Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Come soluzione di gestione delle identità e degli accessi, Okta contiene le chiavi per la maggior parte dei servizi business critical delle organizzazioni. Okta gestisce i processi di autenticazione e autorizzazione per utenti e clienti. Qualsiasi abuso di Okta da parte di un attore malintenzionato o qualsiasi errore umano potrebbe esporre gli asset e i servizi più critici a potenziali attacchi.
La connessione di Okta a Defender for Cloud Apps offre informazioni dettagliate migliorate sulle attività di amministrazione di Okta, sugli utenti gestiti e sugli accessi dei clienti e fornisce il rilevamento delle minacce per comportamenti anomali.
Usare questo connettore di app per accedere alle funzionalità di SaaS Security Posture Management (SSPM), tramite i controlli di sicurezza riportati in Microsoft Secure Score. Altre informazioni.
Minacce principali per il tuo ambiente Okta
- Account compromessi e minacce interne
Come Defender for Cloud Apps aiuta a proteggere l'ambiente
Defender for Cloud Apps consente di proteggere l'ambiente Okta con le procedure consigliate seguenti:
- Rileva minacce nel cloud, account compromessi e insider malevoli
- Usa il registro di controllo delle attività per indagini forensi
Gestione della postura di sicurezza SaaS per Okta
Collega Okta a Microsoft Defender for Cloud Apps utilizzando la procedura qui sotto per ricevere automaticamente raccomandazioni di sicurezza in Microsoft Secure Score.
In Secure Score, seleziona Azioni consigliate e filtra per Prodotto = Okta. Ad esempio, le raccomandazioni per Okta includono:
- Abilitare l'autenticazione a più fattori
- Abilitare il timeout della sessione per gli utenti Web
- Migliorare i requisiti delle password
Per altre informazioni, vedere:
Controlla Okta con policy integrate e modelli di policy
È possibile usare i modelli di criteri predefiniti seguenti per rilevare e inviare notifiche sulle potenziali minacce:
| Tipo | Nome |
|---|---|
| Criterio di rilevamento delle anomalie integrato |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Viaggio impossibile Molteplici tentativi di accesso non riusciti Rilevamento ransomware Attività amministrative insolite |
| Modello di criteri per le attività | Accesso da indirizzo IP rischioso |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
Attualmente non sono disponibili controlli di governance per Okta. Se sei interessato ad avere azioni di governance per questo connettore, puoi contattare il supporto Microsoft Defender per fornire dettagli sulle azioni che desideri.
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Proteggere Okta in tempo reale
Esaminare le procedure consigliate per la protezione e la collaborazione con utenti esterni e il blocco e la protezione del download di dati sensibili in dispositivi non gestiti o rischiosi.
Prerequisiti
Per connettere Okta a Defender for Cloud Apps:
- Crea un account del servizio amministratore Okta dedicato a Defender for Cloud Apps. Usi questo account per generare il token API richiesto per il connettore.
- Assicurarsi di usare un account con autorizzazioni super Amministrazione.
- Verificare che l'account Okta sia verificato.
Connettere Okta a Microsoft Defender for Cloud Apps
La procedura seguente fornisce istruzioni per la connessione Microsoft Defender for Cloud Apps all'account Okta esistente usando le API del connettore. Questa connessione offre visibilità e controllo sull'uso di Okta. Per informazioni su come Defender for Cloud Apps protegge Okta, vedere Proteggere Okta.
Usare questo connettore di app per accedere alle funzionalità di SaaS Security Posture Management (SSPM), tramite i controlli di sicurezza riportati in Microsoft Secure Score. Altre informazioni.
Configurare Okta
Nella console di Okta creare un token per l'API. Copiare il valore del token. Avrai bisogno del valore del token più avanti.
Configurare Defender for Cloud Apps
Esegui i seguenti passaggi in Defender for Cloud Apps per completare la connessione Okta:
Nel portale di Microsoft Defender selezionare Impostazioni>App cloud.
In App connesse, seleziona Connettori app.
Nella pagina Connettori app selezionare +Connetti un'app e quindi Okta.
Nella finestra successiva assegnare un nome alla connessione e selezionare Avanti.
Nel campo Dominio della finestra Immettere i dettagli immettere il dominio Okta e incollare il token nel campo Token.
Selezionare Invia per creare il token per Okta in Defender for Cloud Apps.
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.
Dopo aver connesso Okta, si riceveranno eventi per sette giorni prima della connessione.
Passaggi successivi
Dopo aver connesso Okta, usare le risorse seguenti per continuare:
In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai connettori di app.