إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يمكن أن تساعد قدرات تعطيل الهجوم التلقائي Microsoft Defender XDR في حماية الهويات التي تديرها Okta من خلال الاستجابة تلقائيا للتهديدات. عند اختراق هوية تديرها Okta، يمكن Defender XDR اتخاذ إجراءات المعالجة مباشرة في Okta لاحتواء الهجوم والحد من الحركة الجانبية وتقليل التأثير الكلي.
توضح هذه المقالة كيفية إعداد تكامل Okta مع Microsoft Defender for Identity لتمكين إجراءات تعطيل الهجوم في بيئة Okta. قبل البدء، راجع المتطلبات الأساسية للتأكد من تكوين بيئات Okta و Microsoft بشكل صحيح.
المتطلبات الأساسية
قبل البدء، تأكد من استيفاء المتطلبات الأساسية التالية:
متطلبات Okta
لديك حساب Okta مع امتيازات المسؤول وترخيص مطور أو مؤسسة.
متطلبات Microsoft
تأكد من اكتمال المتطلبات الأساسية Microsoft التالية قبل المتابعة:
- مساحة العمل التحليلية Microsoft Sentinel متصلة بمدخل عمليات الأمان الموحدة
- يتم نشر موصل Okta Microsoft Sentinel وتمكينه.
ملاحظة
أثناء المعاينة العامة، يتم دعم موصل تسجيل الدخول الأحادي Okta فقط.
الخطوة 1: إنشاء تكامل Okta
لإنشاء التكامل من حساب Okta مع امتيازات المسؤول، اتبع الخطوات التالية:
-
- توفير اسم مألوف للرمز المميز الخاص بك
- تأكد من الاحتفاظ بقيمة الرمز المميز التي تم إنشاؤها لاستخدامها لاحقا عند إنشاء التكامل.
ملاحظة
هذا الرمز المميز هو سر يسمح بالاتصال ببيئة Okta وتنفيذ الإجراءات. لا تشارك قيمته أو احفظها في أي موقع مرئي أو عام.
الخطوة 2: إنشاء التكامل من مدخل Defender
لإنشاء التكامل في مدخل Defender، اتبع الخطوات التالية:
تسجيل الدخول إلى مدخل Defender
التنقل Microsoft Sentinel ->التكوين ->التنفيذ التلقائي.
في علامة التبويب Integrations profiles ، حدد +Create لإنشاء تكامل جديد.
املأ القيم التالية، ثم حدد Create:
اسم التكامل
الوصف
عنوان URL لواجهة برمجة التطبيقات الأساسية: أدخل مجال Okta الكامل بدءا من
https://أسلوب المصادقة: حدد مفتاح API
- اسم مفتاح واجهة برمجة التطبيقات
-
مفتاح واجهة برمجة التطبيقات: أدخل
SSWS <API-Key>، واستبدل<API-Key>بقيمة الرمز المميز لواجهة برمجة التطبيقات الذي أنشأته في Okta. يجب أن تكون هناك مسافة بينSSWSومفتاح API الخاص بك. لمزيد من المعلومات، راجع وثائق Okta لاستخدام مفتاح API - معرف مفتاح API: اتركه فارغا
- قم بتمكين مفتاح Send SPI في مفتاح الرأس .
المحتويات ذات الصلة
- تعطيل الهجوم التلقائي في Microsoft Defender XDR
- تكوين تعطيل الهجوم التلقائي
- تمكين إجراءات تعطيل الهجوم على AWS مع Microsoft Sentinel
- كيف يحمي Microsoft Defender for Identity حسابات Okta الخاصة بك
- توصيل Okta ب Microsoft Defender for Identity
Tip
هل تريد معرفة المزيد؟ تفاعل مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender XDR Tech Community.