Okta verbinden met Microsoft Defender for Identity (preview)

Op deze pagina wordt uitgelegd hoe u Microsoft Defender for Identity verbinding maakt met uw Okta-account. Het verbinden van Microsoft Defender for Identity met uw Okta-account biedt inzicht in okta-activiteiten en maakt het verzamelen van gedeelde gegevens mogelijk voor Microsoft beveiligingsproducten. Met de connector kan Defender for Identity eenmaal Okta-systeemlogboeken verzamelen en deze delen met andere ondersteunde Microsoft-beveiligingsproducten, zoals Microsoft Sentinel. Het verzamelen van Okta-systeemlogboeken eenmaal en het delen van deze logboeken over ondersteunde Microsoft beveiligingsproducten vermindert het API-gebruik, voorkomt dubbele gegevensverzameling en vereenvoudigt het beheer van connectors. Voordat je begint, zorg ervoor dat je Okta- en Defender for Identity-omgevingen voldoen aan de volgende vereisten, waaronder vereiste licenties, rollen en toegangsconfiguraties.

Opmerking

Als je Okta-omgeving al geïntegreerd is met Protect Okta met Microsoft Defender for Cloud Apps, kan het verbinden ervan met Microsoft Defender for Identity ervoor zorgen dat dubbele Okta-gegevens, zoals gebruikersactiviteit, verschijnen in het Defender-portaal.

Vereisten

Voordat u uw Okta-account verbindt met Microsoft Defender for Identity, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:

Okta-licenties

Uw Okta-omgeving moet een van de volgende licenties hebben:

  • Ontwikkelaar

  • Enterprise

Okta-rollen

De super-Beheer-rol is alleen vereist voor het maken van het API-token. Nadat je het token hebt aangemaakt, verwijder je de rol Super Admin en wijs je de Read-Only Administrator en Defender voor Identity aangepaste rollen toe voor voortdurende API-toegang.

op rollen gebaseerde toegangsopties Microsoft Entra en Defender XDR

Als u de Okta-connector in Microsoft Defender for Identity wilt configureren, moet aan uw account een van de volgende toegangsconfiguraties zijn toegewezen:

  • Microsoft Entra-rollen:

    • Beveiligingsoperator
    • Beveiligings Beheer
  • Geünificeerde RBAC-machtiging voor Defender:

    • Instellingen voor basisbeveiliging (beheren)

Okta verbinden met Microsoft Defender for Identity

In de volgende procedure wordt uitgelegd hoe u Microsoft Defender for Identity verbindt met uw toegewezen Okta-account met behulp van de connector-API's. Als u Microsoft Defender for Identity verbindt met uw toegewezen Okta-account, krijgt u inzicht in en controle over okta-gebruik.

Een toegewezen Okta-account maken

Voer de volgende stappen uit om een toegewezen Okta-account voor de connector te maken.

  1. Maak een toegewezen Okta-account voor alleen Microsoft Defender for Identity gebruiken.
  2. Ken de rol van Superbeheerder toe aan uw Okta-account.
  3. Controleer uw Okta-account.
  4. Sla de accountreferenties op voor later gebruik.
  5. Meld u aan bij uw toegewezen Okta-account dat u in stap 1 hebt gemaakt om een API-token te maken.

Een API-token maken

Voer de volgende stappen uit om een API-token te maken in Okta.

  1. Selecteer Beheer in de Okta-console.

    Schermopname die laat zien hoe u toegang hebt tot de knop Beheer in de Okta-console.

  2. Selecteer Beveiligings-API>.

    Schermopname van het navigatiemenu van de Okta-beheerconsole met beveiligings- en API-opties gemarkeerd in het linkerdeelvenster.

  3. Tokens selecteren

  4. Selecteer Token maken.

    Schermopname van het tabblad Okta API-tokens met de knop Token maken gemarkeerd.

  5. In het pop-upvenster Token maken:

    1. Voer een naam in voor het Defender for Identity-token.
    2. Selecteer Elk IP-adres.
    3. Selecteer Token maken.

    Schermopname van het formulier Okta Create-token met velden voor tokennaam en IP-beperking en de knop Token maken gemarkeerd.

  6. Kopieer in het pop-upvenster Token gemaakt de waarde van het token en sla deze veilig op. Het gekopieerde Okta API-token wordt gebruikt om Okta te verbinden met Defender voor identiteit.

    Schermopname van het bericht dat het Okta-token is gemaakt.

Aangepaste gebruikerskenmerken toevoegen

Voeg de vereiste aangepaste gebruikerskenmerken toe in Okta door de volgende stappen uit te voeren.

  1. Selecteer Adreslijstprofieleditor>.

  2. Selecteer Gebruiker (standaard).

  3. Selecteer Kenmerken toevoegen.

    1. Stel gegevenstype in op tekenreeks.
    2. Voer de weergavenaam in.
    3. Voer de naam van de variabele in.
    4. Stel de gebruikersmachtiging in op alleen-lezen.
  4. Voer de volgende kenmerken in:

    Weergavenaam Variabelenaam
    ObjectSid ObjectSid
    ObjectGuid ObjectGuid
    DistinguishedName DistinguishedName
  5. Klik op Opslaan.

  6. Controleer of de drie aangepaste kenmerken die u hebt toegevoegd, correct worden weergegeven.

    Schermopname van de pagina Okta-kenmerken. Er worden drie kenmerken weergegeven: ObjectGuid, DistinguishedName en ObjectSid.

Een aangepaste Okta-rol maken

Maak een aangepaste Okta-rol aan genaamd Microsoft Defender for Identity om de benodigde rechten voor voortdurende API-toegang te bieden.

Opmerking

Als u doorlopende API-toegang wilt ondersteunen, moet u zowel de rolRead-Only Administrator als de aangepaste Microsoft Defender for Identity-rol toewijzen. De Read-Only-beheerdersrol en de aangepaste Microsoft Defender for Identity-rol zijn verplicht om de Okta-connector te configureren. De configuratie mislukt als een van de rollen ontbreekt.

Nadat je de rol Read-Only Administrator en de aangepaste Microsoft Defender for Identity rol hebt toegewezen, kun je de rol Super Admin verwijderen. Als u de rol Superbeheerder verwijdert nadat u beide vereiste rollen hebt toegewezen, zorgt u ervoor dat alleen relevante machtigingen altijd aan uw Okta-account worden toegewezen.

  1. Ga naar Beveiligingsbeheerder>.
  2. Selecteer het tabblad Rollen .
  3. Selecteer Nieuwe rol maken.
  4. Stel de rolnaam in op Microsoft Defender for Identity.
  5. Selecteer de machtigingen die u aan deze rol wilt toewijzen. Neem de volgende machtigingen op:
    • Levenscyclusstatussen van gebruikers bewerken
    • Verificatorbewerkingen van gebruikers bewerken
    • Rollen, resources en beheerderstoewijzingen weergeven
  6. Selecteer Rol opslaan.

Schermopname van een lijst met Okta-machtigingen die moeten worden toegewezen bij het toevoegen van een aangepaste rol.

Een set resources maken

Maak een resourceverzameling voor de aangepaste rol voor Defender for Identity met behulp van de volgende stappen.

  1. Selecteer het tabblad Resources .

  2. Selecteer Nieuwe resourceset maken.

  3. Geef de resourceset de naam Microsoft Defender for Identity.

  4. Voeg de volgende resources toe:

    • Alle gebruikers
    • Alle resources voor identiteits- en toegangsbeheer

    Schermopname waarop te zien is dat de naam van de resourceset Microsoft Defender for Identity is.

  5. Selecteer Selectie opslaan.

De aangepaste rol en resourceset toewijzen

Als u de configuratie in Okta wilt voltooien, wijst u de aangepaste rol en resource die zijn ingesteld toe aan het toegewezen account.

  1. Wijs de volgende rollen toe aan het toegewezen Okta-account:

    • Read-Only beheerder.

    • De aangepaste Microsoft Defender for Identity-rol

  2. Wijs de Microsoft Defender for Identity-resourceset toe aan het speciale Okta-account.

  3. Nadat je hebt bevestigd dat zowel de rol Read-Only Administrator als de aangepaste Microsoft Defender for Identity rol zijn toegewezen, verwijder je de rol Super Admin uit het account.

De connector configureren in Microsoft Defender Portal

Gebruik de volgende stappen om de Okta-connector in Microsoft Defender Portal te configureren.

  1. Ga naar de Microsoft Defender Portal.

  2. Selecteer Systeem>Gegevensbeheer>Gegevensconnectors>Catalogus

    Schermopname die laat zien waar u de Okta-connector kunt vinden in de Defender-portal.

  3. Selecteer Okta Single Sign-On>Een connector verbinden.

    Schermopname van de connectoroptie voor eenmalige aanmelding bij Okta.

  4. Voer een naam in voor de connector.

  5. Voer uw Okta-domein in (bijvoorbeeld my.project.okta.com).

  6. Plak het API-token dat u hebt gekopieerd uit uw Okta-account.

  7. Selecteer Volgende.

    Schermopname die laat zien waar u de naam, het domein en de API-sleutel van de connector kunt toevoegen.

  8. > Producten selecteren Microsoft Defender for Identity

  9. Selecteer Volgende

    Schermopname van de productpagina voor het verbinden van Okta met Microsoft Defender for Identity.

  10. Bekijk Okta-details en selecteer Verbinding maken.

    Schermafbeelding met de details van de Okta-connector.

  11. Controleer of uw Okta-omgeving in de tabel wordt weergegeven als ingeschakeld.

    Screenshot die laat zien dat de Okta single sign-on-connector succesvol is verbonden.

Opmerking

Het aansluiten van de Okta-connector kan tot 15 minuten duren.