Okta: 상호 연결된 앱 통합 구성

Prev Next

개요

연결된 앱은 승인된 SaaS 애플리케이션에 연결된 타사 플러그인에 대한 가시성을 제공합니다. Cato에게 애플리케이션 내 데이터 가시성을 제공하려면 필요한 애플리케이션 통합을 설정해야 합니다. 자세한 내용은 상호 연결된 앱 보기 및 분석하기를 참조하세요.

연결된 앱 통합을 구성하려면 다음을 수행해야 합니다.

  1. SaaS 애플리케이션에서 통합 구성

  2. Cato 관리 애플리케이션(CMA)에서 API 커넥터 생성

연결된 앱에는 CASB 라이선스가 필요합니다. CASB 라이선스 구매에 대한 자세한 내용은 Cato 담당자에게 문의하십시오.

Okta 연결의 혜택

이 커넥터를 생성한 후, Cato는 다음 데이터 포인트를 수집하고 상관분석합니다. 이 입력들은 폭넓게 할당된 애플리케이션, 강력한 Okta API 권한 부여, 공유 또는 사용자 관리 SWA 자격 증명 및 높은 권한의 API 토큰을 식별하는 데 도움이 됩니다.

  • 활성화된 애플리케이션 구성 이름, 식별자, 생성 시간 및 OIDC, SAML 또는 보안 웹 인증(SWA)과 같은 로그인 방법을 포함하여 Okta에서 구성된 애플리케이션.

  • 할당된 사용자 신원에는 사용자 ID, 이름, 이메일 주소 및 사용자 주 계정 이름이 포함됩니다.

  • 애플리케이션 할당이 사용자에게 직접 되어있거나 그룹을 통해 제공되는지 여부

  • OIDC 애플리케이션에 관련된 활성 Okta API 권한 부여와 부여된 okta.* 권한 범위를 포함합니다.

  • SAML 신원 속성과 Okta가 애플리케이션에 대해 노출하는 SWA 자격 증명 구성

  • 활성 SSWS API-토큰 인벤토리, 토큰 생성자 및 생성자의 활성 관리자 역할

Okta 통합 구성

Okta 통합을 구성하려면 API 토큰을 생성합니다.

요구 사항

  • 활성 Okta 조직

  • 슈퍼 관리자 역할이 부여된 전용 Okta 관리자 계정

  • Okta 관리자 콘솔에 대한 액세스 및 API 토큰을 생성할 권한

1단계: Okta 관리자 콘솔에서 통합 구성

Okta 관리 콘솔에서 API 토큰을 생성합니다.

Okta 통합을 구성하려면:

  1. Okta 관리 콘솔에서 보안 > API로 이동합니다.

  2. 토큰 탭에서, 토큰 생성을 클릭합니다.

  3. 설명을 추가합니다.

  4. 조직의 보안 정책에 따라 토큰의 네트워크 영역 제한을 구성합니다. 선택한 제한이 Cato 서비스가 Okta 조직에 연결할 수 있도록 허용하는지 확인합니다.

  5. 토큰 생성을 클릭합니다.

  6. CMA에 입력할 수 있도록 토큰을 복사하고 저장합니다.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과의 통합을 설정한 후 CMA에 세부 정보를 추가하십시오.

CMA에서 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 통합 앱 탭을 클릭하십시오.

  3. 새로운을 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 3rd Party Apps를 선택합니다.

  6. 이전에 생성된 세부 정보를 추가하십시오:

    • Okta 도메인 - https:// 를 포함하여 Okta 조직의 기본 URL (관리 콘솔 URL이 아님) 예시로는:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • API 토큰 - 1단계에서 만든 토큰                                

  7. 저장을 클릭합니다.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

서비스 제한

  • 활성 상태의 애플리케이션만 포함됩니다.

  • OAuth/OIDC 권한 세부정보는 Okta 애플리케이션 수준의 권한 부여를 기반으로 합니다. 사용자별 OAuth 동의 부여는 포함되지 않습니다.    

  • 사용자 정의 Okta 관리자 역할에 대한 역할 이름은 표시되지만 개별 기본 권한은 확장되지 않습니다.    

  • 할당된 사용자도 없고 탐지 가능한 권한 정보가 없는 활성 애플리케이션은 인벤토리에 나타나지 않을 수 있습니다.