Visão geral
Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez criada a integração, se algum campo tiver mudado ou expirado, você poderá editá-lo na página Recursos > Integrações > Aplicativos Integrados. Para mais informações, consulte O que é Controle de Aplicativos via API com Atividades do Aplicativo.
Para configurar a integração de Atividades do Aplicativo, você deve:
Configure a integração na aplicação SaaS
Criar o conector da API no CMA
Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativos e dados e Atividades do Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.
Benefícios de Conectar o Okta
Após criar este conector, você pode visualizar e monitorar a atividade na sua conta Okta, por exemplo:
Autenticação - Início de sessão bem-sucedido e falho, SSO, MFA e autenticação de provedor de identidade
Sessões - Terminação e expiração da sessão
Ciclo de vida de usuários e grupos - Criação, ativação, suspensão, desativação e exclusão de usuários; criação e exclusão de grupos
Associação e permissões - Usuários adicionados ou removidos de grupos e aplicativos
Privilégios administrativos - Concessão, revogação e atualização de privilégios de usuário
Configurações de autenticação - Ativação, desativação e redefinição de fatores MFA; redefinição de senhas; desbloqueio de contas
Políticas e regras - Criação, atualização e exclusão de políticas e regras de política
Integrações de aplicações - Criação e ativação de aplicações
Eventos de segurança - Bloqueios de contas, ameaças detectadas e acesso a aplicações administrativas
Configurando a Integração Okta
Para configurar a integração Okta, crie um token de API.
Prerequisites
Uma organização Okta ativa
Uma conta de administrador Okta dedicada com função de Administrador de Somente-Leitura
Acesso ao Console de Administração Okta e permissão para criar um token de API
Passo 1: Configure a Integração no Console de Administração Okta
No Console de Administração Okta, crie um token de API.
Para configurar a Integração Okta:
No seu Console de Administração Okta, navegue até Segurança > API.
Na aba Tokens, clique em Criar token.
Adicione uma descrição.
Configure a restrição de zona de rede do token de acordo com a política de segurança da sua organização. Certifique-se de que a restrição selecionada permita que o serviço Cato se conecte à sua organização Okta.
Clique em Criar token.
Copie e salve o token para que ele possa ser inserido no CMA.
Passo 2: Criar o Conector de API no CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector de API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Aplicativos Integrados.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione o Aplicativo SaaS que você deseja adicionar.
No menu suspenso Capacidade, selecione Atividades de App.
Adicione os detalhes criados durante o primeiro passo:
Domínio Okta - A URL base da sua organização Okta, incluindo
https://(não a URL do seu console de administração). Exemplos incluem:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
Token de API - O token que você criou no Passo 1
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.
Limitações de Serviços
Na primeira coleta, a Cato recupera até a hora anterior de atividade do Log do Sistema Okta. Eventos mais antigos não são preenchidos automaticamente
Quando um evento Okta contém apenas um endereço de cliente IPv6, o IP de origem não é exibido no Cato
Tipos de eventos que ainda não têm uma categoria dedicada Cato ainda são coletados, mas aparecem em uma categoria de atividade genérica
Um token SSWS torna-se inválido se a conta que o criou for desativada, e ele expira após 30 dias sem uso. Substitua o token no Cato após a rotação ou expiração