Wie Defender for Cloud Apps Ihre Okta-Umgebung schützt

Als Identitäts- und Zugriffsverwaltungslösung verfügt Okta über die Schlüssel für die unternehmenskritischen Dienste Ihrer Organisationen. Okta verwaltet die Authentifizierungs- und Autorisierungsprozesse für Ihre Benutzer und Kunden. Jeder Missbrauch von Okta durch einen böswilligen Akteur oder ein menschlicher Fehler kann Ihre kritischsten Ressourcen und Dienste potenziellen Angriffen aussetzen.

Wenn Sie Okta mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in Ihre Okta-Administratoraktivitäten, verwalteten Benutzer und Kundenanmeldungen und bietet Bedrohungserkennung für anomales Verhalten.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

Hauptbedrohungen für deine Okta-Umgebung

  • Kompromittierte Konten und Insider-Bedrohungen

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps hilft Ihnen, Ihre Okta-Umgebung mit den folgenden bewährten Methoden zu schützen:

SaaS-Sicherheitshaltungsmanagement für Okta

Verbinden Sie Okta mit Microsoft Defender for Cloud Apps über das untenstehende Verfahren, um automatisch Sicherheitsempfehlungen im Microsoft-Sicherheitsbewertung zu erhalten.

Wählen Sie in Secure Score Empfohlene Aktionen aus und filtern Sie nach Produkt = Okta. Empfehlungen für Okta umfassen z. B.:

  • Aktivieren der mehrstufigen Authentifizierung
  • Aktivieren des Sitzungstimeouts für Webbenutzer
  • Verbessern der Kennwortanforderungen

Weitere Informationen finden Sie unter:

Steuern von Okta mit integrierten Richtlinien und Richtlinienvorlagen

Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Mehrere fehlgeschlagene Anmeldeversuche
Ransomware-Erkennung
Ungewöhnliche administrative Aktivitäten
Vorlage für Aktivitätsrichtlinien Anmeldung von einer riskanten IP-Adresse

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Derzeit sind für Okta keine Governance-Kontrollen verfügbar. Wenn Sie an Governance-Maßnahmen für diesen Connector interessiert sind, können Sie den Microsoft Defender-Support kontaktieren, um Details zu den gewünschten Maßnahmen zu erhalten.

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Schützen Sie Okta in Echtzeit

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

Voraussetzungen

So verbinden Sie Okta mit Defender for Cloud Apps:

  • Erstelle ein Okta-Admin-Service-Konto, das dem Defender for Cloud Apps gewidmet ist. Du nutzt dieses Konto, um das API-Token zu generieren, das für den Connector benötigt wird.
  • Stellen Sie sicher, dass Sie ein Konto mit Super Admin-Berechtigungen verwenden.
  • Vergewissern Sie sich, dass Ihr Okta-Konto überprüft wurde.

Verbinden von Okta mit Microsoft Defender for Cloud Apps

Das folgende Verfahren enthält Anweisungen zum Herstellen einer Verbindung mit Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Okta-Konto mithilfe der Connector-APIs. Diese Verbindung ermöglicht Ihnen Einblick in und Kontrolle über die Nutzung von Okta. Informationen dazu, wie Defender for Cloud Apps Okta schützt, finden Sie unter Schützen von Okta.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

Konfigurieren von Okta

Erstellen Sie in der Okta-Konsole ein Token für die API. Kopieren Sie den Tokenwert. Du wirst den Tokenwert später brauchen.

Konfigurieren von Defender for Cloud Apps

Führen Sie die folgenden Schritte in Defender for Cloud Apps aus, um die Okta-Verbindung abzuschließen:

  1. Wählen Sie im Microsoft Defender Portal Einstellungen>Cloud-Apps aus.

  2. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  3. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Okta aus.

    Screenshot der App-Connector-Seite mit der Option Connect Okta.

  4. Geben Sie ihrer Verbindung im nächsten Fenster einen Namen, und wählen Sie Weiter aus.

  5. Geben Sie im Fenster Details eingeben im Feld Domäne Ihre Okta-Domäne ein, und fügen Sie Ihr Token in das Feld Token ein.

  6. Wählen Sie Senden aus, um das Token für Okta in Defender for Cloud Apps zu erstellen.

  7. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Nachdem Sie Okta verbunden haben, erhalten Sie Ereignisse aus den sieben Tagen vor der Verbindung.

Nächste Schritte

Nachdem Sie Okta verbunden haben, verwenden Sie die folgenden Ressourcen, um fortzufahren: