Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
as capacidades de interrupção automática de ataques do Microsoft Defender XDR podem ajudar a proteger as suas identidades geridas pelo Okta ao responder automaticamente às ameaças. Quando uma identidade gerida pelo Okta é comprometida, Defender XDR podem tomar medidas de remediação diretamente no Okta para conter o ataque, limitar o movimento lateral e reduzir o impacto geral.
Este artigo descreve como configurar a integração do Okta no Microsoft Defender para Identidade para habilitar ações de interrupção de ataques no seu ambiente Okta. Antes de começar, examine os pré-requisitos para garantir que seus ambientes okta e Microsoft estejam configurados corretamente.
Pré-requisitos
Certifique-se de atender a estes requisitos:
Requisitos do Okta
Você precisa de uma conta Okta com acesso de administrador. Você também precisa de uma licença de desenvolvedor ou empresa.
Requisitos da Microsoft
Complete estes passos antes de continuar:
- Conecte seu espaço de trabalho analítico Microsoft Sentinel ao portal unificado de operações de segurança.
- Implante e ative o conector Okta para o Microsoft Sentinel.
Observação
Durante a pré-visualização pública, apenas o conector de logon único da Okta tem suporte.
Passo 1: Criar a integração do Okta
Para criar a integração a partir de uma conta Okta com privilégios de administrador, siga estes passos:
-
- Indique um nome amigável para o token
- Certifique-se de manter o valor do token gerado para ser usado posteriormente ao criar o perfil de integração no portal do Defender.
Observação
Este token é um segredo que permite ligar ao seu ambiente Okta e realizar ações. Não partilhe o respetivo valor ou guarde-o numa localização visível ou pública.
Passo 2: criar a integração a partir do portal do Defender
Para criar a integração no portal Defender, siga estas etapas:
Iniciar sessão no portal do Defender
Navegue Microsoft Sentinel ->Configuração ->Automatização.
No separador Perfis de integrações , selecione +Criar para criar uma nova integração.
Preencha os seguintes valores e, em seguida, selecione Criar:
Nome da integração
Descrição
URL da API Base: introduza o seu domínio Okta completo a partir de
https://Método de autenticação: Selecionar Chave de API
- Nome da chave de API
-
Chave de API: introduza
SSWS <API-Key>, substituindo<API-Key>pelo valor do token de API que gerou no Okta. Deve haver um espaço entreSSWSe sua chave de API. Para obter mais informações, veja a documentação do Okta sobre a utilização da Chave de API - Identificador da chave de API: deixe vazio
- Ative a opção Enviar chave SPI no cabeçalho.
Conteúdo relacionado
- Interrupção automática de ataques no Microsoft Defender
- Configurar a interrupção automática de ataques
- Habilitar ações de interrupção de ataque no AWS com Microsoft Sentinel
- Como Microsoft Defender para Identidade protege as suas contas Okta
- Ligar o Okta ao Microsoft Defender para Identidade
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.