Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esta página explica como ligar Microsoft Defender para Identidade à sua conta Okta. Conectar o Microsoft Defender para Identidade à sua conta do Okta fornece visibilidade das atividades do Okta e permite a coleta compartilhada de dados entre os produtos de segurança da Microsoft. O conector permite que o Defender para Identidade recolha os registos do sistema Okta uma vez e os partilhe com outros produtos de segurança da Microsoft suportados, como Microsoft Sentinel. Coletar logs do sistema Okta uma vez e compartilhá-los entre produtos de segurança de Microsoft com suporte reduz o uso da API, evita a coleta de dados duplicada e simplifica o gerenciamento de conectores. Antes de começar, certifique-se de que seus ambientes Okta e Defender for Identity atendam aos seguintes pré-requisitos, incluindo licenças, funções e configurações de acesso exigidas.
Observação
Se seu ambiente Okta já está integrado ao Protect Okta com o Microsoft Defender para Aplicativos de Nuvem, conectá-lo ao Microsoft Defender para Identidade pode fazer com que dados duplicados do Okta, como atividade do usuário, apareçam no portal do Defender.
Pré-requisitos
Antes de ligar a sua conta Okta ao Microsoft Defender para Identidade, certifique-se de que são cumpridos os seguintes pré-requisitos:
Licenças Okta
O seu ambiente Okta tem de ter uma das seguintes licenças:
Desenvolvedor
Enterprise
Funções do Okta
A função Super Administração só é necessária para criar o token de API. Depois de criar o token, remova o papel de Super Admin e atribua ao Administrador Read-Only e Defender para papéis personalizados de Identidade para acesso contínuo à API.
Opções de acesso baseado em função no Microsoft Entra e no Defender XDR
Para configurar o conector Okta no Microsoft Defender para Identidade, a sua conta tem de ter uma das seguintes configurações de acesso atribuídas:
Microsoft Entra funções:
- Operador de Segurança
- Administrador de Segurança
Permissão RBAC unificada do Defender:
- Principais definições de segurança (gerir)
Ligar o Okta ao Microsoft Defender para Identidade
O procedimento a seguir explica como conectar o Microsoft Defender para Identidade à sua conta dedicada do Okta usando as APIs do conector. Conectar Microsoft Defender para Identidade à sua conta dedicada do Okta oferece visibilidade e controle sobre o uso do Okta.
Criar uma conta Okta dedicada
Execute as etapas a seguir para criar uma conta okta dedicada para o conector.
- Crie uma conta dedicada do Okta exclusivamente para uso com o Microsoft Defender para Identidade.
- Atribua à sua conta Okta a função de Superadministrador.
- Verifique a sua conta Okta.
- Armazene as credenciais da conta para utilização posterior.
- Inicie sessão na sua conta Okta dedicada criada no passo 1 para criar um token de API.
Criar um token de API
Execute as etapas a seguir para criar um token de API no Okta.
Na consola okta, selecione Administração.
Selecione Segurança>API.
Selecionar Tokens
Selecione Criar Token.
Na janela pop-up Criar token:
- Insira um nome para o token do Defender for Identity.
- Selecione Qualquer IP.
- Selecione Criar token.
No pop-up Token criado com êxito, copie o Valor do token e armazene-o em segurança. O token de API okta copiado é usado para conectar o Okta ao Defender for Identity.
Adicionar atributos de utilizador personalizados
Adicione os atributos de usuário personalizados necessários no Okta concluindo as etapas a seguir.
Selecione Editor de Perfis de Diretório>.
Selecione Utilizador (predefinição).
Selecione Adicionar Atributos.
- Defina o Tipo de dados como String.
- Insira o Nome de exibição.
- Introduza o Nome da variável.
- Defina a Permissão de utilizador como Só de Leitura.
Introduza os seguintes atributos:
Nome de exibição Nome da Variável ObjectSid ObjectSid ObjectGuid ObjectGuid DistinguishedName DistinguishedName Selecione Salvar.
Verifique se os três atributos personalizados que adicionou são apresentados corretamente.
Criar uma função Okta personalizada
Crie um papel personalizado no Okta chamado Microsoft Defender para Identidade para fornecer as permissões necessárias para acesso contínuo à API.
Observação
Para oferecer suporte ao acesso contínuo à API, você deve atribuir a função Administrador Somente Leitura e a função personalizada do Microsoft Defender para Identidade. A função Administrador Somente Leitura e a função personalizada do Microsoft Defender para Identidade são obrigatórias para configurar com êxito o conector Okta. A configuração falha se uma das funções estiver em falta.
Depois de atribuir o papel de Administrador Read-Only e o papel personalizado de Microsoft Defender para Identidade, você pode remover o papel de Super Administrador. Remover a função de Super Administrador depois de atribuir ambas as funções necessárias garante que somente permissões relevantes sejam atribuídas à sua conta okta o tempo todo.
- Navegue até Segurança > Administrador.
- Selecione o separador Funções .
- Selecione Criar nova função.
- Defina o nome da função como Microsoft Defender para Identidade.
- Selecione as permissões que pretende atribuir a esta função. Inclua as seguintes permissões:
- Editar os estados do ciclo de vida do utilizador
- Editar as operações de autenticação do utilizador
- Ver funções, recursos e atribuições de administrador
- Selecione Guardar função.
Criar um conjunto de recursos
Crie um conjunto de recursos para o Defender personalizado para a função Identidade usando as etapas a seguir.
Selecione o separador Recursos .
Selecione Criar novo conjunto de recursos.
Atribua o nome Microsoft Defender para Identidade ao conjunto de recursos.
Adicione os seguintes recursos:
- Todos os usuários
- Todos os recursos de Gestão de Identidades e Acessos
Selecione Guardar seleção.
Atribuir a função personalizada e o conjunto de recursos
Para concluir a configuração no Okta, atribua a função personalizada e o conjunto de recursos à conta dedicada.
Atribua as seguintes funções à conta Okta dedicada:
Administrador Somente Leitura.
A função personalizada do Microsoft Defender para Identidade
Atribua o conjunto de recursos do Microsoft Defender para Identidade à conta dedicada do Okta.
Após confirmar que tanto o papel de Administrador Read-Only quanto o papel personalizado de Microsoft Defender para Identidade estão atribuídos, remova o papel de Super Administrador da conta.
Configurar o conector no portal do Microsoft Defender
Use os passos a seguir para configurar o conector Okta no Microsoft Defender Portal.
Navegue para o Portal do Microsoft Defender.
Selecione Sistema>Gerenciamento de dados>Conectores de dados>Catálogo
Selecione Okta Single Sign-On>Conectar um conector.
Digite um nome para o seu conector.
Introduza o seu domínio Okta (por exemplo, my.project.okta.com).
Cole o token de API que copiou da sua conta Okta.
Selecione Avançar.
Selecionar produtos > Microsoft Defender para Identidade
Selecione Avançar
Reveja os detalhes do Okta e selecione Ligar.
Verifique se o ambiente Okta aparece na tabela como ativado.
Observação
Ligar o conector Okta pode demorar até 15 minutos.