Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Als oplossing voor identiteits- en toegangsbeheer beschikt Okta over de sleutels voor de meeste bedrijfskritieke services van uw organisatie. Okta beheert de verificatie- en autorisatieprocessen voor uw gebruikers en klanten. Elk misbruik van Okta door een kwaadwillende actor of een menselijke fout kan uw meest kritieke assets en services blootstellen aan mogelijke aanvallen.
Door Okta te verbinden met Defender for Cloud Apps krijgt u beter inzicht in uw Okta-beheerdersactiviteiten, beheerde gebruikers en aanmeldingen van klanten en biedt u detectie van bedreigingen voor afwijkend gedrag.
Gebruik deze app-connector om toegang te krijgen tot SaaS Security Posture Management (SSPM)-functies, via beveiligingscontroles die worden weergegeven in Microsoft Secure Score. Meer informatie.
Belangrijkste bedreigingen voor je Okta-omgeving
- Gecompromitteerde accounts en bedreigingen van insiders
Hoe Defender for Cloud Apps uw omgeving helpt beschermen
Defender for Cloud Apps helpt u uw Okta-omgeving te beschermen met de volgende aanbevolen procedures:
- Cloudbedreigingen, gecompromitteerde accounts en kwaadwillende insiders detecteren
- De audittrail van activiteiten gebruiken voor forensisch onderzoek
SaaS security posture management voor Okta
Verbind Okta met Microsoft Defender for Cloud Apps via de onderstaande procedure om automatisch beveiligingsaanbevelingen in Microsoft Secure Score te krijgen.
Selecteer in Beveiligingsscore aanbevolen acties en filter op Product = Okta. Aanbevelingen voor Okta zijn bijvoorbeeld:
- Meervoudige verificatie inschakelen
- Sessietime-out inschakelen voor webgebruikers
- Wachtwoordvereisten verbeteren
Zie voor meer informatie:
Okta beheren met ingebouwde beleidsregels en beleidssjablonen
U kunt de volgende ingebouwde beleidssjablonen gebruiken om potentiële bedreigingen te detecteren en u hiervan op de hoogte te stellen:
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit vanuit een ongebruikelijk land Activiteit van verdachte IP-adressen Onmogelijk reizen Meerdere mislukte aanmeldingspogingen Ransomwaredetectie Ongebruikelijke beheeractiviteiten |
| Sjabloon voor activiteitenbeleid | Aanmelden vanaf een riskant IP-adres |
Zie Een beleid maken voor meer informatie over het maken van beleid.
Governancecontroles automatiseren
Er zijn momenteel geen besturingselementen voor governance beschikbaar voor Okta. Als je geïnteresseerd bent in governance-acties voor deze connector, kun je contact opnemen met Microsoft Defender support met details over de acties die je wilt.
Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.
Okta in realtime beveiligen
Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.
Vereisten
Okta verbinden met Defender for Cloud Apps:
- Maak een Okta-adminserviceaccount aan dat gewijd is aan Defender for Cloud Apps. Je gebruikt dit account om het API-token te genereren dat nodig is voor de connector.
- Zorg ervoor dat u een account gebruikt met Super Beheer-machtigingen.
- Zorg ervoor dat uw Okta-account is geverifieerd.
Okta verbinden met Microsoft Defender for Cloud Apps
De volgende procedure bevat instructies voor het verbinden van Microsoft Defender for Cloud Apps met uw bestaande Okta-account met behulp van de connector-API's. Deze verbinding geeft u inzicht in en controle over okta-gebruik. Zie Okta beveiligen voor meer informatie over hoe okta Defender for Cloud Apps beschermt.
Gebruik deze app-connector om toegang te krijgen tot SaaS Security Posture Management (SSPM)-functies, via beveiligingscontroles die worden weergegeven in Microsoft Secure Score. Meer informatie.
Okta configureren
Maak in de Okta-console een token voor de API. Kopieer de tokenwaarde. Je hebt de tokenwaarde later nodig.
Defender for Cloud Apps configureren
Voer de volgende stappen uit in Defender for Cloud Apps om de Okta-verbinding te voltooien:
Selecteer in de Microsoft Defender Portal de optie Instellingen>Cloud-apps.
Onder Verbonden apps, selecteer App Connectors.
Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app en vervolgens Okta.
Geef in het volgende venster een naam op voor de verbinding en selecteer Volgende.
Voer in het venster Details invoeren in het veld Domein uw Okta-domein in en plak uw token in het veld Token .
Selecteer Verzenden om het token voor Okta te maken in Defender for Cloud Apps.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.
Nadat u verbinding hebt gemaakt met Okta, ontvangt u gebeurtenissen gedurende zeven dagen voorafgaand aan de verbinding.
Volgende stappen
Nadat u Okta hebt verbonden, gebruikt u de volgende resources om door te gaan:
Als u problemen ondervindt bij het verbinden van de app, raadpleegt u Problemen met app-connectors oplossen.