Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Możliwości automatycznego powstrzymywania ataków w usłudze Microsoft Defender XDR mogą pomóc chronić tożsamości zarządzane przez usługę Okta dzięki automatycznemu reagowaniu na zagrożenia. Gdy tożsamość zarządzana w usłudze Okta zostanie skompromitowana, Defender XDR może bezpośrednio w usłudze Okta podjąć działania naprawcze, aby powstrzymać atak, ograniczyć ruch boczny i zmniejszyć skalę skutków.
Ten artykuł opisuje, jak skonfigurować integrację Okta w Microsoft Defender for Identity, aby umożliwić działania zakłócające atak w środowisku Okta. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi, aby upewnić się, że środowiska Okta i Microsoft są prawidłowo skonfigurowane.
Wymagania wstępne
Upewnij się, że spełniasz następujące wymagania:
Wymagania dotyczące usługi Okta
Potrzebujesz konta Okta z dostępem administratora. Potrzebujesz też licencji deweloperskiej lub korporacyjnej.
Wymagania firmy Microsoft
Wykonaj następujące kroki, zanim przejdziesz dalej:
- Połącz swoją przestrzeń roboczą Microsoft Sentinel analityczną z portalem zunifikowanych operacji bezpieczeństwa.
- Wdroż i włącz konektor Okta dla Microsoft Sentinel.
Uwaga
W publicznej wersji zapoznawczej obsługiwany jest tylko łącznik logowania jednokrotnego Okta.
Krok 1. Tworzenie integracji z usługą Okta
Aby utworzyć integrację z poziomu konta okta z uprawnieniami administratora, wykonaj następujące kroki:
Tworzenie klucza interfejsu API okta
- Podaj przyjazną nazwę tokenu
- Upewnij się, że wygenerowana wartość tokena zostanie użyta później przy tworzeniu profilu integracyjnego w portalu Defender.
Uwaga
Ten token jest tajnym kluczem, który umożliwia połączenie się ze środowiskiem Okta i wykonywanie działań. Nie udostępniaj jej wartości ani nie zapisuj jej w żadnej widocznej lub publicznej lokalizacji.
Krok 2. Tworzenie integracji z poziomu portalu usługi Defender
Aby utworzyć integrację w portalu Defender, wykonaj następujące kroki:
Zaloguj się do portalu usługi Defender
Nawiguj Microsoft Sentinel ->Configuration ->Automation.
Na karcie Profile integracji wybierz pozycję +Utwórz , aby utworzyć nową integrację.
Wypełnij następujące wartości, a następnie wybierz pozycję Utwórz:
Nazwa integracji
Opis
Podstawowy adres URL interfejsu API: wprowadź pełną domenę Okta, zaczynając od
https://Metoda uwierzytelniania: Wybierz klucz API
- Nazwa klucza interfejsu API
-
Klucz API: wprowadź
SSWS <API-Key>, zastępując<API-Key>wartością tokenu API wygenerowanego w Okta. MiędzySSWSa Twoim kluczem API powinna znajdować się spacja. Aby uzyskać więcej informacji, zobacz dokumentację okta dotyczącą użycia klucza interfejsu API - Identyfikator klucza interfejsu API: Pozostaw pusty
- Włącz przełącznik Wyślij klucz SPI w nagłówku.
Zawartość pokrewna
- Automatyczne zakłócenie ataków w Microsoft Defender
- Konfigurowanie automatycznego zakłócenia ataku
- Włącz akcje zakłócania ataków w AWS za pomocą Microsoft Sentinel
- Jak Microsoft Defender for Identity chroni Twoje konta Okta
- Łączenie aplikacji Okta z Microsoft Defender for Identity
Tip
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.