Okta: Configurando a Integração de Atividades do Aplicativo

Prev Next

Visão geral

Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez criada a integração, se algum campo tiver mudado ou expirado, você poderá editá-lo na página Recursos > Integrações > Aplicativos Integrados. Para mais informações, consulte O que é Controle de Aplicativos via API com Atividades do Aplicativo.

Para configurar a integração de Atividades do Aplicativo, você deve:

  1. Configure a integração na aplicação SaaS

  2. Criar o conector da API no CMA

Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativos e dados e Atividades do Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.

Benefícios de Conectar o Okta

Após criar este conector, você pode visualizar e monitorar a atividade na sua conta Okta, por exemplo:

  • Autenticação - Início de sessão bem-sucedido e falho, SSO, MFA e autenticação de provedor de identidade

  • Sessões - Terminação e expiração da sessão

  • Ciclo de vida de usuários e grupos - Criação, ativação, suspensão, desativação e exclusão de usuários; criação e exclusão de grupos

  • Associação e permissões - Usuários adicionados ou removidos de grupos e aplicativos

  • Privilégios administrativos - Concessão, revogação e atualização de privilégios de usuário

  • Configurações de autenticação - Ativação, desativação e redefinição de fatores MFA; redefinição de senhas; desbloqueio de contas

  • Políticas e regras - Criação, atualização e exclusão de políticas e regras de política

  • Integrações de aplicações - Criação e ativação de aplicações

  • Eventos de segurança - Bloqueios de contas, ameaças detectadas e acesso a aplicações administrativas

Configurando a Integração Okta

Para configurar a integração Okta, crie um token de API.

Prerequisites

  • Uma organização Okta ativa

  • Uma conta de administrador Okta dedicada com função de Administrador de Somente-Leitura

  • Acesso ao Console de Administração Okta e permissão para criar um token de API

Passo 1: Configure a Integração no Console de Administração Okta

No Console de Administração Okta, crie um token de API.

Para configurar a Integração Okta:

  1. No seu Console de Administração Okta, navegue até Segurança > API.

  2. Na aba Tokens, clique em Criar token.

  3. Adicione uma descrição.

  4. Configure a restrição de zona de rede do token de acordo com a política de segurança da sua organização. Certifique-se de que a restrição selecionada permita que o serviço Cato se conecte à sua organização Okta.

  5. Clique em Criar token.

  6. Copie e salve o token para que ele possa ser inserido no CMA.

Passo 2: Criar o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector de API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Aplicativos Integrados.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade, selecione Atividades de App.

  6. Adicione os detalhes criados durante o primeiro passo:

    • Domínio Okta - A URL base da sua organização Okta, incluindo https:// (não a URL do seu console de administração). Exemplos incluem:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token de API - O token que você criou no Passo 1                                

  7. Clique Salvar.

  8. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.

Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.

Limitações de Serviços

  • Na primeira coleta, a Cato recupera até a hora anterior de atividade do Log do Sistema Okta. Eventos mais antigos não são preenchidos automaticamente

  • Quando um evento Okta contém apenas um endereço de cliente IPv6, o IP de origem não é exibido no Cato

  • Tipos de eventos que ainda não têm uma categoria dedicada Cato ainda são coletados, mas aparecem em uma categoria de atividade genérica

  • Um token SSWS torna-se inválido se a conta que o criou for desativada, e ele expira após 30 dias sem uso. Substitua o token no Cato após a rotação ou expiração