تمكين إجراءات تعطيل الهجوم في Okta باستخدام Microsoft Sentinel (معاينة)

يمكن أن تساعد قدرات تعطيل الهجوم التلقائي Microsoft Defender XDR في حماية الهويات التي تديرها Okta من خلال الاستجابة تلقائيا للتهديدات. عند اختراق هوية تديرها Okta، يمكن Defender XDR اتخاذ إجراءات المعالجة مباشرة في Okta لاحتواء الهجوم والحد من الحركة الجانبية وتقليل التأثير الكلي.

توضح هذه المقالة كيفية إعداد تكامل Okta مع Microsoft Defender for Identity لتمكين إجراءات تعطيل الهجوم في بيئة Okta. قبل البدء، راجع المتطلبات الأساسية للتأكد من تكوين بيئات Okta و Microsoft بشكل صحيح.

المتطلبات الأساسية

قبل البدء، تأكد من استيفاء المتطلبات الأساسية التالية:

متطلبات Okta

لديك حساب Okta مع امتيازات المسؤول وترخيص مطور أو مؤسسة.

متطلبات Microsoft

تأكد من اكتمال المتطلبات الأساسية Microsoft التالية قبل المتابعة:

  • مساحة العمل التحليلية Microsoft Sentinel متصلة بمدخل عمليات الأمان الموحدة
  • يتم نشر موصل Okta Microsoft Sentinel وتمكينه.

ملاحظة

أثناء المعاينة العامة، يتم دعم موصل تسجيل الدخول الأحادي Okta فقط.

الخطوة 1: إنشاء تكامل Okta

لإنشاء التكامل من حساب Okta مع امتيازات المسؤول، اتبع الخطوات التالية:

  1. البحث عن مجال Okta الخاص بك

  2. إنشاء مفتاح Okta API

    • توفير اسم مألوف للرمز المميز الخاص بك
    • تأكد من الاحتفاظ بقيمة الرمز المميز التي تم إنشاؤها لاستخدامها لاحقا عند إنشاء التكامل.

ملاحظة

هذا الرمز المميز هو سر يسمح بالاتصال ببيئة Okta وتنفيذ الإجراءات. لا تشارك قيمته أو احفظها في أي موقع مرئي أو عام.

الخطوة 2: إنشاء التكامل من مدخل Defender

لإنشاء التكامل في مدخل Defender، اتبع الخطوات التالية:

  1. تسجيل الدخول إلى مدخل Defender

  2. التنقل Microsoft Sentinel ->التكوين ->التنفيذ التلقائي.

  3. في علامة التبويب Integrations profiles ، حدد +Create لإنشاء تكامل جديد.

    لقطة شاشة لعلامة تبويب ملف تعريف التكاملات في صفحة التنفيذ التلقائي مع تمييز الزر إنشاء.

  4. املأ القيم التالية، ثم حدد Create:

    1. اسم التكامل

    2. الوصف

    3. عنوان URL لواجهة برمجة التطبيقات الأساسية: أدخل مجال Okta الكامل بدءا من https://

    4. أسلوب المصادقة: حدد مفتاح API

      1. اسم مفتاح واجهة برمجة التطبيقات
      2. مفتاح واجهة برمجة التطبيقات: أدخل SSWS <API-Key>، واستبدل <API-Key> بقيمة الرمز المميز لواجهة برمجة التطبيقات الذي أنشأته في Okta. يجب أن تكون هناك مسافة بين SSWS ومفتاح API الخاص بك. لمزيد من المعلومات، راجع وثائق Okta لاستخدام مفتاح API
      3. معرف مفتاح API: اتركه فارغا
      4. قم بتمكين مفتاح Send SPI في مفتاح الرأس .

    لقطة شاشة لنموذج تفاصيل التكامل مع حقول اسم التكامل والوصف وعنوان URL لواجهة برمجة التطبيقات الأساسية وأسلوب المصادقة.

Tip

هل تريد معرفة المزيد؟ تفاعل مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender XDR Tech Community.