概概览
互联系应用程序为您提供对连接到许可SaaS应用程序的第三方插件的可见性。 要为 Cato 提供应用程序内数据的可见性,您需要设置到所需应用程序的集成。 有关更多信息,请查看查看和分析互联应用程序。
要配置互联系应用程序集成,您需要:
在 SaaS 应用程序中配置集成
在Cato 管理应用程序(CMA)中创建API连接器
互联系应用程序需要CASB许可证。 有关购买CASB许可证的更多信息,请联系您的Cato代表。
连接 Okta 的好处
创建此连接器后,Cato 将收集并关联以下数据点。 这些输入帮助您识别广泛分配的应用程序、强大的 Okta API 授予、共享或用户管理的 SWA 凭据以及高特权 API 令牌:
在 Okta 中配置的活跃应用程序,包括应用程序名称、标识符、创建时间和登录方法,如 OIDC、SAML 或 Secure Web Authentication (SWA)
已分配用户的身份,包括用户 ID、名称、电子邮件地址和用户主体名称
应用程序分配是直接到用户还是通过组提供
与 OIDC 应用程序关联的活跃 Okta API 授权,包括授予的 okta.* 权限范围
Okta 为应用程序公开的 SAML 身份属性和 SWA 凭据配置
活跃的 SSWS API 令牌库存、令牌创建者和创建者的活跃管理员角色
配置 Okta 集成
要配置 Okta 集成,请创建一个 API 令牌。
Prerequisites
活跃的 Okta 组织
专用的 Okta 管理员帐户,具有超级管理员角色
访问 Okta 管理员控制台和创建 API 令牌的权限
步骤 1:在 Okta 管理控制台中配置集成
在你的 Okta 管理控制台中,创建一个 API 令牌。
要配置 Okta 集成:
在你的 Okta 管理控制台中,导航到 安全性 > API。
在 令牌 标签上,点击 创建令牌。
添加描述。
根据您的组织安全策略配置令牌的网络区域限制。 确保所选限制允许 Cato 服务连接到你的 Okta 组织。
点击 创建令牌。
复制并保存令牌,以便输入到CMA中。
步骤2:在CMA中创建API连接器
在设置集成并应用必需的应用程序后,在CMA中添加详细信息。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 集成应用程序 标签。
点击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择 第三方应用程序。
添加在步骤 1 中创建的详细信息:
Okta 域名 - 你的 Okta 组织的基本 URL,包括
https://(不是管理员控制台 URL)。 包括示例:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
API 令牌 - 你在步骤 1 中制作的令牌
应用程序在 集成的应用程序 表中显示,状态为 已连接。
应用程序在集成应用程序表中可见,并显示为已连接状态。
已知局限性
只有状态为 活跃 的应用程序被包括在内
OAuth/OIDC 权限详情基于 Okta 应用程序级别授予。 每用户 OAuth 同意书授予未包括在内
对于自定义的 Okta 管理员角色,显示角色名称,但其单个基础权限不展开
在没有分配用户和无可检测权限信息的情况下,活跃的应用程序可能不会出现在库存中