Okta: 配置互联应用程序集成

Prev Next

概概览

互联系应用程序为您提供对连接到许可SaaS应用程序的第三方插件的可见性。 要为 Cato 提供应用程序内数据的可见性,您需要设置到所需应用程序的集成。 有关更多信息,请查看查看和分析互联应用程序。

要配置互联系应用程序集成,您需要:

  1. 在 SaaS 应用程序中配置集成

  2. 在Cato 管理应用程序(CMA)中创建API连接器

互联系应用程序需要CASB许可证。 有关购买CASB许可证的更多信息,请联系您的Cato代表。

连接 Okta 的好处

创建此连接器后,Cato 将收集并关联以下数据点。 这些输入帮助您识别广泛分配的应用程序、强大的 Okta API 授予、共享或用户管理的 SWA 凭据以及高特权 API 令牌:

  • 在 Okta 中配置的活跃应用程序,包括应用程序名称、标识符、创建时间和登录方法,如 OIDC、SAML 或 Secure Web Authentication (SWA)

  • 已分配用户的身份,包括用户 ID、名称、电子邮件地址和用户主体名称

  • 应用程序分配是直接到用户还是通过组提供

  • 与 OIDC 应用程序关联的活跃 Okta API 授权,包括授予的 okta.* 权限范围

  • Okta 为应用程序公开的 SAML 身份属性和 SWA 凭据配置

  • 活跃的 SSWS API 令牌库存、令牌创建者和创建者的活跃管理员角色

配置 Okta 集成

要配置 Okta 集成,请创建一个 API 令牌。

Prerequisites

  • 活跃的 Okta 组织

  • 专用的 Okta 管理员帐户,具有超级管理员角色

  • 访问 Okta 管理员控制台和创建 API 令牌的权限

步骤 1:在 Okta 管理控制台中配置集成

在你的 Okta 管理控制台中,创建一个 API 令牌。

要配置 Okta 集成:

  1. 在你的 Okta 管理控制台中,导航到 安全性 > API。

  2. 在 令牌 标签上,点击 创建令牌。

  3. 添加描述。

  4. 根据您的组织安全策略配置令牌的网络区域限制。 确保所选限制允许 Cato 服务连接到你的 Okta 组织。

  5. 点击 创建令牌。

  6. 复制并保存令牌,以便输入到CMA中。

步骤2:在CMA中创建API连接器

在设置集成并应用必需的应用程序后,在CMA中添加详细信息。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 集成应用程序 标签。

  3. 点击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在 功能 下拉菜单中选择 第三方应用程序。

  6. 添加在步骤 1 中创建的详细信息:

    • Okta 域名 - 你的 Okta 组织的基本 URL,包括 https://(不是管理员控制台 URL)。 包括示例:

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • API 令牌 - 你在步骤 1 中制作的令牌                                

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

已知局限性

  • 只有状态为 活跃 的应用程序被包括在内

  • OAuth/OIDC 权限详情基于 Okta 应用程序级别授予。 每用户 OAuth 同意书授予未包括在内    

  • 对于自定义的 Okta 管理员角色,显示角色名称,但其单个基础权限不展开    

  • 在没有分配用户和无可检测权限信息的情况下,活跃的应用程序可能不会出现在库存中