Okta: SaaS 상태 통합 구성하기

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Okta 통합 구성하기

Okta 통합을 구성하려면 API 토큰을 생성하십시오.

사전 준비사항

  • 활성화된 Okta 조직

  • 슈퍼 관리자가 사용할 전용 Okta 관리자 계정

  • Okta 관리 콘솔에 대한 액세스 및 API 토큰을 생성할 권한

1단계: Okta 관리 콘솔에서 통합 구성

Okta 관리 콘솔에서 API 토큰을 생성하십시오.

Okta 통합을 구성하려면:

  1. Okta 관리 콘솔에서 보안 > API로 이동하십시오.

  2. 토큰 탭에서 토큰 생성을 클릭하십시오.

  3. 설명을 추가하십시오.

  4. 토큰의 네트워크 존 제한을 조직의 보안 정책에 맞게 구성하십시오. 선택한 제한이 Cato 서비스가 Okta 조직에 연결할 수 있도록 허용하는지 확인하십시오.

  5. 토큰 생성을 클릭하십시오.

  6. CMA에 입력할 수 있도록 토큰을 복사하고 저장합니다.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합을 설정한 후, CMA에 세부 정보를 추가합니다.

CMA에 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 통합 앱 탭을 클릭합니다.

  3. 신규를 클릭하십시오.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 API 커넥터 자세를 선택하십시오.

  6. 단계 1에서 생성된 세부 정보를 추가합니다:

    • Okta 도메인 - Okta 조직의 기본 URL, https:// 포함 (관리 콘솔 URL이 아님). 예시로는:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • API 토큰 - 1단계에서 만든 토큰                                

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

서비스 제한 사항

  • Okta의 기본 모든 사용자 목록 API는 검색 또는 필터를 사용하지 않는 한 DEPROVISIONED 상태의 사용자를 생략합니다. 커넥터의 사용자 목록에는 모든 계정 해제 사용자가 포함되지 않을 수 있으며, Okta가 반환한 중지된 계정을 평가합니다.

  • 슈퍼 관리자가 커넥터 토큰을 생성하여 조직의 모든 필요 출처를 읽을 수 있습니다. 결과적으로 해당 토큰은 Super Admin이 소유한 API 토큰에 나타나지 않을 수 있습니다 - Okta. 문서화된 커넥터 예외로 취급하고, 특권 자격으로 보호하며, 조직의 정책에 따라 회전하십시오.