Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Op deze pagina wordt uitgelegd hoe u Microsoft Defender for Identity verbinding maakt met uw Okta-account. Het verbinden van Microsoft Defender for Identity met uw Okta-account biedt inzicht in okta-activiteiten en maakt het verzamelen van gedeelde gegevens mogelijk voor Microsoft beveiligingsproducten. Met de connector kan Defender for Identity eenmaal Okta-systeemlogboeken verzamelen en deze delen met andere ondersteunde Microsoft-beveiligingsproducten, zoals Microsoft Sentinel. Het verzamelen van Okta-systeemlogboeken eenmaal en het delen van deze logboeken over ondersteunde Microsoft beveiligingsproducten vermindert het API-gebruik, voorkomt dubbele gegevensverzameling en vereenvoudigt het beheer van connectors. Voordat je begint, zorg ervoor dat je Okta- en Defender for Identity-omgevingen voldoen aan de volgende vereisten, waaronder vereiste licenties, rollen en toegangsconfiguraties.
Opmerking
Als je Okta-omgeving al geïntegreerd is met Protect Okta met Microsoft Defender for Cloud Apps, kan het verbinden ervan met Microsoft Defender for Identity ervoor zorgen dat dubbele Okta-gegevens, zoals gebruikersactiviteit, verschijnen in het Defender-portaal.
Vereisten
Voordat u uw Okta-account verbindt met Microsoft Defender for Identity, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
Okta-licenties
Uw Okta-omgeving moet een van de volgende licenties hebben:
Ontwikkelaar
Enterprise
Okta-rollen
De super-Beheer-rol is alleen vereist voor het maken van het API-token. Nadat je het token hebt aangemaakt, verwijder je de rol Super Admin en wijs je de Read-Only Administrator en Defender voor Identity aangepaste rollen toe voor voortdurende API-toegang.
op rollen gebaseerde toegangsopties Microsoft Entra en Defender XDR
Als u de Okta-connector in Microsoft Defender for Identity wilt configureren, moet aan uw account een van de volgende toegangsconfiguraties zijn toegewezen:
Microsoft Entra-rollen:
- Beveiligingsoperator
- Beveiligings Beheer
Geünificeerde RBAC-machtiging voor Defender:
- Instellingen voor basisbeveiliging (beheren)
Okta verbinden met Microsoft Defender for Identity
In de volgende procedure wordt uitgelegd hoe u Microsoft Defender for Identity verbindt met uw toegewezen Okta-account met behulp van de connector-API's. Als u Microsoft Defender for Identity verbindt met uw toegewezen Okta-account, krijgt u inzicht in en controle over okta-gebruik.
Een toegewezen Okta-account maken
Voer de volgende stappen uit om een toegewezen Okta-account voor de connector te maken.
- Maak een toegewezen Okta-account voor alleen Microsoft Defender for Identity gebruiken.
- Ken de rol van Superbeheerder toe aan uw Okta-account.
- Controleer uw Okta-account.
- Sla de accountreferenties op voor later gebruik.
- Meld u aan bij uw toegewezen Okta-account dat u in stap 1 hebt gemaakt om een API-token te maken.
Een API-token maken
Voer de volgende stappen uit om een API-token te maken in Okta.
Selecteer Beheer in de Okta-console.
Selecteer Beveiligings-API>.
Tokens selecteren
Selecteer Token maken.
In het pop-upvenster Token maken:
- Voer een naam in voor het Defender for Identity-token.
- Selecteer Elk IP-adres.
- Selecteer Token maken.
Kopieer in het pop-upvenster Token gemaakt de waarde van het token en sla deze veilig op. Het gekopieerde Okta API-token wordt gebruikt om Okta te verbinden met Defender voor identiteit.
Aangepaste gebruikerskenmerken toevoegen
Voeg de vereiste aangepaste gebruikerskenmerken toe in Okta door de volgende stappen uit te voeren.
Selecteer Adreslijstprofieleditor>.
Selecteer Gebruiker (standaard).
Selecteer Kenmerken toevoegen.
- Stel gegevenstype in op tekenreeks.
- Voer de weergavenaam in.
- Voer de naam van de variabele in.
- Stel de gebruikersmachtiging in op alleen-lezen.
Voer de volgende kenmerken in:
Weergavenaam Variabelenaam ObjectSid ObjectSid ObjectGuid ObjectGuid DistinguishedName DistinguishedName Klik op Opslaan.
Controleer of de drie aangepaste kenmerken die u hebt toegevoegd, correct worden weergegeven.
Een aangepaste Okta-rol maken
Maak een aangepaste Okta-rol aan genaamd Microsoft Defender for Identity om de benodigde rechten voor voortdurende API-toegang te bieden.
Opmerking
Als u doorlopende API-toegang wilt ondersteunen, moet u zowel de rolRead-Only Administrator als de aangepaste Microsoft Defender for Identity-rol toewijzen. De Read-Only-beheerdersrol en de aangepaste Microsoft Defender for Identity-rol zijn verplicht om de Okta-connector te configureren. De configuratie mislukt als een van de rollen ontbreekt.
Nadat je de rol Read-Only Administrator en de aangepaste Microsoft Defender for Identity rol hebt toegewezen, kun je de rol Super Admin verwijderen. Als u de rol Superbeheerder verwijdert nadat u beide vereiste rollen hebt toegewezen, zorgt u ervoor dat alleen relevante machtigingen altijd aan uw Okta-account worden toegewezen.
- Ga naar Beveiligingsbeheerder>.
- Selecteer het tabblad Rollen .
- Selecteer Nieuwe rol maken.
- Stel de rolnaam in op Microsoft Defender for Identity.
- Selecteer de machtigingen die u aan deze rol wilt toewijzen. Neem de volgende machtigingen op:
- Levenscyclusstatussen van gebruikers bewerken
- Verificatorbewerkingen van gebruikers bewerken
- Rollen, resources en beheerderstoewijzingen weergeven
- Selecteer Rol opslaan.
Een set resources maken
Maak een resourceverzameling voor de aangepaste rol voor Defender for Identity met behulp van de volgende stappen.
Selecteer het tabblad Resources .
Selecteer Nieuwe resourceset maken.
Geef de resourceset de naam Microsoft Defender for Identity.
Voeg de volgende resources toe:
- Alle gebruikers
- Alle resources voor identiteits- en toegangsbeheer
Selecteer Selectie opslaan.
De aangepaste rol en resourceset toewijzen
Als u de configuratie in Okta wilt voltooien, wijst u de aangepaste rol en resource die zijn ingesteld toe aan het toegewezen account.
Wijs de volgende rollen toe aan het toegewezen Okta-account:
Read-Only beheerder.
De aangepaste Microsoft Defender for Identity-rol
Wijs de Microsoft Defender for Identity-resourceset toe aan het speciale Okta-account.
Nadat je hebt bevestigd dat zowel de rol Read-Only Administrator als de aangepaste Microsoft Defender for Identity rol zijn toegewezen, verwijder je de rol Super Admin uit het account.
De connector configureren in Microsoft Defender Portal
Gebruik de volgende stappen om de Okta-connector in Microsoft Defender Portal te configureren.
Ga naar de Microsoft Defender Portal.
Selecteer Systeem>Gegevensbeheer>Gegevensconnectors>Catalogus
Selecteer Okta Single Sign-On>Een connector verbinden.
Voer een naam in voor de connector.
Voer uw Okta-domein in (bijvoorbeeld my.project.okta.com).
Plak het API-token dat u hebt gekopieerd uit uw Okta-account.
Selecteer Volgende.
> Producten selecteren Microsoft Defender for Identity
Selecteer Volgende
Bekijk Okta-details en selecteer Verbinding maken.
Controleer of uw Okta-omgeving in de tabel wordt weergegeven als ingeschakeld.
Opmerking
Het aansluiten van de Okta-connector kan tot 15 minuten duren.