Connecter Okta à Microsoft Defender pour Identity (préversion)

Cette page explique comment se connecter Microsoft Defender pour Identity à votre compte Okta. La connexion Microsoft Defender pour Identity à votre compte Okta offre une visibilité sur l’activité Okta et permet la collecte de données partagées entre Microsoft produits de sécurité. Le connecteur permet à Defender for Identity de collecter les journaux système d’Okta une seule fois et de les partager avec d’autres produits de sécurité Microsoft pris en charge, tels que Microsoft Sentinel. En collectant les journaux système Okta une seule fois et en les partageant entre les produits de sécurité Microsoft pris en charge, on réduit l’utilisation de l’API, on évite la collecte redondante de données et on simplifie la gestion des connecteurs. Avant de commencer, assurez-vous que vos environnements Okta et Defender for Identity respectent les prérequis suivants, notamment les licences, rôles et configurations d’accès requises.

Remarque

Si votre environnement Okta est déjà intégré à Protect Okta avec Microsoft Defender for Cloud Apps, le connecter à Microsoft Defender pour Identity peut faire apparaître des données Okta en double, comme l’activité des utilisateurs, dans le portail Defender.

Prérequis

Avant de connecter votre compte Okta à Microsoft Defender pour Identity, vérifiez que les conditions préalables suivantes sont remplies :

Licences d’Okta

Votre environnement Okta doit avoir l’une des licences suivantes :

  • Développeur

  • Entreprise

Rôles Okta

Le rôle Super Administration est nécessaire uniquement pour créer le jeton d’API. Après avoir créé le jeton, supprimez le rôle de Super Admin et attribuez au Read-Only Administrateur et Defender pour des rôles personnalisés d’identité pour un accès continu à l’API.

Microsoft Entra et Defender XDR options d’accès en fonction du rôle

Pour configurer le connecteur Okta dans Microsoft Defender pour Identity, l’une des configurations d’accès suivantes doit être attribuée à votre compte :

  • Microsoft Entra rôles :

    • Opérateur de sécurité
    • Administrateur de la sécurité
  • Autorisation RBAC unifiée de Defender :

    • Paramètres de sécurité principaux (gérer)

Connecter Okta à Microsoft Defender pour Identity

La procédure suivante explique comment connecter Microsoft Defender pour Identity à votre compte Okta dédié à l’aide des API du connecteur. La connexion Microsoft Defender pour Identity à votre compte Okta dédié vous donne une visibilité et un contrôle sur l’utilisation d’Okta.

Créer un compte Okta dédié

Procédez comme suit pour créer un compte Okta dédié pour le connecteur.

  1. Créez un compte Okta dédié, destiné uniquement à être utilisé avec Microsoft Defender pour Identity.
  2. Attribuez à votre compte Okta le rôle de super administrateur.
  3. Vérifiez votre compte Okta.
  4. Stockez les informations d’identification du compte pour une utilisation ultérieure.
  5. Connectez-vous à votre compte Okta dédié créé à l’étape 1 pour créer un jeton d’API.

Créer un jeton d’API

Procédez comme suit pour créer un jeton d’API dans Okta.

  1. Dans la console Okta, sélectionnez Administration.

    Capture d’écran montrant comment accéder au bouton Administration dans la console Okta.

  2. Sélectionnez Security>API.

    Capture d’écran du menu de navigation de la console d’administration Okta avec les options Sécurité et API mises en évidence dans le volet gauche.

  3. Sélectionnez Tokens

  4. Sélectionnez Créer un jeton.

    Capture d’écran de l’onglet Jetons de l’API Okta avec le bouton Créer un jeton mis en évidence.

  5. Dans la fenêtre contextuelle Créer un jeton :

    1. Entrez un nom pour votre jeton Defender for Identity.
    2. Sélectionnez n’importe quelle adresse IP.
    3. Sélectionnez Créer un jeton.

    Capture d’écran du formulaire Okta Create token avec les champs pour le nom du jeton et la restriction IP, et le bouton Créer un jeton mis en évidence.

  6. Dans la fenêtre contextuelle Jeton créé avec succès , copiez la valeur jeton et stockez-la en toute sécurité. Le jeton d’API Okta copié est utilisé pour connecter Okta à Defender pour Identity.

    Capture d’écran du message de réussite de la création du jeton Okta.

Ajouter des attributs utilisateur personnalisés

Ajoutez les attributs utilisateur personnalisés requis dans Okta en effectuant les étapes suivantes.

  1. Sélectionnez Éditeur de profils >d’annuaire.

  2. Sélectionnez Utilisateur (par défaut) .

  3. Sélectionnez Ajouter des attributs.

    1. Définissez le type de données sur String.
    2. Entrez le nom d’affichage.
    3. Entrez le nom de la variable.
    4. Définissez Autorisation utilisateur sur Lecture seule.
  4. Entrez les attributs suivants :

    Nom d’affichage Nom de la variable
    ObjectSid ObjectSid
    ObjectGuid ObjectGuid
    nom distinctif nom distinctif
  5. Sélectionnez Enregistrer.

  6. Vérifiez que les trois attributs personnalisés que vous avez ajoutés s’affichent correctement.

    Capture d’écran de la page Attributs Okta. Trois attributs sont affichés : ObjectGuid, DistinguishedName et ObjectSid.

Créer un rôle Okta personnalisé

Créez un rôle Okta personnalisé nommé Microsoft Defender pour Identity pour fournir les autorisations nécessaires à un accès API continu.

Remarque

Pour prendre en charge l’accès continu aux API, vous devez attribuer le rôle AdministrateurRead-Only et le rôle de Microsoft Defender pour Identity personnalisé. Le rôle administrateur Read-Only et le rôle de Microsoft Defender pour Identity personnalisé sont obligatoires pour configurer correctement le connecteur Okta. La configuration échoue si l’un des rôles est manquant.

Après avoir attribué le rôle d’administrateur Read-Only et le rôle personnalisé de Microsoft Defender pour Identity, vous pouvez supprimer le rôle de Super Admin. La suppression du rôle Super Admin après l’attribution des deux rôles requis garantit que seules les autorisations appropriées sont attribuées à votre compte Okta à tout moment.

  1. Accédez à Administrateur de la sécurité>.
  2. Sélectionnez l’onglet Rôles .
  3. Sélectionnez Créer un rôle.
  4. Définissez le nom du rôle sur Microsoft Defender pour Identity.
  5. Sélectionnez les autorisations que vous souhaitez attribuer à ce rôle. Incluez les autorisations suivantes :
    • Modifier les états de cycle de vie de l’utilisateur
    • Modifier les opérations d’authentification de l’utilisateur
    • Afficher les rôles, les ressources et les affectations d’administrateur
  6. Sélectionnez Enregistrer le rôle.

Capture d’écran montrant une liste des autorisations Okta qui doivent être affectées lors de l’ajout d’un rôle personnalisé.

Créer un jeu de ressources

Créez un jeu de ressources pour le rôle d’identité Defender personnalisé en procédant comme suit.

  1. Sélectionnez l’onglet Ressources .

  2. Sélectionnez Créer un jeu de ressources.

  3. Nommez le jeu de ressources Microsoft Defender pour Identity.

  4. Ajoutez les ressources suivantes :

    • Tous les utilisateurs
    • Toutes les ressources de gestion des identités et des accès

    Capture d’écran montrant que le nom de l’ensemble de ressources est Microsoft Defender pour Identity.

  5. Sélectionnez Enregistrer la sélection.

Attribuer le rôle personnalisé et le jeu de ressources

Pour terminer la configuration dans Okta, attribuez le rôle personnalisé et l’ensemble de ressources au compte dédié.

  1. Attribuez les rôles suivants au compte Okta dédié :

    • administrateur Read-Only.

    • Rôle personnalisé Microsoft Defender pour Identity

  2. Attribuez le jeu de ressources Microsoft Defender pour Identity au compte Okta dédié.

  3. Après avoir confirmé que le rôle d’administrateur Read-Only et le rôle personnalisé de Microsoft Defender pour Identity sont attribués, retirez le rôle de Super Admin du compte.

Configurer le connecteur dans Microsoft Defender Portail

Utilisez les étapes suivantes pour configurer le connecteur Okta dans Microsoft Defender Portal.

  1. Accédez au portail Microsoft Defender.

  2. Sélectionnez Système>Gestion des données>Connecteurs de données>Catalogue

    Capture d’écran montrant où trouver le connecteur Okta dans le portail Defender.

  3. Sélectionnez Okta Single Sign-On>Connectez un connecteur.

    Capture d’écran montrant l’option de connecteur pour l’authentification unique Okta.

  4. Entrez un nom pour votre connecteur.

  5. Entrez votre domaine Okta (par exemple, my.project.okta.com).

  6. Collez le jeton d’API que vous avez copié à partir de votre compte Okta.

  7. Sélectionnez Suivant.

    Capture d’écran montrant où ajouter le nom du connecteur, le domaine et la clé API.

  8. Sélectionnez des produits > Microsoft Defender pour Identity

  9. Sélectionnez Suivant

    Capture d’écran montrant la page de produit pour connecter Okta à Microsoft Defender pour Identity.

  10. Passez en revue les détails d’Okta, puis sélectionnez Se connecter.

    Capture d’écran montrant les détails du connecteur Okta.

  11. Vérifiez que votre environnement Okta apparaît dans le tableau comme activé.

    Capture d’écran montrant que le connecteur d’authentification unique Okta a été correctement connecté.

Remarque

La connexion du connecteur Okta peut prendre jusqu’à 15 minutes.