Aller au contenu principal

Configurer l’authentification auprès d’Akamai

info

Bêta

Cette fonctionnalité est en version Bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect for Akamai WAF à partir de la page Prévisualisations . Consultez Gérer les aperçus Databricks.

Configurez Akamai pour activer l’authentification à partir de Databricks pour le connecteur WAF Akamai. Le connecteur lit les événements provenant de l’API Akamai Security Information and Event Management (SIEM). Utilisez les informations d'identification de ces étapes pour créer une connexion Unity Catalog dans Databricks.

Prérequis​

  • Demandez à un administrateur du Centre de contrôle Akamai d'activer l'intégration SIEM et de provisionner l'utilisateur SIEM.
  • Attribuez le rôle Manage SIEM à l’utilisateur associé aux informations d’identification de l’API pour chaque groupe contenant une configuration de sécurité que vous souhaitez ingérer. Consultez Intégration SIEM Akamai.
  • Activez l’intégration SIEM et la collecte de données pour chaque configuration de sécurité, puis activez la configuration sur le réseau de production. Consultez Get started with the SIEM Integration API.

Configurer Akamai​

Configurez Akamai pour permettre l’authentification depuis Databricks.

Récupérer les identifiants de configuration de sécurité Web​

  1. Connectez-vous à l’ Akamai Control Center en tant qu'administrateur.
  2. Cliquez sur l’icône de menu en haut à gauche de la page pour ouvrir le volet de navigation.
  3. Dans le volet de navigation, cliquez sur Your Services > Web & Data Center Security > Security Configurations > Web Security .
  4. Examinez la liste des configurations de sécurité. Chaque configuration dispose d'un menu déroulant. Notez les éléments Contract and Group ID sous le menu déroulant. Vous avez besoin de ces valeurs lorsque vous créez un utilisateur avec le rôle MANAGE_SIEM .
  5. Pour chaque configuration de sécurité dont vous souhaitez ingérer les logs :
    1. Cliquez sur la version sous Dernière création , Staging ou Production .
    2. Go to Advanced Settings > Logging > Data Collection For SIEM integration > Web Security Configuration ID .
    3. Notez l’ ID de configuration de la sécurité Web . Vous avez besoin de ces valeurs lorsque vous créez un utilisateur doté du rôle MANAGE_SIEM .

Créez un utilisateur doté du rôle MANAGE_SIEM​

  1. Connectez-vous à l’ Akamai Control Center en tant qu'administrateur.
  2. Cliquez sur l’icône de menu en haut à gauche de la page pour ouvrir le volet de navigation.
  3. Dans le volet de navigation, cliquez sur Your Services > Account Admin > Identity & Access .
  4. Cliquez sur Create User .
  5. Saisissez les valeurs E-mail et Vérifier l’e-mail .
  6. Sous Assign roles , sélectionnez MANAGE_SIEM pour chacun des groupes utilisés pour définir les identifiants de configuration de sécurité Web (Web Security Configuration IDs) de l'étape précédente.

Créer un client API​

  1. Connectez-vous à l’ Akamai Control Center en tant qu’utilisateur créé à l’étape précédente.
  2. Cliquez sur l’icône de menu en haut à gauche de la page pour ouvrir le volet de navigation.
  3. Dans le volet de navigation, cliquez sur Your Services > Account Admin > Identity & Access .
  4. Cliquez sur Create API Client > Advanced .
  5. Sous APIs , sélectionnez Select APIs .
  6. Cliquez sur Reset API selection .
  7. Recherchez l'API SIEM .
  8. Sous Access level , sélectionnez READ-ONLY , puis cliquez sur Submit .
  9. Saisissez un nom unique pour le client d’API, puis cliquez sur Create API Client .
  10. Copiez les valeurs client_secret , host , access_token et client_token . Akamai n'affiche ces identifiants qu'une seule fois. Utilisez-les pour créer une connexion Unity Catalog dans Databricks.

Étapes suivantes​

Créer une connexion Akamai WAF dans Databricks. Voir Créer une connexion Akamai WAF.