Okta: 接続アプリケーション統合の設定

Prev Next

概観

相互接続アプリは、承認されたSaaSアプリケーションに接続されたサードパーティのプラグインに対する可視性を提供します。 アプリ内のデータの可視性をCatoに提供するには、必須アプリケーションとの統合を設定する必要があります。 詳細については、相互接続アプリの表示と分析をご覧ください。

相互接続アプリの統合を設定するには、以下を行う必要があります:

  1. SaaS アプリケーション内での統合の設定

  2. Cato 管理アプリケーション(CMA)で API コネクタを作成

相互接続アプリにはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。

Okta接続の利点

このコネクタを作成した後、Catoは、次のデータを収集・関連付けます。 これらのインプットは、広く割り当てられたアプリケーション、強力なOkta APIの許可、共有またはユーザー管理のSWA認証情報、および高権限APIトークンを識別するのに役立ちます:

  • Oktaで設定されたアクティブアプリケーションには、アプリケーション名、識別子、作成日時、およびOIDC、SAML、またはSWAのようなサインオンメソッドが含まれます。

  • 割り当てられたユーザーIDには、ユーザーID、名前、メールアドレス、およびユーザープリンシパル名が含まれます。

  • アプリケーションの割り当てがユーザーに直接されているか、グループを通じて提供されているか。

  • OIDCアプリケーションに関連付けられたアクティブなOkta APIの許可には、許可されたokta.*パーミッションスコープが含まれます。

  • Oktaがアプリケーションに公開するSAMLアイデンティティ属性およびSWA資格情報設定。

  • アクティブなSSWS APIトークンのインベントリ、トークン作成者、及びその作成者のアクティブな管理者ロール。

Okta統合の設定

Okta統合を設定するには、APIトークンを作成します。

必須条件

  • アクティブなOkta組織

  • スーパー管理者ロールを持つ専用のOkta管理アカウント

  • Okta管理コンソールへのアクセスとAPIトークンを作成する権限

ステップ1: Okta管理コンソールでの統合の設定

Okta管理コンソールでAPIトークンを作成します。

Okta統合を設定するには:

  1. Okta管理コンソールでセキュリティ > APIに移動します。

  2. トークンタブで、トークンを作成をクリックします。

  3. 説明を追加します。

  4. 組織のセキュリティポリシーに従って、トークンのネットワークゾーン制限を設定します。 選択した制限がCatoサービスがあなたのOkta組織に接続することを許可していることを確認します。

  5. トークンの作成をクリックします。

  6. トークンをコピーして保存し、それをCMAに入力できるようにします。

ステップ2:CMAでAPIコネクタを作成

必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合 をクリック。

  2. 統合済みアプリケーションタブをクリックします。

  3. 新規 をクリック。

    新規統合パネルが開きます。

  4. 追加したい SaaS アプリケーション を選択します。

  5. 機能 ドロップダウンで、サードパーティアプリ を選択します。

  6. 手順一で作成した詳細を追加します。

    • Oktaドメイン - https:// を含む、あなたのOkta組織のベースURL(管理コンソールURLではありません)。 例には次のものが含まれます:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • APIトークン - ステップ1で作成したトークン                                

  7. 保存 をクリック。

  8. アプリは、統合アプリテーブルで接続済みステータスとして表示されます。

既知の制約

  • アクティブなステータスを持つアプリケーションのみが含まれます

  • OAuth/OIDCの権限詳細はOktaのアプリケーションレベルの許可に基づいています。 ユーザーごとのOAuth同意許可は含まれません    

  • カスタムOkta管理者ロールの場合、ロール名は表示されますが、その個々の基礎となる権限は展開されません    

  • 割り当てられたユーザーや検出可能な権限情報がないアクティブなアプリケーションは、インベントリに表示されない場合があります