Wat de koppeling voor u doet
Door Gcore WAAP (de webapplicatie- en API-beveiliging van Gcore) te koppelen, kunt u de domeinen bekijken die door uw eigen Gcore WAAP worden beveiligd en kunt u de firewallmodus van elk domein wijzigen vanuit uw Zinn®-dashboard.
Voordat u begint
Een eigen Gcore-account waarop WAAP is ingeschakeld. Dit is uitsluitend op basis van 'bring-your-own': wij verkopen WAAP niet door, dus het product, het contract en de rekening bevinden zich tussen u en Gcore, en wat u daar draait, wordt in rekening gebracht op uw Gcore-account en niet op uw Zinn®-abonnement.
1. Maak de sleutel aan bij Gcore
Open in het Gcore Customer Portal uw avatar rechtsboven en ga naar Profile → API tokens → Create token. Geef het een naam, kies Never expire of een vervaldatum en geef het een rol voor elk product waarvoor het nodig is. Gcore toont de token slechts eenmalig; kopieer deze op dat moment.
Dezelfde token werkt voor elk Gcore-product dat u koppelt, dus als u al een Gcore-product hebt gekoppeld, kunt u dezelfde token opnieuw plakken, op voorwaarde dat de rollen ervan ook dit product dekken. Aan een token kan geen hogere rol worden toegewezen dan uw eigen inloggegevens hebben.
2. Koppel het hier
Open Integrations in uw dashboard en kies Connect an account. Kies Web app firewall als de groep en Gcore WAAP als het account, vul API token in en druk op Connect account.
We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen en het antwoord geeft aan wat er mis mee was. Een sleutel die wel werkt, wordt versleuteld bewaard in onze secrets-kluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.
Wat er hierna gebeurt
- Uw beveiligde domeinen en de modus waarin elk domein zich bevindt, worden vermeld onder Your own services, te bereiken via de knop Open your own services bij de koppeling onder Integrations.
- U kunt een domein schakelen tussen block (overeenkomende verzoeken worden geweigerd), monitor (overeenkomsten worden alleen geregistreerd en verkeer komt nog steeds door) en off. Wat we tonen en vastleggen is de modus die Gcore rapporteert nadat de wijziging is doorgevoerd, niet de aangevraagde modus.
- ⚠️ Monitor is geen beveiliging. Dit is handig terwijl u controleert of een regel echte bezoekers niet zou weigeren, en er wordt niets geblokkeerd terwijl een domein zich hierin bevindt.
Als het geen verbinding maakt
Er wordt vermeld dat het product niet is ingeschakeld. De token is geldig, maar WAAP is niet ingeschakeld voor dat Gcore-account — Gcore weigert in dat geval elk leesverzoek. Schakel dit in in het Gcore Customer Portal (of vraag Gcore om dit te doen) en maak daarna opnieuw verbinding. Een token waarvan de rol WAAP niet omvat, leidt tot dezelfde weigering; maak er een aan die dit wel doet.
Een domein geeft aan dat het vergrendeld is. Gcore vergrendelt de modus van een domein zelf, meestal om een account- of factureringsreden, en een vergrendelde modus kan hier vandaan niet worden gewijzigd. Los dit op in het eigen bedieningspaneel van Gcore.
Er wordt vermeld dat de sleutel is geweigerd. Dit is bijna altijd een van de volgende drie dingen: een spatie of regelteken dat is meegekopieerd, een sleutel die is verlopen, of een sleutel die is ingetrokken of opnieuw is gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.
Het maakt verbinding, maar iets later mislukt er iets. De sleutel verifieert wel, maar mist een toestemming die de actie vereist. Maak een nieuwe sleutel aan met de hierboven vermelde toestemmingen, verbreek vervolgens de oude koppeling en verbind de nieuwe sleutel.
Ontkoppelen
Open Integrations, zoek het account op en druk op Disconnect. Daardoor wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie, en de schermen die davon afhankelijk waren geven dit aan in plaats van stil te falen.
Ontkoppelen draait niet terug wat al is gedaan — records, implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoedt dat de sleutel zelf is gelekt, trek deze dan ook in bij de leverancier; ontkoppelen verwijdert onze kopie, niet die van hen.