Okta: 앱 활동 통합 구성

Prev Next

개요

앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.

앱 활동 통합을 구성하려면 다음과 같이 하십시오:

  1. SaaS 애플리케이션에서 통합 구성

  2. CMA에서 API 커넥터를 생성하십시오

앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

Okta 연결의 혜택

이 커넥터를 생성한 후 Okta 계정에서 활동을 보고 모니터링할 수 있습니다. 예를 들어:

  • 인증 - 성공적 및 실패한 로그인, SSO, MFA와 ID 제공자 인증

  • 세션 - 세션 종료 및 만료

  • 사용자 및 그룹 라이프사이클 - 사용자 생성, 활성화, 일시 중지, 비활성화 및 삭제; 그룹 생성 및 삭제

  • 멤버십 및 권한 - 사용자 그룹 및 애플리케이션 추가 및 제거

  • 관리 권한 - 사용자 권한 부여, 철회 및 업데이트

  • 인증 설정 - MFA 요소 활성화, 비활성화 및 재설정; 비밀번호 재설정; 계정 잠금 해제

  • 정책 및 규칙 - 정책과 정책 규칙의 생성, 업데이트 및 삭제

  • 애플리케이션 통합 - 애플리케이션 생성 및 활성화

  • 보안 이벤트 - 계정 잠금, 감지된 위협 및 관리자 애플리케이션에 대한 액세스

Okta 통합 구성하기

Okta 통합을 구성하려면 API 토큰을 생성하십시오.

요구 사항

  • 활성 Okta 조직

  • 읽기 전용 관리자 역할이 있는 전용 Okta 관리자 계정

  • Okta 관리 콘솔에 대한 액세스 및 API 토큰 생성 권한

1단계: Okta 관리 콘솔에서 통합 구성

Okta 관리 콘솔에서 API 토큰을 생성하세요.

Okta 통합을 구성하려면:

  1. Okta 관리 콘솔에서 Security > API로 이동하십시오.

  2. 토큰 탭에서 토큰 생성을 클릭합니다.

  3. 설명을 추가합니다.

  4. 조직의 보안 정책에 따라 토큰의 네트워크 영역 제한을 구성하십시오. 선택한 제한이 Cato 서비스가 Okta 조직에 연결할 수 있게 하는지 확인합니다.

  5. 토큰 생성을 클릭합니다.

  6. CMA에 입력할 수 있도록 토큰을 복사하고 저장합니다.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과의 통합을 설정한 후 CMA에 세부 정보를 추가하십시오.

CMA에서 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 통합 앱 탭을 클릭하십시오.

  3. 새로운을 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 앱 활동을 선택하세요.

  6. 단계 1에서 생성된 세부 정보를 추가합니다:

    • Okta 도메인 - Okta 조직의 기본 URL, https:// 포함 (관리 콘솔 URL 아님). 예시로는:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • API 토큰 - 1단계에서 만든 토큰                                

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.

서비스 제한

  • 첫 번째 수집 시, Cato는 이전 시간까지의 Okta 시스템 로그 활동을 검색합니다. 이전 이벤트를 자동으로 백필할 수 없습니다.

  • Okta 이벤트가 IPv6 클라이언트 주소만 포함하는 경우, 소스 IP는 Cato에 표시되지 않습니다.

  • 전용 Cato 카테고리가 아직 없는 이벤트 유형도 수집되지만 일반 활동 카테고리에 나타납니다.

  • SSWS 토큰은 생성 계정이 비활성화되면 무효화되며, 사용하지 않으면 30일 후 만료됩니다. 회전 또는 만료 후 토큰을 Cato에서 교체하십시오.