Okta : Configurer l'intégration des applications interconnectées

Prev Next

Vue d’ensemble

Les applications interconnectées vous offrent une visibilité sur les plugins tiers connectés aux applications SaaS autorisées. Pour fournir à Cato une visibilité sur les données à l'intérieur d'une application, vous devez configurer une intégration avec l'application requise. Pour plus d'informations, consultez Visualisation et Analyse des Applications Interconnectées.

Pour configurer l'intégration des applications interconnectées, vous devez :

  1. Configurer l'intégration au sein de l'application SaaS

  2. Créer le connecteur API dans l'application de gestion Cato (CMA)

Une licence CASB est requise pour les applications interconnectées. Pour plus d'informations sur l'achat d'une licence CASB, veuillez contacter votre représentant Cato.

Avantages de la connexion à Okta

Après avoir créé ce connecteur, Cato collecte et corrèle les points de données suivants. Ces entrées vous aident à identifier les applications largement assignées, les autorisations d'API Okta puissantes, les identifiants SWA partagés ou gérés par l'utilisateur, et les tokens API de haute privilège :

  • Applications actives configurées dans Okta, y compris le nom de l'application, l'identifiant, l'heure de création et la méthode de connexion telle que OIDC, SAML, ou Authentification Web Sécurisée (SWA)

  • Identités d'utilisateur assignées, y compris l'ID utilisateur, le nom, l'adresse e-mail, et le nom principal utilisateur

  • Que l'attribution d'une application soit directe à un utilisateur ou fournie à travers un groupe

  • Autorisations d'API Okta actives associées aux applications OIDC, y compris les portées de permission accordées okta.*

  • Attributs d'identité SAML et configuration des identifiants SWA qu'Okta expose pour une application

  • Inventaire des tokens API SSWS actifs, le créateur du token, et les rôles administrateur actifs du créateur

Configurer l'intégration Okta

Pour configurer l'intégration Okta, créez un token API.

Pré-requis

  • Une organisation Okta active

  • Un compte admin Okta dédié avec le rôle de Super Administrateur

  • Accès à la console administrateur Okta et permission de créer un token API

Étape 1 : Configurez l'Intégration dans la Console Admin Okta

Dans votre console administrateur Okta, créez un token API.

Pour configurer l'intégration Okta :

  1. Dans votre console administrateur Okta, accédez à Sécurité > API.

  2. Sur l'onglet Tokens , cliquez sur Créer token.

  3. Ajoutez une description.

  4. Configurez la restriction de zone réseau du token selon la politique de sécurité de votre organisation. Assurez-vous que la restriction sélectionnée permet au service Cato de se connecter à votre organisation Okta.

  5. Cliquez sur Créer token.

  6. Copiez et enregistrez le token pour l'entrer dans le CMA.

Étape 2 : Créer le connecteur API dans la CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le connecteur d'API dans le CMA :

  1. Dans le Menu de Navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l’Onglet Applications intégrées.

  3. Cliquez sur Nouveau.

    Le panneau Nouvelle Intégration s’ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans le menu déroulant Capacité, sélectionnez Applications tierces.

  6. Ajoutez les détails créés au cours de l'étape un:

    • Domaine Okta - URL de base de votre organisation Okta, y compris https:// (pas votre URL de console admin). Exemples incluent :

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token API : Le token que vous avez créé à l'étape 1                                

  7. Cliquez sur Enregistrer.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Limites Connues

  • Seules les applications ayant un statut ACTIF sont incluses

  • Le détail de permission OAuth/OIDC est basé sur les autorisations au niveau de l'application Okta. Les autorisations de consentement OAuth par utilisateur ne sont pas incluses    

  • Pour les rôles administrateur Okta personnalisés, le nom du rôle est affiché mais ses permissions individuelles sous-jacentes ne sont pas étendues    

  • Une application active sans utilisateurs assignés et sans information de permission détectable peut ne pas apparaître dans l'inventaire