أوكتا: تكوين تكامل التطبيقات المتصلة

Prev Next

إجمال

توفر لك التطبيقات المتصلة رؤية للمكونات الإضافية للطرف الثالث المتصلة بتطبيقات SaaS المعتمدة. لتوفير Cato إمكانية رؤية البيانات داخل التطبيق، يجب إعداد التكامل مع التطبيق المطلوب. لمزيد من المعلومات، انظر عرض وتحليل التطبيقات المتصلة.

لتكوين تكامل التطبيقات المتصلة، تحتاج إلى:

  1. قم بتهيئة التكامل داخل تطبيقات SaaS

  2. إنشاء موصل API في تطبيق إدارة Cato (CMA)

يتطلب تكامل التطبيقات المتصلة ترخيص CASB. للحصول على مزيد من المعلومات حول شراء ترخيص CASB، يرجى الاتصال بممثل Cato الخاص بك.

فوائد ربط أوكتا

بعد إنشاء هذا الموصل، يجمع و يربط Cato نقاط البيانات التالية. تساعدك هذه المدخلات على تحديد التطبيقات المعينة على نطاق واسع، أذونات API القوية في أوكتا، بيانات SWA المدارة بواسطة المستخدم أو المشاركة، وأذونات API ذات الامتياز العالي:

  • التطبيقات النشطة المهيأة في أوكتا، بما في ذلك اسم التطبيق، معرفه، وقت الإنشاء، وطريقة تسجيل الدخول مثل OIDC، SAML، أو مصادقة الويب الآمنة (SWA)

  • الهويات المخصصة للمستخدمين، بما في ذلك معرف المستخدم، الاسم، عنوان البريد الإلكتروني، واسم المستخدم الرئيسي

  • ما إذا كانت تعيينات التطبيق مباشرة إلى مستخدم أو من خلال مجموعة

  • الأذونات النشطة المرتبطة بتطبيقات OIDC في أوكتا، بما في ذلك نطاقات الأذونات الممنوحة okta.*

  • سمات هوية SAML وتكوين بيانات SWA التي يكشفها أوكتا لتطبيق ما

  • مخزون رمز API-SSWS النشط، منشئ الرمز، وأدوار المشرف النشط الخاصة بالمنشئ

ضبط تكامل أوكتا

لتهيئة تكامل أوكتا، أنشئ رمز API.

المتطلبات السابقة

  • مؤسسة أوكتا نشطة

  • حساب مشرف أوكتا مخصص مع دور المدير الأعلى

  • الوصول إلى وحدة تحكم مشرف أوكتا وإذن لإنشاء رمز API

الخطوة 1: تكوين التكامل في وحدة التحكم في المشرف الخاصة بأوكتا

في وحدة تحكم مشرف أوكتا الخاصة بك، أنشئ رمز API.

لتكوين تكامل أوكتا:

  1. في وحدة تحكم مشرف أوكتا الخاصة بك، انتقل إلى الأمان > API.

  2. في علامة التبويب الرموز، انقر على إنشاء رمز.

  3. أضف وصفًا.

  4. قم بتكوين قيود منطقة الشبكة للرمز وفقًا لسياسة الأمان الخاصة بمؤسستك. تأكد من أن القيد المحدد يسمح لخدمة Cato بالاتصال بمؤسسة أوكتا الخاصة بك.

  5. انقر فوق إنشاء رمز.

  6. انسخ واحفظ الرمز ليمكن إدخاله في CMA.

الخطوة 2: إنشاء رابط API في CMA

بعد إعداد التكامل مع التطبيق المطلوب، أضف التفاصيل في CMA.

لإنشاء موصل API في CMA:

  1. من قائمة التنقل، انقر على الموارد > التكاملات.

  2. اضغط على علامة تبويب التطبيقات المتكاملة.

  3. اضغط على جديد.

    يفتح قسم التكامل الجديد.

  4. حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.

  5. في القائمة المنسدلة القدرة، اختر تطبيقات الطرف الثالث.

  6. أضف التفاصيل التي أُنشأت في الخطوة الأولى:

    • نطاق أوكتا - عنوان URL الأساسي لمنظمة أوكتا الخاصة بك، بما في ذلك https:// (وليس عنوان URL الخاص بوحدة تحكم المشرف الخاص بك). تشمل الأمثلة:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • رمز API - الرمز الذي صنعته في الخطوة 1                                

  7. انقر حفظ.

  8. يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.

المعروف القيود

  • فقط التطبيقات التي لديها حالة نَشِطَة مُدرَجَة

  • تفاصيل أذونات OAuth/OIDC معتمدة على منح مستوى التطبيق في أوكتا. منح موافقة OAuth لكل مستخدم غير متضمنة    

  • بالنسبة لأدوار مشرف أوكتا المخصصة، يتم عرض اسم الدور ولكن أذونات الأساس الشخصية الفردية غير مُوسعة    

  • تطبيق نشط بدون مستخدمين معينين وبدون معلومات أذونات يمكن اكتشافها قد لا يظهر في المخزون