Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Como solução de gerenciamento de identidades e acessos, a Okta detém as chaves de acesso dos serviços mais críticos para os negócios da sua organização. O Okta gere os processos de autenticação e autorização para os seus utilizadores e clientes. Qualquer abuso de Okta por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.
Conectar o Okta ao Defender para Aplicativos de Nuvem oferece insights aprimorados sobre suas atividades administrativas do Okta, usuários gerenciados e logons de clientes, além de fornecer detecção de ameaças para comportamentos anômalos.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças ao seu ambiente Okta
- Contas comprometidas e ameaças internas
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda você a proteger seu ambiente okta com as seguintes práticas recomendadas:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Usar a trilha de auditoria das atividades para investigações forenses
Gestão da postura de segurança SaaS para Okta
Conecte o Okta ao Microsoft Defender para Aplicativos de Nuvem usando o procedimento abaixo para obter automaticamente recomendações de segurança no Microsoft Secure Score.
Em Classificação de Segurança, selecione Ações recomendadas e filtre por Product = Okta. Por exemplo, as recomendações para Okta incluem:
- Ativar a autenticação multifator
- Ativar o tempo limite da sessão para utilizadores Web
- Melhorar os requisitos de palavra-passe
Para saber mais, confira:
Controlar o Okta com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Múltiplas tentativas de login malsucedidas Deteção de ransomware Atividades administrativas invulgares |
| Modelo de política de atividade | Logon de um endereço IP arriscado |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Atualmente, não existem controlos de governação disponíveis para o Okta. Se você tiver interesse em ter ações de governança para esse conector, pode entrar em contato com o suporte do Microsoft Defender com detalhes das ações que deseja.
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Okta em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Pré-requisitos
Para ligar o Okta ao Defender para Aplicativos de Nuvem:
- Crie uma conta de serviço de administrador do Okta dedicada ao Defender para Aplicativos de Nuvem. Você usa essa conta para gerar o token de API necessário para o conector.
- Certifique-se de que utiliza uma conta com permissões de Super Administração.
- Certifique-se de que a sua conta Okta está verificada.
Ligar o Okta ao Microsoft Defender para Aplicativos de Nuvem
O procedimento a seguir fornece instruções para conectar Microsoft Defender para Aplicativos de Nuvem à sua conta okta existente usando as APIs do conector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Okta. Para obter informações sobre como Defender para Aplicativos de Nuvem protege o Okta, consulte Proteger o Okta.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Configurar o Okta
No console do Okta, crie um token para a API. Copie o valor do token. Você vai precisar do valor do token depois.
Configurar Defender para Aplicativos de Nuvem
Execute os seguintes passos no Defender para Aplicativos de Nuvem para completar a conexão Okta:
No portal do Microsoft Defender, selecione Configurações>Aplicativos de Nuvem.
Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações, selecione +Ligar uma aplicação e, em seguida, Okta.
Na janela seguinte, atribua um nome à ligação e selecione Seguinte.
Na janela Introduzir detalhes , no campo Domínio , introduza o seu domínio Okta e cole o token no campo Token .
Selecione Submeter para criar o token para Okta no Defender para Aplicativos de Nuvem.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Depois de conectar o Okta, você receberá eventos dos sete dias anteriores à conexão.
Próximas etapas
Depois de conectar o Okta, use os seguintes recursos para continuar:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.