Okta: Configuración de la Integración de Postura SaaS

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Configuración de la Integración de Okta

Para configurar la integración de Okta, crea un token API.

Requisitos Previos

  • Una organización de Okta activa

  • Una cuenta de administrador de Okta dedicada con el rol de Super Administrador

  • Acceso a la Consola de Administración de Okta y permiso para crear un token API

Paso 1: Configura la Integración en la Consola de Administración de Okta

En tu Consola de Administración de Okta, crea un token API.

Para configurar la Integración de Okta:

  1. En tu Consola de Administración de Okta, navega a Seguridad > API.

  2. En la pestaña Tokens, haz clic en Crear token.

  3. Agrega una descripción.

  4. Configura la restricción de zona de red del token según la política de seguridad de tu organización. Asegúrate de que la restricción seleccionada permita que el servicio Cato se conecte a tu organización Okta.

  5. Haz clic en Crear token.

  6. Copie y guarde el token para ingresarlo en el CMA.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el Conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haz clic en la pestaña Aplicaciones Integradas.

  3. Haga clic en New.

    Se abre el panel de Nueva Integración.

  4. Selecciona la Aplicación SaaS que quieres agregar.

  5. En el desplegable Capacidad, selecciona Postura SaaS.

  6. Agrega los detalles creados durante el primer paso:

    • Dominio de Okta - La URL base de tu organización Okta, incluyendo https:// (no tu URL de consola de administración). Ejemplos incluyen:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token API - El token que creaste en el Paso 1                                

  7. Hacer clic en Guardar.

  8. La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.

Limitaciones de servicios conocidas

  • La API predeterminada Listar todos los usuarios de Okta omite a los usuarios en estado DESAPROVISIONADO a menos que se use una búsqueda o filtro. La lista de usuarios del conector puede no incluir todas las cuentas desaprovisionadas; las cuentas suspendidas devueltas por Okta son evaluadas

  • El token del conector es creado por un Super Administrador para que pueda leer todas las fuentes requeridas de la organización. Como resultado, ese token puede aparecer en No API Tokens Propiedad de Super Admin - Okta. Trátalo como una excepción de conector documentada, protégelo como una credencial privilegiada y rótaelo según la política de tu organización.