概概览
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。
要配置应用活动网络钩子订阅,您需要:
在 SaaS 应用程序中配置集成
在 CMA 中创建 API 连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
连接 Okta 的好处
创建此连接器后,您可以在 Okta 账户中查看和监控活动,例如:
认证 - 成功和失败的登录,SSO,MFA 和身份提供商认证
会话 - 会话终止和过期
用户和组生命周期 - 用户创建、激活、暂停、停用和删除;组创建和删除
成员资格和权限 - 用户被添加到或移除出组和应用程序
管理权限 - 用户权限授予、撤销和更新
认证设置 - MFA 因素激活、停用和重置; 密码重置; 账户解锁
策略和规则 - 策略和策略规则创建、更新和删除
应用集成 - 应用创建和激活
安全事件 - 账户锁定、检测到的威胁,以及访问管理应用程序
配置 Okta 集成
要配置 Okta 集成,请创建 API 令牌。
Prerequisites
活跃的 Okta 组织
一个专用的 Okta 管理员账户,仅具有只读管理员角色
访问 Okta 管理控制台并有权创建 API 令牌
步骤 1:在 Okta 管理控制台中配置集成
在 Okta 管理控制台中,创建 API 令牌。
要配置 Okta 集成:
在 Okta 管理控制台中,导航到 安全性 > API。
在 令牌 标签上,点击 创建令牌。
添加描述。
根据您组织的安全策略,配置令牌的网络区域限制。 确保所选限制允许 Cato 服务连接至您的 Okta 组织。
点击 创建令牌。
复制并保存令牌,以便输入到CMA中。
步骤2:在CMA中创建API连接器
在设置集成并应用必需的应用程序后,在CMA中添加详细信息。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 集成应用程序 标签。
点击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择 应用活动。
加入在步骤 1 中创建的详细信息:
Okta 域 - 您 Okta 组织的基本 URL,包括
https://(不是您的管理控制台 URL)。 包括示例:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
API 令牌 - 您在步骤 1 中创建的令牌
应用程序在 集成的应用程序 表中显示,状态为 已连接。
应用程序在集成应用程序表中可见,并显示为已连接状态。
连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。
已知局限性
在首次收集时, Cato 抓取最多至上个小时的 Okta 系统日志活动。 较早的事件不会自动回填
当 Okta 事件仅包含 IPv6 客户端地址时,源 IP 不会在 Cato 中显示
尚无专用 Cato 类别的事件类型仍会被收集,但会显示在通用活动类别下
如果其创建账户被停用,SSWS 令牌会失效,并在 30 天内未使用后到期。 在轮换或到期后替换 Cato 中的令牌