Ligar o Okta ao Microsoft Defender para Identidade (Pré-visualização)

Esta página explica como ligar Microsoft Defender para Identidade à sua conta Okta. Conectar o Microsoft Defender para Identidade à sua conta do Okta fornece visibilidade das atividades do Okta e permite a coleta compartilhada de dados entre os produtos de segurança da Microsoft. O conector permite que o Defender para Identidade recolha os registos do sistema Okta uma vez e os partilhe com outros produtos de segurança da Microsoft suportados, como Microsoft Sentinel. Coletar logs do sistema Okta uma vez e compartilhá-los entre produtos de segurança de Microsoft com suporte reduz o uso da API, evita a coleta de dados duplicada e simplifica o gerenciamento de conectores. Antes de começar, certifique-se de que seus ambientes Okta e Defender for Identity atendam aos seguintes pré-requisitos, incluindo licenças, funções e configurações de acesso exigidas.

Observação

Se seu ambiente Okta já está integrado ao Protect Okta com o Microsoft Defender para Aplicativos de Nuvem, conectá-lo ao Microsoft Defender para Identidade pode fazer com que dados duplicados do Okta, como atividade do usuário, apareçam no portal do Defender.

Pré-requisitos

Antes de ligar a sua conta Okta ao Microsoft Defender para Identidade, certifique-se de que são cumpridos os seguintes pré-requisitos:

Licenças Okta

O seu ambiente Okta tem de ter uma das seguintes licenças:

  • Desenvolvedor

  • Enterprise

Funções do Okta

A função Super Administração só é necessária para criar o token de API. Depois de criar o token, remova o papel de Super Admin e atribua ao Administrador Read-Only e Defender para papéis personalizados de Identidade para acesso contínuo à API.

Opções de acesso baseado em função no Microsoft Entra e no Defender XDR

Para configurar o conector Okta no Microsoft Defender para Identidade, a sua conta tem de ter uma das seguintes configurações de acesso atribuídas:

  • Microsoft Entra funções:

    • Operador de Segurança
    • Administrador de Segurança
  • Permissão RBAC unificada do Defender:

    • Principais definições de segurança (gerir)

Ligar o Okta ao Microsoft Defender para Identidade

O procedimento a seguir explica como conectar o Microsoft Defender para Identidade à sua conta dedicada do Okta usando as APIs do conector. Conectar Microsoft Defender para Identidade à sua conta dedicada do Okta oferece visibilidade e controle sobre o uso do Okta.

Criar uma conta Okta dedicada

Execute as etapas a seguir para criar uma conta okta dedicada para o conector.

  1. Crie uma conta dedicada do Okta exclusivamente para uso com o Microsoft Defender para Identidade.
  2. Atribua à sua conta Okta a função de Superadministrador.
  3. Verifique a sua conta Okta.
  4. Armazene as credenciais da conta para utilização posterior.
  5. Inicie sessão na sua conta Okta dedicada criada no passo 1 para criar um token de API.

Criar um token de API

Execute as etapas a seguir para criar um token de API no Okta.

  1. Na consola okta, selecione Administração.

    Captura de ecrã que mostra como aceder ao botão Administração na consola okta.

  2. Selecione Segurança>API.

    Captura de ecrã a mostrar o menu de navegação da consola de administração okta com as opções segurança e API realçadas no painel esquerdo.

  3. Selecionar Tokens

  4. Selecione Criar Token.

    Captura de ecrã do separador Tokens da API Okta com o botão Criar token realçado.

  5. Na janela pop-up Criar token:

    1. Insira um nome para o token do Defender for Identity.
    2. Selecione Qualquer IP.
    3. Selecione Criar token.

    Captura de ecrã do formulário de token Okta Create com campos para o nome do token e restrição de IP e o botão Criar token realçado.

  6. No pop-up Token criado com êxito, copie o Valor do token e armazene-o em segurança. O token de API okta copiado é usado para conectar o Okta ao Defender for Identity.

    Captura de ecrã a mostrar a mensagem de êxito da criação do token Okta.

Adicionar atributos de utilizador personalizados

Adicione os atributos de usuário personalizados necessários no Okta concluindo as etapas a seguir.

  1. Selecione Editor de Perfis de Diretório>.

  2. Selecione Utilizador (predefinição).

  3. Selecione Adicionar Atributos.

    1. Defina o Tipo de dados como String.
    2. Insira o Nome de exibição.
    3. Introduza o Nome da variável.
    4. Defina a Permissão de utilizador como Só de Leitura.
  4. Introduza os seguintes atributos:

    Nome de exibição Nome da Variável
    ObjectSid ObjectSid
    ObjectGuid ObjectGuid
    DistinguishedName DistinguishedName
  5. Selecione Salvar.

  6. Verifique se os três atributos personalizados que adicionou são apresentados corretamente.

    Captura de ecrã da página Atributos Okta. São apresentados três atributos: ObjectGuid, DistinguishedName e ObjectSid.

Criar uma função Okta personalizada

Crie um papel personalizado no Okta chamado Microsoft Defender para Identidade para fornecer as permissões necessárias para acesso contínuo à API.

Observação

Para oferecer suporte ao acesso contínuo à API, você deve atribuir a função Administrador Somente Leitura e a função personalizada do Microsoft Defender para Identidade. A função Administrador Somente Leitura e a função personalizada do Microsoft Defender para Identidade são obrigatórias para configurar com êxito o conector Okta. A configuração falha se uma das funções estiver em falta.

Depois de atribuir o papel de Administrador Read-Only e o papel personalizado de Microsoft Defender para Identidade, você pode remover o papel de Super Administrador. Remover a função de Super Administrador depois de atribuir ambas as funções necessárias garante que somente permissões relevantes sejam atribuídas à sua conta okta o tempo todo.

  1. Navegue até Segurança > Administrador.
  2. Selecione o separador Funções .
  3. Selecione Criar nova função.
  4. Defina o nome da função como Microsoft Defender para Identidade.
  5. Selecione as permissões que pretende atribuir a esta função. Inclua as seguintes permissões:
    • Editar os estados do ciclo de vida do utilizador
    • Editar as operações de autenticação do utilizador
    • Ver funções, recursos e atribuições de administrador
  6. Selecione Guardar função.

Captura de ecrã a mostrar uma lista de permissões okta que têm de ser atribuídas ao adicionar uma função personalizada.

Criar um conjunto de recursos

Crie um conjunto de recursos para o Defender personalizado para a função Identidade usando as etapas a seguir.

  1. Selecione o separador Recursos .

  2. Selecione Criar novo conjunto de recursos.

  3. Atribua o nome Microsoft Defender para Identidade ao conjunto de recursos.

  4. Adicione os seguintes recursos:

    • Todos os usuários
    • Todos os recursos de Gestão de Identidades e Acessos

    Captura de ecrã que mostra o nome do conjunto de recursos Microsoft Defender para Identidade.

  5. Selecione Guardar seleção.

Atribuir a função personalizada e o conjunto de recursos

Para concluir a configuração no Okta, atribua a função personalizada e o conjunto de recursos à conta dedicada.

  1. Atribua as seguintes funções à conta Okta dedicada:

    • Administrador Somente Leitura.

    • A função personalizada do Microsoft Defender para Identidade

  2. Atribua o conjunto de recursos do Microsoft Defender para Identidade à conta dedicada do Okta.

  3. Após confirmar que tanto o papel de Administrador Read-Only quanto o papel personalizado de Microsoft Defender para Identidade estão atribuídos, remova o papel de Super Administrador da conta.

Configurar o conector no portal do Microsoft Defender

Use os passos a seguir para configurar o conector Okta no Microsoft Defender Portal.

  1. Navegue para o Portal do Microsoft Defender.

  2. Selecione Sistema>Gerenciamento de dados>Conectores de dados>Catálogo

    Captura de ecrã a mostrar onde encontrar o conector Okta no portal do Defender.

  3. Selecione Okta Single Sign-On>Conectar um conector.

    Captura de tela que mostra a opção de conector para o logon único do Okta.

  4. Digite um nome para o seu conector.

  5. Introduza o seu domínio Okta (por exemplo, my.project.okta.com).

  6. Cole o token de API que copiou da sua conta Okta.

  7. Selecione Avançar.

    Captura de ecrã que mostra onde adicionar o nome do conector, o domínio e a chave de API.

  8. Selecionar produtos > Microsoft Defender para Identidade

  9. Selecione Avançar

    Captura de ecrã que mostra a página do produto para ligar o Okta ao Microsoft Defender para Identidade.

  10. Reveja os detalhes do Okta e selecione Ligar.

    Captura de ecrã que mostra os detalhes do conector Okta.

  11. Verifique se o ambiente Okta aparece na tabela como ativado.

    Captura de tela que mostra que o conector de logon único do Okta foi conectado com sucesso.

Observação

Ligar o conector Okta pode demorar até 15 minutos.