Aller au contenu principal

Configurez l'authentification avec Wiz

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page montre comment configurer Wiz pour activer l'authentification à partir de Databricks. Le connecteur de logs d'audit Wiz utilise l'authentification OAuth machine à machine (M2M) avec un compte de service Wiz pour ingérer des données dans Databricks. Utilisez les détails d'authentification que vous récupérez à partir des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

  • Un tenant Wiz avec accès administrateur pour créer un compte de service.
  • Permission d'accorder au compte de service un accès en lecture aux logs d'audit, aux problèmes et aux vulnérabilités que vous souhaitez ingérer.

Créez un compte de service Wiz

À cette étape, vous créez un compte de service dans Wiz et notez les identifiants que vous utilisez pour créer une connexion dans Databricks.

  1. Connectez-vous à votre tenant Wiz en tant qu’administrateur.

  2. Créer un compte de service pour le connecteur :

    1. Dans le portail Wiz, accédez à Paramètres > Gestion des accès > Comptes de service , puis cliquez sur Ajouter un compte de service .

    2. Saisissez un Nom descriptif pour le compte de service.

    3. Pour Type , sélectionnez Intégration personnalisée (API GraphQL) .

    4. Accordez au compte de service les étendues d'API pour les données que vous souhaitez ingérer :

      • read:resources (requis pour toute ingestion)
      • admin:audit pour ingérer les entrées de logs d'audit
      • read:issues pour ingérer les problèmes
      • read:vulnerabilities ingérer des découvertes de vulnérabilité
    5. Laissez **Projets** vide. La sélection d'un ou plusieurs projets empêche le compte de service d'interroger les audit Logs, car l'étendue admin:audit n'est disponible que lorsqu'aucun projet n'est sélectionné.

    6. Créez le compte de service.

  3. Notez l' ID client et le Secret client du compte de service. Copiez immédiatement le secret client, car Wiz ne l'affiche plus après que vous ayez fermé la boîte de dialogue. Vous saisissez ces valeurs lorsque vous créez une connexion dans Databricks.

  4. Obtenez les détails de votre tenant. Cliquez sur l'icône de votre profil en haut à droite du portail Wiz, puis cliquez sur Tenant Info . Notez les valeurs suivantes, que vous saisissez lorsque vous créez une connexion dans Databricks :

    • Sous l’onglet Général , l’ URL de l’API Endpoint . Il s'agit de votre URL d'authentification , l'Endpoint de jeton que le connecteur utilise pour échanger les identifiants client contre un jeton d'accès. Par exemple, https://auth.app.wiz.io/oauth/token.
    • Dans l'onglet **Data Center and Regions tab**, votre datacenter. Ceci est votre **datacenter tenant**.

Étapes suivantes

Créez une connexion Wiz aux Audit Logs dans Databricks. Voir Créer une connexion Wiz aux Logs d’audit.