Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
le funzionalità di interruzione automatica degli attacchi di Microsoft Defender XDR consentono di proteggere le identità gestite da Okta rispondendo automaticamente alle minacce. Quando un'identità gestita da Okta viene compromessa, Defender XDR può eseguire azioni correttive direttamente in Okta per contenere l'attacco, limitare il movimento laterale e ridurre l'impatto complessivo.
Questo articolo descrive come configurare l'integrazione di Okta con Microsoft Defender per identità per abilitare le azioni di interruzione degli attacchi nell'ambiente Okta. Prima di iniziare, esaminare i prerequisiti per assicurarsi che gli ambienti Okta e Microsoft siano configurati correttamente.
Prerequisiti
Prima di iniziare, verificare che siano soddisfatti i prerequisiti seguenti:
Requisiti di Okta
Si dispone di un account Okta con privilegi di amministratore e una licenza per sviluppatori o enterprise.
Requisiti Microsoft
Prima di continuare, verificare che i prerequisiti Microsoft seguenti siano completati:
- L'area di lavoro Microsoft Sentinel analytics è connessa al portale delle operazioni di sicurezza unificato
- Il connettore Okta per Microsoft Sentinel viene distribuito e abilitato.
Nota
Durante l'anteprima pubblica, è supportato solo il connettore di accesso Single Sign-In di Okta.
Passaggio 1: Creare l'integrazione di Okta
Per creare l'integrazione da un account Okta con privilegi di amministratore, seguire questa procedura:
-
- Inserisci un nome intuitivo per il token
- Assicurarsi di mantenere il valore del token generato da usare in un secondo momento durante la creazione dell'integrazione.
Nota
Questo token è un segreto che consente di connettersi all'ambiente Okta ed eseguire azioni. Non condividerne il valore né salvarlo in alcun luogo visibile o pubblico.
Passaggio 2: Creare l'integrazione dal portale di Defender
Per creare l'integrazione nel portale di Defender, seguire questa procedura:
Accedere al portale di Defender
Passare a Microsoft Sentinel ->Configurazione ->Automazione.
Nella scheda Profili integrazioni selezionare +Crea per creare una nuova integrazione.
Compilare i valori seguenti e quindi selezionare Crea:
Nome dell'integrazione
Descrizione
URL API di base: immettere il dominio Okta completo a partire da
https://Metodo di autenticazione: selezionare la chiave API
- Nome della chiave API
-
Chiave API: immettere
SSWS <API-Key>, sostituendo<API-Key>con il valore del token API generato in Okta. Deve essere presente uno spazio traSSWSe la chiave API. Per altre informazioni, vedere la documentazione di Okta per l'utilizzo delle chiavi API - Identificatore di chiave API: lasciare vuoto
- Abilitare l'opzione Invia chiave SPI nell'intestazione .
Contenuto correlato
- Interruzione automatica degli attacchi in Microsoft Defender XDR
- Configurare l'interruzione automatica degli attacchi
- Abilitare le azioni di interruzione degli attacchi in AWS con Microsoft Sentinel
- Come Microsoft Defender per identità protegge gli account Okta
- Connetti Okta a Microsoft Defender per identità
Tip
Vuoi saperne di più? Interagisci con la community di Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.