개요
앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.
앱 활동 통합을 구성하려면 다음과 같이 하십시오:
SaaS 애플리케이션에서 통합 구성
CMA에서 API 커넥터를 생성하십시오
앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.
Okta 연결의 혜택
이 커넥터를 생성한 후 Okta 계정에서 활동을 보고 모니터링할 수 있습니다. 예를 들어:
인증 - 성공적 및 실패한 로그인, SSO, MFA와 ID 제공자 인증
세션 - 세션 종료 및 만료
사용자 및 그룹 라이프사이클 - 사용자 생성, 활성화, 일시 중지, 비활성화 및 삭제; 그룹 생성 및 삭제
멤버십 및 권한 - 사용자 그룹 및 애플리케이션 추가 및 제거
관리 권한 - 사용자 권한 부여, 철회 및 업데이트
인증 설정 - MFA 요소 활성화, 비활성화 및 재설정; 비밀번호 재설정; 계정 잠금 해제
정책 및 규칙 - 정책과 정책 규칙의 생성, 업데이트 및 삭제
애플리케이션 통합 - 애플리케이션 생성 및 활성화
보안 이벤트 - 계정 잠금, 감지된 위협 및 관리자 애플리케이션에 대한 액세스
Okta 통합 구성하기
Okta 통합을 구성하려면 API 토큰을 생성하십시오.
요구 사항
활성 Okta 조직
읽기 전용 관리자 역할이 있는 전용 Okta 관리자 계정
Okta 관리 콘솔에 대한 액세스 및 API 토큰 생성 권한
1단계: Okta 관리 콘솔에서 통합 구성
Okta 관리 콘솔에서 API 토큰을 생성하세요.
Okta 통합을 구성하려면:
Okta 관리 콘솔에서 Security > API로 이동하십시오.
토큰 탭에서 토큰 생성을 클릭합니다.
설명을 추가합니다.
조직의 보안 정책에 따라 토큰의 네트워크 영역 제한을 구성하십시오. 선택한 제한이 Cato 서비스가 Okta 조직에 연결할 수 있게 하는지 확인합니다.
토큰 생성을 클릭합니다.
CMA에 입력할 수 있도록 토큰을 복사하고 저장합니다.
2단계: CMA에 API 커넥터 생성
필요한 애플리케이션과의 통합을 설정한 후 CMA에 세부 정보를 추가하십시오.
CMA에서 API 커넥터를 생성하려면:
내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.
통합 앱 탭을 클릭하십시오.
새로운을 클릭합니다.
신규 통합 패널이 열립니다.
추가하고자 하는 API 커넥터를 선택하십시오.
기능 드롭다운에서 앱 활동을 선택하세요.
단계 1에서 생성된 세부 정보를 추가합니다:
Okta 도메인 - Okta 조직의 기본 URL,
https://포함 (관리 콘솔 URL 아님). 예시로는:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
API 토큰 - 1단계에서 만든 토큰
저장을 클릭하십시오.
앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.
API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.
서비스 제한
첫 번째 수집 시, Cato는 이전 시간까지의 Okta 시스템 로그 활동을 검색합니다. 이전 이벤트를 자동으로 백필할 수 없습니다.
Okta 이벤트가 IPv6 클라이언트 주소만 포함하는 경우, 소스 IP는 Cato에 표시되지 않습니다.
전용 Cato 카테고리가 아직 없는 이벤트 유형도 수집되지만 일반 활동 카테고리에 나타납니다.
SSWS 토큰은 생성 계정이 비활성화되면 무효화되며, 사용하지 않으면 30일 후 만료됩니다. 회전 또는 만료 후 토큰을 Cato에서 교체하십시오.