Okta: 配置应用活动集成

Prev Next

概概览

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。

要配置应用活动网络钩子订阅,您需要:

  1. 在 SaaS 应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

连接 Okta 的好处

创建此连接器后,您可以在 Okta 账户中查看和监控活动,例如:

  • 认证 - 成功和失败的登录,SSO,MFA 和身份提供商认证

  • 会话 - 会话终止和过期

  • 用户和组生命周期 - 用户创建、激活、暂停、停用和删除;组创建和删除

  • 成员资格和权限 - 用户被添加到或移除出组和应用程序

  • 管理权限 - 用户权限授予、撤销和更新

  • 认证设置 - MFA 因素激活、停用和重置; 密码重置; 账户解锁

  • 策略和规则 - 策略和策略规则创建、更新和删除

  • 应用集成 - 应用创建和激活

  • 安全事件 - 账户锁定、检测到的威胁,以及访问管理应用程序

配置 Okta 集成

要配置 Okta 集成,请创建 API 令牌。

Prerequisites

  • 活跃的 Okta 组织

  • 一个专用的 Okta 管理员账户,仅具有只读管理员角色

  • 访问 Okta 管理控制台并有权创建 API 令牌

步骤 1:在 Okta 管理控制台中配置集成

在 Okta 管理控制台中,创建 API 令牌。

要配置 Okta 集成:

  1. 在 Okta 管理控制台中,导航到 安全性 > API。

  2. 在 令牌 标签上,点击 创建令牌。

  3. 添加描述。

  4. 根据您组织的安全策略,配置令牌的网络区域限制。 确保所选限制允许 Cato 服务连接至您的 Okta 组织。

  5. 点击 创建令牌。

  6. 复制并保存令牌,以便输入到CMA中。

步骤2:在CMA中创建API连接器

在设置集成并应用必需的应用程序后,在CMA中添加详细信息。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 集成应用程序 标签。

  3. 点击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在 功能 下拉菜单中选择 应用活动。

  6. 加入在步骤 1 中创建的详细信息:

    • Okta 域 - 您 Okta 组织的基本 URL,包括 https://(不是您的管理控制台 URL)。 包括示例:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • API 令牌 - 您在步骤 1 中创建的令牌                                

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。

已知局限性

  • 在首次收集时, Cato 抓取最多至上个小时的 Okta 系统日志活动。 较早的事件不会自动回填

  • 当 Okta 事件仅包含 IPv6 客户端地址时,源 IP 不会在 Cato 中显示

  • 尚无专用 Cato 类别的事件类型仍会被收集,但会显示在通用活动类别下

  • 如果其创建账户被停用,SSWS 令牌会失效,并在 30 天内未使用后到期。 在轮换或到期后替换 Cato 中的令牌