Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Como solução de gestão de identidades e de acessos, a Okta detém as chaves de acesso aos serviços mais críticos para o negócio da sua organização. O Okta gere os processos de autenticação e autorização para os seus utilizadores e clientes. Qualquer abuso de Okta por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.
Ao ligar o Okta ao Defender for Cloud Apps, obtém melhor visibilidade sobre as atividades administrativas do Okta, os utilizadores geridos e os inícios de sessão dos clientes, além de deteção de ameaças associadas a comportamentos anómalos.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças ao teu ambiente Okta
- Contas comprometidas e ameaças internas
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
O Defender for Cloud Apps ajuda-o a proteger o seu ambiente Okta com as seguintes melhores práticas:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Utilize o registo de auditoria das atividades para investigações forenses
Gestão da postura de segurança SaaS para Okta
Ligue o Okta ao Microsoft Defender for Cloud Apps utilizando o procedimento abaixo para obter automaticamente recomendações de segurança no Classificação de Segurança da Microsoft.
Em Classificação de Segurança, selecione Ações recomendadas e filtre por Product = Okta. Por exemplo, as recomendações para Okta incluem:
- Ativar a autenticação multifator
- Ativar o tempo limite da sessão para utilizadores Web
- Melhorar os requisitos de palavra-passe
Para mais informações, consulte:
Controlar o Okta com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
| Tipo | Name |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Várias tentativas de início de sessão falhadas Deteção de ransomware Atividades administrativas invulgares |
| Modelo de política de atividade | Início de sessão a partir de um endereço IP arriscado |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Atualmente, não existem controlos de governação disponíveis para o Okta. Se estiver interessado em ter ações de governação para este conector, pode contactar o suporte do Microsoft Defender com detalhes das ações que pretende.
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Okta em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Pré-requisitos
Para ligar o Okta ao Defender for Cloud Apps:
- Crie uma conta de serviço de administrador Okta dedicada ao Defender for Cloud Apps. Usa esta conta para gerar o token API necessário para o conector.
- Certifique-se de que utiliza uma conta com permissões de Super Administração.
- Certifique-se de que a sua conta Okta está verificada.
Ligar o Okta ao Microsoft Defender for Cloud Apps
O procedimento seguinte fornece instruções para ligar o Microsoft Defender for Cloud Apps à sua conta Okta existente usando as APIs do conector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Okta. Para obter informações sobre como Defender for Cloud Apps protege o Okta, consulte Proteger o Okta.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Configurar Okta
Na consola Okta, crie um token para a API. Copie o valor do token. Vais precisar do valor do token mais tarde.
Configurar Defender for Cloud Apps
Execute os seguintes passos no Defender for Cloud Apps para completar a ligação Okta:
No portal do Microsoft Defender, selecione Definições>Aplicações na Cloud.
Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações, selecione +Ligar uma aplicação e, em seguida, Okta.
Na janela seguinte, atribua um nome à ligação e selecione Seguinte.
Na janela Introduzir detalhes , no campo Domínio , introduza o seu domínio Okta e cole o token no campo Token .
Selecione Submeter para criar o token para Okta no Defender for Cloud Apps.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Após ligar o Okta, receberá eventos dos sete dias anteriores à ligação.
Passos seguintes
Depois de ligar o Okta, utilize os seguintes recursos para continuar:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.