إجمال
يوفر لك أنشطة التطبيقات حلاً قائماً على API للرؤية خارج النطاق لجميع الأنشطة التي يقوم بها أي مستخدم في تطبيق SaaS المتصل. لتقديم أنشطة التطبيقات مع رؤية للبيانات داخل تطبيق، تحتاج إلى إعداد تكامل مع التطبيق المطلوب. بمجرد إنشاء التكامل، إذا تغير أو انتهت صلاحية حقل، يمكنك تعديله من صفحة الموارد > التكاملات > التطبيقات المتكاملة. للمزيد من المعلومات، انظر ما هو التحكم بالتطبيق عبر API باستخدام نشاطات التطبيقات.
لتكوين تكامل أنشطة التطبيق، تحتاج إلى:
قم بتهيئة التكامل داخل تطبيقات SaaS
إنشاء الموصل API في CMA
يتطلب نشاطات التطبيقات ترخيص CASB. يشمل هذا الترخيص التحكم بالتطبيق والبيانات ونشاطات التطبيقات عبر API. للمزيد حول شراء ترخيص CASB، يرجى التواصل مع ممثل Cato الخاص بك.
فوائد ربط Okta
بعد إنشاء هذا الموصل، يمكنك عرض ومراقبة النشاط في حساب Okta الخاص بك، على سبيل المثال:
المصادقة - عمليات تسجيل الدخول الناجحة والفاشلة، SSO، MFA ومصادقة موفر الهوية
الجلسات - إنهاء الجلسة وانتهائها
دورة حياة المستخدم والمجموعة - إنشاء المستخدمين، التفعيل، التعليق، التعطيل، والحذف؛ إنشاء المجموعة والحذف
الأعضاء والأذونات - إضافة أو إزالة المستخدمين من المجموعات والتطبيقات
امتيازات الإدارة - منح، إلغاء، وتحديث امتيازات المستخدم
إعدادات المصادقة - تفعيل، تعطيل، وإعادة ضبط عامل MFA؛ إعادة تعيين كلمة المرور؛ إلغاء قفل الحساب
السياسات والقواعد - إنشاء، تحديث، وحذف السياسات وقواعد السياسات
تكاملات التطبيق - إنشاء وتفعيل التطبيق
أحداث الأمان - عمليات قفل الحساب، التهديدات المكتشفة، والوصول إلى التطبيقات الإدارية
ضبط تكامل Okta
لتهيئة تكامل Okta، قم بإنشاء رمز API.
المتطلبات السابقة
منظمة Okta نشطة
حساب مسؤول Okta مخصص بدور المسؤول للقراءة فقط
الوصول إلى وحدة إدارة Okta والإذن لإنشاء رمز API
الخطوة 1: تكوين التكامل في وحدة تحكم Okta الإدارية
في وحدة التحكم الإدارية لـ Okta، قم بإنشاء رمز API.
لتكوين تكامل Okta:
في وحدة التحكم الإدارية لـ Okta، انتقل إلى الأمان > API.
في علامة التبويب الرموز ، انقر على إنشاء رمز.
أضف وصفاً.
تكوين قيد منطقة الشبكة للرمز وفقًا لسياسة الأمان لمنظمتك. تأكد من أن القيد المحدد يسمح لخدمة Cato بالاتصال بمنظمة Okta الخاصة بك.
انقر فوق إنشاء رمز.
انسخ واحفظ الرمز ليمكن إدخاله في CMA.
الخطوة 2: إنشاء رابط API في CMA
بعد إعداد التكامل مع التطبيق المطلوب، أضف التفاصيل في CMA.
لإنشاء موصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
اضغط على علامة تبويب التطبيقات المتكاملة.
اضغط على جديد.
يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
من قائمة الإمكانية المنسدلة، حدد أنشطة التطبيقات.
أضف التفاصيل التي تم إنشاؤها أثناء الخطوة الأولى:
نطاق Okta - عنوان URL الأساسي لمنظمة Okta الخاصة بك، متضمنًا
https://(وليس عنوان URL لوحدة التحكم الإدارية). تشمل الأمثلة:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
رمز API - الرمز الذي أنشأته في الخطوة 1
انقر حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
بعد ربط الواجهات البرمجية الخاصة بك، يمكنك متابعة أنشطة التطبيقات في لوحة أنشطة السحاب. قد تستغرق البيانات عدة دقائق لتظهر.
المعروف القيود
في التجميع الأول، يسترجع Cato حتى الساعة السابقة من أنشطة سجلات نظام Okta. الأحداث القديمة لا تُستعاد تلقائياً
عندما يحتوي حدث Okta على عنوان عميل IPv6 فقط، لا يظهر IP المصدر في Cato
أنواع الأحداث التي ليس لها بعد فئة Cato مخصصة لا تزال تجمع، لكنها تظهر تحت فئة نشاط عامة
يصبح رمز SSWS غير صالح إذا تم تعطيل الحساب المُنْشأ لَهُ، ويتم انتهاء صلاحيته بعد 30 يومًا بدون استخدام. استبدل الرمز في Cato بعد التدوير أو انتهاء صلاحيته