Okta: Configurando a Integração de Aplicativos Interconectados

Prev Next

Visão geral

Os Aplicativos Interconectados fornecem a você visibilidade sobre plugins de terceiros conectados a aplicações SaaS autorizadas. Para fornecer à Cato visibilidade dos dados dentro de um aplicativo, você precisa configurar uma integração com a aplicação necessária. Para mais informações, veja Visualizar e Analisar Aplicativos Interconectados.

Para configurar a integração de Aplicativos Interconectados, você precisa:

  1. Configure a integração na aplicação SaaS

  2. Crie o conector API no Aplicativo de Gerenciamento Cato (CMA)

Uma licença CASB é necessária para Aplicativos Interconectados. Para mais informações sobre a aquisição de uma licença CASB, entre em contato com seu representante Cato.

Benefícios de Conectar o Okta

Após criar este conector, a Cato coleta e correlaciona os seguintes pontos de dados. Essas entradas ajudam você a identificar aplicativos amplamente atribuídos, concessões poderosas de API Okta, credenciais SWA compartilhadas ou gerenciadas por usuários, e tokens de API de alto privilégio:

  • Aplicativos ativos configurados no Okta, incluindo nome do aplicativo, identificador, hora de criação e método de login, como OIDC, SAML ou Autenticação Web Segura (SWA)

  • Identidades de usuários atribuídos, incluindo ID do usuário, nome, endereço de email e nome principal do usuário

  • Se a atribuição de um aplicativo é direta para um usuário ou fornecida por meio de um grupo

  • Concessões de API Okta ativas associadas a aplicativos OIDC, incluindo os escopos de permissões okta.* concedidos

  • Atributos de identidade SAML e configuração de credenciais SWA que o Okta expõe para um aplicativo

  • Inventário de tokens de API SSWS ativos, o criador do token, e as funções de administrador ativas do criador

Configurando a Integração Okta

Para configurar a integração Okta, crie um token de API.

Prerequisites

  • Uma organização Okta ativa

  • Uma conta de administrador Okta dedicada com a função de Super Administrador

  • Acesso ao Console de Administração Okta e permissão para criar um token de API

Passo 1: Configure a Integração no Console de Administração Okta

No seu Console de Administração Okta, crie um token de API.

Para configurar a Integração Okta:

  1. No seu Console de Administração Okta, navegue até Segurança > API.

  2. Na aba Tokens, clique em Criar token.

  3. Adicione uma descrição.

  4. Configure a restrição de zona de rede do token de acordo com a política de segurança da sua organização. Certifique-se de que a restrição selecionada permite que o serviço Cato se conecte à sua organização Okta.

  5. Clique em Criar token.

  6. Copie e salve o token para que ele possa ser inserido no CMA.

Passo 2: Criar o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector de API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Aplicativos Integrados.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade, selecione Aplicativos de Terceiros.

  6. Adicione os detalhes criados durante o passo um:

    • Domínio Okta - A URL base da sua organização Okta, incluindo https:// (não sua URL do console de administração). Exemplos incluem:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token de API - O token que você criou na Etapa 1                                

  7. Clique Salvar.

  8. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.

Limitações de Serviços

  • Somente aplicativos com status Ativo estão incluídos

  • Detalhes de permissão OAuth/OIDC são baseados nas concessões em nível de aplicativo Okta. Concessões de consentimento OAuth por usuário não estão incluídas    

  • Para funções de administrador Okta personalizadas, o nome da função é mostrado, mas suas permissões subjacentes individuais não são expandidas    

  • Um aplicativo ativo sem usuários atribuídos e sem informações de permissão detectáveis pode não aparecer no inventário