Visão geral
Os Aplicativos Interconectados fornecem a você visibilidade sobre plugins de terceiros conectados a aplicações SaaS autorizadas. Para fornecer à Cato visibilidade dos dados dentro de um aplicativo, você precisa configurar uma integração com a aplicação necessária. Para mais informações, veja Visualizar e Analisar Aplicativos Interconectados.
Para configurar a integração de Aplicativos Interconectados, você precisa:
Configure a integração na aplicação SaaS
Crie o conector API no Aplicativo de Gerenciamento Cato (CMA)
Uma licença CASB é necessária para Aplicativos Interconectados. Para mais informações sobre a aquisição de uma licença CASB, entre em contato com seu representante Cato.
Benefícios de Conectar o Okta
Após criar este conector, a Cato coleta e correlaciona os seguintes pontos de dados. Essas entradas ajudam você a identificar aplicativos amplamente atribuídos, concessões poderosas de API Okta, credenciais SWA compartilhadas ou gerenciadas por usuários, e tokens de API de alto privilégio:
Aplicativos ativos configurados no Okta, incluindo nome do aplicativo, identificador, hora de criação e método de login, como OIDC, SAML ou Autenticação Web Segura (SWA)
Identidades de usuários atribuídos, incluindo ID do usuário, nome, endereço de email e nome principal do usuário
Se a atribuição de um aplicativo é direta para um usuário ou fornecida por meio de um grupo
Concessões de API Okta ativas associadas a aplicativos OIDC, incluindo os escopos de permissões okta.* concedidos
Atributos de identidade SAML e configuração de credenciais SWA que o Okta expõe para um aplicativo
Inventário de tokens de API SSWS ativos, o criador do token, e as funções de administrador ativas do criador
Configurando a Integração Okta
Para configurar a integração Okta, crie um token de API.
Prerequisites
Uma organização Okta ativa
Uma conta de administrador Okta dedicada com a função de Super Administrador
Acesso ao Console de Administração Okta e permissão para criar um token de API
Passo 1: Configure a Integração no Console de Administração Okta
No seu Console de Administração Okta, crie um token de API.
Para configurar a Integração Okta:
No seu Console de Administração Okta, navegue até Segurança > API.
Na aba Tokens, clique em Criar token.
Adicione uma descrição.
Configure a restrição de zona de rede do token de acordo com a política de segurança da sua organização. Certifique-se de que a restrição selecionada permite que o serviço Cato se conecte à sua organização Okta.
Clique em Criar token.
Copie e salve o token para que ele possa ser inserido no CMA.
Passo 2: Criar o Conector de API no CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector de API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Aplicativos Integrados.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione o Aplicativo SaaS que você deseja adicionar.
No menu suspenso Capacidade, selecione Aplicativos de Terceiros.
Adicione os detalhes criados durante o passo um:
Domínio Okta - A URL base da sua organização Okta, incluindo
https://(não sua URL do console de administração). Exemplos incluem:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
Token de API - O token que você criou na Etapa 1
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Limitações de Serviços
Somente aplicativos com status Ativo estão incluídos
Detalhes de permissão OAuth/OIDC são baseados nas concessões em nível de aplicativo Okta. Concessões de consentimento OAuth por usuário não estão incluídas
Para funções de administrador Okta personalizadas, o nome da função é mostrado, mas suas permissões subjacentes individuais não são expandidas
Um aplicativo ativo sem usuários atribuídos e sem informações de permissão detectáveis pode não aparecer no inventário