Connettere Okta a Microsoft Defender per identità (anteprima)

Questa pagina illustra come connettersi Microsoft Defender per identità all'account Okta. La connessione Microsoft Defender per identità all'account Okta offre visibilità sull'attività okta e consente la raccolta di dati condivisi tra Microsoft prodotti di sicurezza. Il connettore consente a Defender per identità di raccogliere i log di sistema okta una sola volta e condividerli con altri prodotti di sicurezza Microsoft supportati, ad esempio Microsoft Sentinel. La raccolta di log di sistema okta una sola volta e la condivisione tra i prodotti di sicurezza supportati Microsoft riduce l'utilizzo dell'API, evita la raccolta di dati duplicati e semplifica la gestione dei connettori. Prima di iniziare, assicurati che i tuoi ambienti Okta e Defender for Identity soddisfino i seguenti prerequisiti, inclusi licenze, ruoli e configurazioni di accesso richieste.

Nota

Se il tuo ambiente Okta è già integrato con Protect Okta con Microsoft Defender for Cloud Apps, collegarlo a Microsoft Defender per identità può far apparire duplicati di dati Okta, come l'attività degli utenti, nel portale Defender.

Prerequisiti

Prima di connettere l'account Okta a Microsoft Defender per identità, verificare che siano soddisfatti i prerequisiti seguenti:

Licenze Okta

L'ambiente Okta deve avere una delle licenze seguenti:

  • Sviluppatore

  • Azienda

Ruoli Okta

Il ruolo Super Amministrazione è necessario solo per creare il token API. Dopo aver creato il token, rimuovi il ruolo di Super Admin e assegna al Read-Only Amministratore e Defender ruoli personalizzati per l'Identità per l'accesso continuo all'API.

Microsoft Entra e Defender XDR: opzioni di accesso basate sui ruoli

Per configurare il connettore Okta in Microsoft Defender per identità, all'account deve essere assegnata una delle configurazioni di accesso seguenti:

  • Ruoli di Microsoft Entra:

    • Operatore della sicurezza
    • Amministratore della sicurezza
  • Autorizzazione RBAC unificata di Defender:

    • Impostazioni di sicurezza di base (gestione)

Connetti Okta a Microsoft Defender per identità

La procedura seguente illustra come connettere Microsoft Defender per identità all'account Okta dedicato usando le API del connettore. La connessione Microsoft Defender per identità all'account Okta dedicato offre visibilità e controllo sull'uso di Okta.

Creare un account Okta dedicato

Per creare un account Okta dedicato per il connettore, seguire questa procedura.

  1. Creare un account Okta dedicato da utilizzare esclusivamente con Microsoft Defender per identità.
  2. Assegna il tuo account Okta al ruolo di Super Admin.
  3. Verificare l'account Okta.
  4. Archiviare le credenziali dell'account per un uso successivo.
  5. Accedere all'account Okta dedicato creato nel passaggio 1 per creare un token API.

Crea un token API

Per creare un token API in Okta, seguire questa procedura.

  1. Nella console di Okta selezionare Amministrazione.

    Screenshot che mostra come accedere al pulsante Amministrazione nella console di Okta.

  2. Selezionare API di sicurezza>.

    Screenshot del menu di spostamento della console di amministrazione di Okta con le opzioni sicurezza e API evidenziate nel riquadro sinistro.

  3. Selezionare Token

  4. Selezionare Crea token.

    Screenshot della scheda Token API Okta con il pulsante Crea token evidenziato.

  5. Nella finestra popup Crea token:

    1. Immetti un nome per il token di Defender for Identity.
    2. Selezionare Qualsiasi INDIRIZZO IP.
    3. Selezionare Crea token.

    Screenshot del modulo Okta Create token con i campi per il nome del token e la restrizione IP e il pulsante Crea token evidenziato.

  6. Nella finestra popup Token creato con successo, copia il valore del token e conservalo in modo sicuro. Il token API Okta copiato viene usato per connettere Okta a Defender per Identità.

    Screenshot del messaggio di riuscita della creazione del token Okta.

Aggiungere attributi utente personalizzati

Aggiungere gli attributi utente personalizzati necessari in Okta completando i passaggi seguenti.

  1. Selezionare Editor del profilo > directory.

  2. Selezionare Utente (impostazione predefinita).

  3. Selezionare Aggiungi attributi.

    1. Impostare Tipo di dati su String.
    2. Immettere il nome visualizzato.
    3. Immettere il nome variabile.
    4. Impostare l'autorizzazione Utente su Sola lettura.
  4. Immettere gli attributi seguenti:

    Nome visualizzato Nome variabile
    ObjectSid ObjectSid
    Objectguid Objectguid
    Nome distinto Nome distinto
  5. Seleziona Salva.

  6. Verificare che i tre attributi personalizzati aggiunti siano visualizzati correttamente.

    Screenshot della pagina Attributi okta. Vengono visualizzati tre attributi: ObjectGuid, DistinguishedName e ObjectSid.

Creare un ruolo Okta personalizzato

Crea un ruolo Okta personalizzato chiamato Microsoft Defender per identità per fornire i permessi necessari per l'accesso continuo all'API.

Nota

Per supportare l'accesso continuo all'API, è necessario assegnare sia il ruolo amministratoreRead-Only che il ruolo di Microsoft Defender per identità personalizzato. Il ruolo amministratore Read-Only e il ruolo di Microsoft Defender per identità personalizzato sono obbligatori per configurare correttamente il connettore Okta. La configurazione non riesce se uno dei due ruoli è mancante.

Dopo aver assegnato il ruolo di Amministratore Read-Only e il ruolo personalizzato di Microsoft Defender per identità, puoi rimuovere il ruolo di Super Amministratore. La rimozione del ruolo amministratore con privilegi avanzati dopo l'assegnazione di entrambi i ruoli necessari garantisce che all'account Okta vengano assegnate solo le autorizzazioni pertinenti.

  1. Passare a Amministratore della sicurezza>.
  2. Selezionare la scheda Ruoli .
  3. Selezionare Crea nuovo ruolo.
  4. Impostare il nome del ruolo su Microsoft Defender per identità.
  5. Selezionare le autorizzazioni da assegnare a questo ruolo. Includere le autorizzazioni seguenti:
    • Modificare gli stati del ciclo di vita dell'utente
    • Modificare le operazioni di autenticazione dell'utente
    • Visualizzare ruoli, risorse e assegnazioni di amministratore
  6. Selezionare Salva ruolo.

Screenshot che mostra un elenco di autorizzazioni Okta che devono essere assegnate quando si aggiunge un ruolo personalizzato.

Creare un set di risorse

Creare un set di risorse per il Defender personalizzato per il ruolo Identity seguendo questa procedura.

  1. Selezionare la scheda Risorse .

  2. Selezionare Crea nuovo set di risorse.

  3. Assegna al set di risorse il nome Microsoft Defender per l'identità.

  4. Aggiungere le risorse seguenti:

    • Tutti gli utenti
    • Tutte le risorse di Gestione identità e accesso

    Screenshot che mostra che il nome del set di risorse sia Microsoft Defender per identità.

  5. Selezionare Salva selezione.

Assegnare il ruolo personalizzato e il set di risorse

Per completare la configurazione in Okta, assegnare il ruolo personalizzato e il set di risorse all'account dedicato.

  1. Assegnare i ruoli seguenti all'account Okta dedicato:

    • Amministratore in sola lettura.

    • Ruolo personalizzato di Microsoft Defender per identità

  2. Assegnare il set di risorse di Microsoft Defender per identità all'account Okta dedicato.

  3. Dopo aver confermato che sia il ruolo di Amministratore Read-Only sia quello personalizzato di Microsoft Defender per identità siano stati assegnati, rimuovi il ruolo di Super Amministratore dall'account.

Configurare il connettore nel portale di Microsoft Defender

Usa i seguenti passaggi per configurare il connettore Okta in Microsoft Defender Portal.

  1. Passare al portale di Microsoft Defender.

  2. Seleziona Sistema>Gestione dei dati>Connettori dati>Catalogo

    Screenshot che mostra dove trovare il connettore Okta nel portale di Defender.

  3. Selezionare Okta Single Sign-On>Connect a connector (Connetti un connettore).

    Schermata che mostra l'opzione del connettore per l'accesso Single Sign-On di Okta.

  4. Immettere un nome per il connettore.

  5. Immettere il dominio Okta, ad esempio my.project.okta.com.

  6. Incollare il token API copiato dall'account Okta.

  7. Seleziona Avanti.

    Screenshot che mostra dove aggiungere il nome del connettore, il dominio e la chiave API.

  8. Selezionare i prodotti > Microsoft Defender per identità

  9. Selezionare Avanti.

    Screenshot che mostra la pagina del prodotto per la connessione di Okta a Microsoft Defender per identità.

  10. Esaminare i dettagli di Okta e selezionare Connetti.

    Screenshot che mostra i dettagli del connettore Okta.

  11. Verificare che l'ambiente Okta sia visualizzato nella tabella come abilitato.

    Screenshot che mostra che il connettore Okta Single Sign-On è stato connesso correttamente.

Nota

La connessione del connettore Okta può richiedere fino a 15 minuti.