概観
相互接続アプリは、承認されたSaaSアプリケーションに接続されたサードパーティのプラグインに対する可視性を提供します。 アプリ内のデータの可視性をCatoに提供するには、必須アプリケーションとの統合を設定する必要があります。 詳細については、相互接続アプリの表示と分析をご覧ください。
相互接続アプリの統合を設定するには、以下を行う必要があります:
SaaS アプリケーション内での統合の設定
Cato 管理アプリケーション(CMA)で API コネクタを作成
相互接続アプリにはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。
Okta接続の利点
このコネクタを作成した後、Catoは、次のデータを収集・関連付けます。 これらのインプットは、広く割り当てられたアプリケーション、強力なOkta APIの許可、共有またはユーザー管理のSWA認証情報、および高権限APIトークンを識別するのに役立ちます:
Oktaで設定されたアクティブアプリケーションには、アプリケーション名、識別子、作成日時、およびOIDC、SAML、またはSWAのようなサインオンメソッドが含まれます。
割り当てられたユーザーIDには、ユーザーID、名前、メールアドレス、およびユーザープリンシパル名が含まれます。
アプリケーションの割り当てがユーザーに直接されているか、グループを通じて提供されているか。
OIDCアプリケーションに関連付けられたアクティブなOkta APIの許可には、許可されたokta.*パーミッションスコープが含まれます。
Oktaがアプリケーションに公開するSAMLアイデンティティ属性およびSWA資格情報設定。
アクティブなSSWS APIトークンのインベントリ、トークン作成者、及びその作成者のアクティブな管理者ロール。
Okta統合の設定
Okta統合を設定するには、APIトークンを作成します。
必須条件
アクティブなOkta組織
スーパー管理者ロールを持つ専用のOkta管理アカウント
Okta管理コンソールへのアクセスとAPIトークンを作成する権限
ステップ1: Okta管理コンソールでの統合の設定
Okta管理コンソールでAPIトークンを作成します。
Okta統合を設定するには:
Okta管理コンソールでセキュリティ > APIに移動します。
トークンタブで、トークンを作成をクリックします。
説明を追加します。
組織のセキュリティポリシーに従って、トークンのネットワークゾーン制限を設定します。 選択した制限がCatoサービスがあなたのOkta組織に接続することを許可していることを確認します。
トークンの作成をクリックします。
トークンをコピーして保存し、それをCMAに入力できるようにします。
ステップ2:CMAでAPIコネクタを作成
必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリック。
統合済みアプリケーションタブをクリックします。
新規 をクリック。
新規統合パネルが開きます。
追加したい SaaS アプリケーション を選択します。
機能 ドロップダウンで、サードパーティアプリ を選択します。
手順一で作成した詳細を追加します。
Oktaドメイン -
https://を含む、あなたのOkta組織のベースURL(管理コンソールURLではありません)。 例には次のものが含まれます:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
APIトークン - ステップ1で作成したトークン
保存 をクリック。
アプリは、統合アプリテーブルで接続済みステータスとして表示されます。
既知の制約
アクティブなステータスを持つアプリケーションのみが含まれます
OAuth/OIDCの権限詳細はOktaのアプリケーションレベルの許可に基づいています。 ユーザーごとのOAuth同意許可は含まれません
カスタムOkta管理者ロールの場合、ロール名は表示されますが、その個々の基礎となる権限は展開されません
割り当てられたユーザーや検出可能な権限情報がないアクティブなアプリケーションは、インベントリに表示されない場合があります