Okta: Configurar la integración de Actividades de Aplicación

Prev Next

"Visión general"

Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que crees la integración, si un campo ha cambiado o caducado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulta ¿Qué es el control de aplicaciones a través de API con Actividades de Aplicaciones?.

Para configurar la integración de Actividades de Apps, necesitas:

  1. Configurar la integración dentro del conector de aplicación

  2. Cree el conector API en el CMA

Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades de Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.

Beneficios de Conectar Okta

Después de crear este conector, puede ver y monitorear la actividad en su cuenta de Okta, por ejemplo:

  • Autenticación - Inicios de sesión exitosos y fallidos, SSO, MFA y autenticación del proveedor de identidad

  • Sesiones - Terminación de sesión y vencimiento

  • Ciclo de Vida de Usuario y Grupo - Creación, activación, suspensión, desactivación y eliminación de usuarios; creación y eliminación de grupos

  • Membresía y permisos - Usuarios agregados o eliminados de grupos y aplicaciones

  • Privilegios administrativos - Otorgamiento, revocación y actualización de privilegios de usuario

  • Configuraciones de autenticación - Activación de factores de MFA, desactivación y restablecimiento; restablecimientos de contraseñas; desbloqueos de cuentas

  • Políticas y reglas - Creación, actualización y eliminación de políticas y reglas de política

  • Integraciones de aplicaciones - Creación y activación de aplicaciones

  • Eventos de seguridad - Bloqueos de cuentas, amenazas detectadas y acceso a aplicaciones administrativas

Configuración de la Integración de Okta

Para configurar la integración de Okta, cree un token API.

"Requisitos previos"

  • Una organización de Okta activa

  • Una cuenta de administrador de Okta dedicada con el rol de Administrador de Solo Lectura

  • Acceso a la Consola de Administración de Okta y permiso para crear un token API

Paso 1: Configura la Integración en la Consola de Administración de Okta

En su Consola de Administración de Okta, cree un token API.

Para configurar la Integración de Okta:

  1. En la Consola de Administración de Okta, navega a Seguridad > API.

  2. En la pestaña Tokens, haz clic en Crear token.

  3. Agregue una descripción.

  4. Configure la restricción de la zona de red del token según la política de seguridad de su organización. Asegúrese de que la restricción seleccionada permita que el servicio de Cato se conecte a su organización de Okta.

  5. Haz clic en Crear token.

  6. Copie y guarde el token para ingresarlo en el CMA.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haga clic en la pestaña Aplicaciones Integradas.

  3. Haga clic en Nuevo.

    El panel de Nueva Integración se abre.

  4. Selecciona la Aplicación SaaS que quieres agregar.

  5. En el menú desplegable de Capacidad, seleccione Actividades de Aplicación.

  6. Agrega los detalles creados durante el primer paso:

    • Dominio de Okta - La URL base de su organización de Okta, incluyendo https:// (no es la URL de su consola de administrador). Ejemplos incluyen:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token API - El token que se creó en el Paso 1                                

  7. Hacer clic en Guardar.

  8. La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.

Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.

Limitaciones Conocidas

  • En la primera colección, Cato recupera hasta la hora anterior de actividad del Registro del Sistema de Okta. Los eventos más antiguos no se rellenan automáticamente

  • Cuando un evento de Okta contiene solo una dirección de cliente IPv6, la IP de origen no se muestra en Cato

  • Los tipos de eventos que aún no tienen una categoría dedicada de Cato se recogen, pero aparecen bajo una categoría de actividad genérica

  • Un token SSWS se vuelve inválido si su cuenta creadora se desactiva y expira después de 30 días sin uso. Reemplace el token en Cato después de la rotación o el vencimiento