Vue d’ensemble
Activités de l'application vous fournit une solution basée sur API pour la visibilité hors bande de toutes les activités effectuées par n'importe quel utilisateur dans une application SaaS connectée. Pour offrir Activités de l'application la visibilité des données au sein d'une application, vous devez configurer une intégration avec l'application requise. Une fois l'intégration créée, si un champ a changé ou expiré, vous pouvez le modifier depuis la page Ressources > Intégrations > Applications intégrées. Pour plus d'informations, voir Qu'est-ce que le contrôle des applications via API avec Activités de l'application.
Pour configurer l'intégration des activités de l'application, vous devez :
Configurer l'intégration au sein de l'application SaaS
Créer le connecteur API dans la CMA
Une licence CASB est requise pour App Activities. Cette licence inclut le contrôle des applications et des données et Activités de l'application via API. Pour en savoir plus sur l'achat d'une licence CASB, contactez votre représentant Cato.
Avantages de la connexion à Okta
Après avoir créé ce connecteur, vous pouvez voir et surveiller l'activité dans votre compte Okta, par exemple :
Authentification - Connexions réussies et échouées, SSO, MFA et authentification par fournisseur d'identité
Sessions - Terminaison et expiration de session
Cycle de vie des utilisateurs et des groupes - Création, activation, suspension, désactivation et suppression des utilisateurs ; création et suppression de groupes
Adhésion et permissions - Ajout et suppression d'utilisateurs dans des groupes et des applications
Privilèges administratifs - Accorder, révoquer et mettre à jour les privilèges des utilisateurs
Paramètres d'authentification - Activation, désactivation et réinitialisation des facteurs MFA ; réinitialisations de mot de passe ; déverrouillages de comptes
Politiques et règles - Création, mise à jour et suppression de politiques et de règles
Intégrations d'applications - Création et activation des applications
Événements de sécurité - Verrouillages de compte, menaces détectées et accès aux applications administratives
Configuration de l'intégration Okta
Pour configurer l'intégration Okta, créez un token API.
Pré-requis
Une organisation Okta active
Un compte admin Okta dédié avec le rôle Administrateur en lecture seule
Accès à la console Admin Okta et permission de créer un token API
Étape 1 : Configurez l'Intégration dans la console Admin Okta
Dans la console Admin Okta, créez un token API.
Pour configurer l'intégration Okta :
Dans votre console Admin Okta, accédez à Sécurité > API.
Sur l'onglet Tokens, cliquez sur Créer token.
Ajoutez une description.
Configurez la restriction de zone réseau du token selon la politique de sécurité de votre organisation. Assurez-vous que la restriction sélectionnée permet au service Cato de se connecter à votre organisation Okta.
Cliquez sur Créer token.
Copiez et enregistrez le token pour l'entrer dans le CMA.
Étape 2 : Créer le connecteur API dans la CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le connecteur d'API dans le CMA :
Dans le Menu de Navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l’Onglet Applications intégrées.
Cliquez sur Nouveau.
Le panneau Nouvelle Intégration s’ouvre.
Sélectionnez l'application SaaS que vous souhaitez ajouter.
Dans la liste déroulante Capacité, sélectionnez Activités de l'application.
Ajoutez les détails créés lors de la première étape:
Domaine Okta - URL de base de votre organisation Okta, incluant
https://(pas l'URL de votre console admin). Exemples incluent :https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
Token API - Le token créé à l'étape 1
Cliquez sur Sauvegarder.
L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.
Après avoir connecté vos APIs, vous pouvez suivre les activités de l'application dans le Tableau de bord des activités Cloud. Les données peuvent prendre quelques minutes pour apparaître.
Limites Connues
Lors de la première collecte, Cato récupère jusqu'à l'heure précédente d'activité du Système Log Okta. Les événements plus anciens ne sont pas remplis automatiquement
Lorsqu'un événement Okta contient uniquement une adresse client IPv6, l'IP source n'apparaît pas dans Cato
Les types d'événements qui n'ont pas encore de catégorie Cato dédiée sont toujours collectés, mais apparaissent sous une catégorie d'activité générique
Un token SSWS devient invalide si son compte de création est désactivé et il expire après 30 jours sans utilisation. Remplacez le token dans Cato après renouvellement ou expiration