Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa pagina illustra come connettersi Microsoft Defender per identità all'account Okta. La connessione Microsoft Defender per identità all'account Okta offre visibilità sull'attività okta e consente la raccolta di dati condivisi tra Microsoft prodotti di sicurezza. Il connettore consente a Defender per identità di raccogliere i log di sistema okta una sola volta e condividerli con altri prodotti di sicurezza Microsoft supportati, ad esempio Microsoft Sentinel. La raccolta di log di sistema okta una sola volta e la condivisione tra i prodotti di sicurezza supportati Microsoft riduce l'utilizzo dell'API, evita la raccolta di dati duplicati e semplifica la gestione dei connettori. Prima di iniziare, assicurati che i tuoi ambienti Okta e Defender for Identity soddisfino i seguenti prerequisiti, inclusi licenze, ruoli e configurazioni di accesso richieste.
Nota
Se il tuo ambiente Okta è già integrato con Protect Okta con Microsoft Defender for Cloud Apps, collegarlo a Microsoft Defender per identità può far apparire duplicati di dati Okta, come l'attività degli utenti, nel portale Defender.
Prerequisiti
Prima di connettere l'account Okta a Microsoft Defender per identità, verificare che siano soddisfatti i prerequisiti seguenti:
Licenze Okta
L'ambiente Okta deve avere una delle licenze seguenti:
Sviluppatore
Azienda
Ruoli Okta
Il ruolo Super Amministrazione è necessario solo per creare il token API. Dopo aver creato il token, rimuovi il ruolo di Super Admin e assegna al Read-Only Amministratore e Defender ruoli personalizzati per l'Identità per l'accesso continuo all'API.
Microsoft Entra e Defender XDR: opzioni di accesso basate sui ruoli
Per configurare il connettore Okta in Microsoft Defender per identità, all'account deve essere assegnata una delle configurazioni di accesso seguenti:
Ruoli di Microsoft Entra:
- Operatore della sicurezza
- Amministratore della sicurezza
Autorizzazione RBAC unificata di Defender:
- Impostazioni di sicurezza di base (gestione)
Connetti Okta a Microsoft Defender per identità
La procedura seguente illustra come connettere Microsoft Defender per identità all'account Okta dedicato usando le API del connettore. La connessione Microsoft Defender per identità all'account Okta dedicato offre visibilità e controllo sull'uso di Okta.
Creare un account Okta dedicato
Per creare un account Okta dedicato per il connettore, seguire questa procedura.
- Creare un account Okta dedicato da utilizzare esclusivamente con Microsoft Defender per identità.
- Assegna il tuo account Okta al ruolo di Super Admin.
- Verificare l'account Okta.
- Archiviare le credenziali dell'account per un uso successivo.
- Accedere all'account Okta dedicato creato nel passaggio 1 per creare un token API.
Crea un token API
Per creare un token API in Okta, seguire questa procedura.
Nella console di Okta selezionare Amministrazione.
Selezionare API di sicurezza>.
Selezionare Token
Selezionare Crea token.
Nella finestra popup Crea token:
- Immetti un nome per il token di Defender for Identity.
- Selezionare Qualsiasi INDIRIZZO IP.
- Selezionare Crea token.
Nella finestra popup Token creato con successo, copia il valore del token e conservalo in modo sicuro. Il token API Okta copiato viene usato per connettere Okta a Defender per Identità.
Aggiungere attributi utente personalizzati
Aggiungere gli attributi utente personalizzati necessari in Okta completando i passaggi seguenti.
Selezionare Editor del profilo > directory.
Selezionare Utente (impostazione predefinita).
Selezionare Aggiungi attributi.
- Impostare Tipo di dati su String.
- Immettere il nome visualizzato.
- Immettere il nome variabile.
- Impostare l'autorizzazione Utente su Sola lettura.
Immettere gli attributi seguenti:
Nome visualizzato Nome variabile ObjectSid ObjectSid Objectguid Objectguid Nome distinto Nome distinto Seleziona Salva.
Verificare che i tre attributi personalizzati aggiunti siano visualizzati correttamente.
Creare un ruolo Okta personalizzato
Crea un ruolo Okta personalizzato chiamato Microsoft Defender per identità per fornire i permessi necessari per l'accesso continuo all'API.
Nota
Per supportare l'accesso continuo all'API, è necessario assegnare sia il ruolo amministratoreRead-Only che il ruolo di Microsoft Defender per identità personalizzato. Il ruolo amministratore Read-Only e il ruolo di Microsoft Defender per identità personalizzato sono obbligatori per configurare correttamente il connettore Okta. La configurazione non riesce se uno dei due ruoli è mancante.
Dopo aver assegnato il ruolo di Amministratore Read-Only e il ruolo personalizzato di Microsoft Defender per identità, puoi rimuovere il ruolo di Super Amministratore. La rimozione del ruolo amministratore con privilegi avanzati dopo l'assegnazione di entrambi i ruoli necessari garantisce che all'account Okta vengano assegnate solo le autorizzazioni pertinenti.
- Passare a Amministratore della sicurezza>.
- Selezionare la scheda Ruoli .
- Selezionare Crea nuovo ruolo.
- Impostare il nome del ruolo su Microsoft Defender per identità.
- Selezionare le autorizzazioni da assegnare a questo ruolo. Includere le autorizzazioni seguenti:
- Modificare gli stati del ciclo di vita dell'utente
- Modificare le operazioni di autenticazione dell'utente
- Visualizzare ruoli, risorse e assegnazioni di amministratore
- Selezionare Salva ruolo.
Creare un set di risorse
Creare un set di risorse per il Defender personalizzato per il ruolo Identity seguendo questa procedura.
Selezionare la scheda Risorse .
Selezionare Crea nuovo set di risorse.
Assegna al set di risorse il nome Microsoft Defender per l'identità.
Aggiungere le risorse seguenti:
- Tutti gli utenti
- Tutte le risorse di Gestione identità e accesso
Selezionare Salva selezione.
Assegnare il ruolo personalizzato e il set di risorse
Per completare la configurazione in Okta, assegnare il ruolo personalizzato e il set di risorse all'account dedicato.
Assegnare i ruoli seguenti all'account Okta dedicato:
Amministratore in sola lettura.
Ruolo personalizzato di Microsoft Defender per identità
Assegnare il set di risorse di Microsoft Defender per identità all'account Okta dedicato.
Dopo aver confermato che sia il ruolo di Amministratore Read-Only sia quello personalizzato di Microsoft Defender per identità siano stati assegnati, rimuovi il ruolo di Super Amministratore dall'account.
Configurare il connettore nel portale di Microsoft Defender
Usa i seguenti passaggi per configurare il connettore Okta in Microsoft Defender Portal.
Passare al portale di Microsoft Defender.
Seleziona Sistema>Gestione dei dati>Connettori dati>Catalogo
Selezionare Okta Single Sign-On>Connect a connector (Connetti un connettore).
Immettere un nome per il connettore.
Immettere il dominio Okta, ad esempio my.project.okta.com.
Incollare il token API copiato dall'account Okta.
Seleziona Avanti.
Selezionare i prodotti > Microsoft Defender per identità
Selezionare Avanti.
Esaminare i dettagli di Okta e selezionare Connetti.
Verificare che l'ambiente Okta sia visualizzato nella tabella come abilitato.
Nota
La connessione del connettore Okta può richiedere fino a 15 minuti.