Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
En tant que solution de gestion des identités et des accès, Okta détient les clés de la plupart des services critiques de votre organisation. Okta gère les processus d’authentification et d’autorisation pour vos utilisateurs et clients. Tout abus d’Okta par un acteur malveillant ou toute erreur humaine peut exposer vos ressources et services les plus critiques à des attaques potentielles.
La connexion d’Okta à Defender for Cloud Apps vous donne des insights améliorés sur vos activités d’administrateur Okta, les utilisateurs gérés et les connexions des clients, et fournit une détection des menaces pour les comportements anormaux.
Utilisez ce connecteur d’application pour accéder aux fonctionnalités de gestion de la posture de sécurité SaaS (SSPM), via des contrôles de sécurité reflétés dans le niveau de sécurité Microsoft. En savoir plus.
Principales menaces pour votre environnement Okta
- Comptes compromis et menaces internes
Comment Defender for Cloud Apps contribue à protéger votre environnement
Defender for Cloud Apps vous aide à protéger votre environnement Okta avec les meilleures pratiques suivantes :
- Détecter les menaces cloud, les comptes compromis et les insiders malveillants
- Utiliser le journal d’audit des activités pour les analyses forensiques
Gestion de la posture de sécurité SaaS pour Okta
Connectez Okta à Microsoft Defender for Cloud Apps en utilisant la procédure ci-dessous pour obtenir automatiquement des recommandations de sécurité dans Niveau de sécurité Microsoft.
Dans Niveau de sécurité, sélectionnez Actions recommandées et filtrez par Produit = Okta. Par exemple, les recommandations pour Okta sont les suivantes :
- Activer l’authentification multifacteur
- Activer le délai d’expiration de session pour les utilisateurs web
- Améliorer les exigences de mot de passe
Pour plus d’informations, reportez-vous aux rubriques suivantes :
Contrôler Okta avec des stratégies et des modèles de stratégie intégrés
Vous pouvez utiliser les modèles de stratégie intégrés suivants pour détecter et vous informer des menaces potentielles :
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir d’un pays peu fréquent Activité à partir d’adresses IP suspectes Déplacement impossible Plusieurs tentatives de connexion infructueuses Détection des rançongiciels Activités administratives inhabituelles |
| Modèle de stratégie d’activité | Ouverture de session à partir d’une adresse IP à risque |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.
Automatiser les contrôles de gouvernance
Actuellement, aucun contrôle de gouvernance n’est disponible pour Okta. Si vous souhaitez avoir des actions de gouvernance pour ce connecteur, vous pouvez contacter le support Microsoft Defender pour détailler les actions que vous souhaitez.
Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.
Protéger Okta en temps réel
Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.
Prérequis
Pour connecter Okta à Defender for Cloud Apps :
- Créez un compte de service administrateur Okta dédié à Defender for Cloud Apps. Vous utilisez ce compte pour générer le jeton API requis pour le connecteur.
- Veillez à utiliser un compte avec des autorisations Super Administration.
- Vérifiez que votre compte Okta est vérifié.
Connecter Okta à Microsoft Defender for Cloud Apps
La procédure suivante fournit des instructions pour connecter Microsoft Defender for Cloud Apps à votre compte Okta existant à l’aide des API du connecteur. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation d’Okta. Pour plus d’informations sur la façon dont Defender for Cloud Apps protège Okta, consultez Protéger Okta.
Utilisez ce connecteur d’application pour accéder aux fonctionnalités de gestion de la posture de sécurité SaaS (SSPM), via des contrôles de sécurité reflétés dans le niveau de sécurité Microsoft. En savoir plus.
Configurer Okta
Dans la console Okta, créez un jeton pour l’API. Copiez la valeur du jeton. Vous aurez besoin de la valeur du jeton plus tard.
Configurer Defender for Cloud Apps
Effectuez les étapes suivantes dans Defender for Cloud Apps pour compléter la connexion Okta :
Dans le portail Microsoft Defender, sélectionnez Paramètres Applications>cloud.
Sous Applications connectées, sélectionnez Connecteurs d’application.
Dans la page Connecteurs d’application, sélectionnez +Connecter une application, puis Okta.
Dans la fenêtre suivante, donnez un nom à votre connexion et sélectionnez Suivant.
Dans la fenêtre Entrer les détails , dans le champ Domaine , entrez votre domaine Okta et collez votre jeton dans le champ Jeton .
Sélectionnez Envoyer pour créer le jeton pour Okta dans Defender for Cloud Apps.
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.
Après avoir connecté Okta, vous recevez des événements pendant sept jours avant la connexion.
Étapes suivantes
Après avoir connecté Okta, utilisez les ressources suivantes pour continuer :
Si vous rencontrez des problèmes pour connecter l’application, consultez Résolution des problèmes liés aux connecteurs d’application.