Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página explica como ligar Microsoft Defender para Identidade à sua conta Okta. Ligar o Microsoft Defender para Identidade à sua conta Okta proporciona visibilidade sobre a atividade Okta e permite a recolha partilhada de dados entre os produtos de segurança da Microsoft. O conector permite que o Defender para Identidade recolha os registos do sistema Okta uma vez e os partilhe com outros produtos de segurança da Microsoft suportados, como Microsoft Sentinel. Recolher os registos do sistema Okta uma vez e partilhá-los entre os produtos de segurança Microsoft suportados reduz o uso da API, evita a recolha duplicada de dados e simplifica a gestão dos conectores. Antes de começar, certifique-se de que os seus ambientes Okta e Defender for Identity cumprem os seguintes pré-requisitos, incluindo licenças exigidas, funções e configurações de acesso.
Nota
Se o seu ambiente Okta já estiver integrado com o Protect Okta com o Microsoft Defender for Cloud Apps, ligá-lo ao Microsoft Defender para Identidade pode fazer com que dados duplicados do Okta, como atividade do utilizador, apareçam no portal Defender.
Pré-requisitos
Antes de ligar a sua conta Okta ao Microsoft Defender para Identidade, certifique-se de que são cumpridos os seguintes pré-requisitos:
Licenças Okta
O seu ambiente Okta tem de ter uma das seguintes licenças:
Desenvolvedor
Enterprise
Funções do Okta
A função Super Administração só é necessária para criar o token de API. Depois de criar o token, remova o papel de Super Admin e atribua ao Administrador Read-Only e Defender para papéis personalizados de Identidade para acesso contínuo à API.
Opções de acesso baseado em funções no Microsoft Entra e no Defender XDR
Para configurar o conector Okta no Microsoft Defender para Identidade, a sua conta tem de ter uma das seguintes configurações de acesso atribuídas:
Microsoft Entra funções:
- Operador de Segurança
- Administração de segurança
Permissão RBAC unificada do Defender:
- Principais definições de segurança (gerir)
Ligar o Okta ao Microsoft Defender para Identidade
O procedimento seguinte explica como ligar o Microsoft Defender para Identidade à sua conta dedicada Okta usando as APIs de conector. Ligar o Microsoft Defender para Identidade à sua conta dedicada Okta dá-lhe visão e controlo sobre o uso do Okta.
Criar uma conta Okta dedicada
Execute os seguintes passos para criar uma conta Okta dedicada para o conector.
- Crie uma conta Okta dedicada apenas à utilização com o Microsoft Defender para Identidade.
- Atribua à sua conta Okta a função de Super Administrador.
- Verifique a sua conta Okta.
- Armazene as credenciais da conta para utilização posterior.
- Inicie sessão na sua conta Okta dedicada criada no passo 1 para criar um token de API.
Criar um token de API
Execute os seguintes passos para criar um token API no Okta.
Na consola okta, selecione Administração.
Selecione Segurança>API.
Selecionar Tokens
Selecione Criar Token.
Na janela pop-up «Criar token»:
- Introduza um nome para o token do Defender para Identidade.
- Selecione Qualquer IP.
- Selecione Criar token.
Na janela pop-up Token criado com êxito, copie o valor do Token e armazene-o de forma segura. O token Okta API copiado é usado para ligar o Okta ao Defender for Identity.
Adicionar atributos de utilizador personalizados
Adicione os atributos personalizados de utilizador necessários no Okta completando os passos seguintes.
Selecione Editor de Perfis de Diretório>.
Selecione Utilizador (predefinição).
Selecione Adicionar Atributos.
- Defina o tipo de dados como String.
- Introduza o nome de apresentação.
- Introduza o Nome da variável.
- Defina a Permissão de utilizador como Só de Leitura.
Introduza os seguintes atributos:
Nome a Apresentar Nome da Variável ObjectSid ObjectSid ObjectGuid ObjectGuid DistinguishedName DistinguishedName Seleccione Guardar.
Verifique se os três atributos personalizados que adicionou são apresentados corretamente.
Criar uma função Okta personalizada
Crie um papel Okta personalizado chamado Microsoft Defender para Identidade para fornecer as permissões necessárias para o acesso contínuo à API.
Nota
Para suportar o acesso contínuo à API, deve atribuir tanto o papel de AdministradorRead-Only como o papel de Microsoft Defender para Identidade personalizado. O papel de Administrador Read-Only e o papel de Microsoft Defender para Identidade personalizado são obrigatórios para configurar com sucesso o conector Okta. A configuração falha se uma das funções estiver em falta.
Depois de atribuires o papel de Administrador Read-Only e o papel personalizado de Microsoft Defender para Identidade, podes remover o papel de Super Administrador. Remover o papel de Super Admin após atribuir ambos os papéis obrigatórios garante que apenas as permissões relevantes são atribuídas à sua conta Okta em todos os momentos.
- Navegue para Administrador de Segurança>.
- Selecione o separador Funções .
- Selecione Criar nova função.
- Defina o nome da função como Microsoft Defender para Identidade.
- Selecione as permissões que pretende atribuir a esta função. Inclua as seguintes permissões:
- Editar os estados do ciclo de vida do utilizador
- Editar as operações de autenticação do utilizador
- Ver funções, recursos e atribuições de administrador
- Selecione Guardar função.
Criar um conjunto de recursos
Crie um conjunto de recursos para o papel personalizado Defender for Identity usando os seguintes passos.
Selecione o separador Recursos .
Selecione Criar novo conjunto de recursos.
Atribua o nome Microsoft Defender para Identidade ao conjunto de recursos.
Adicione os seguintes recursos:
- Todos os utilizadores
- Todos os recursos de Gestão de Identidades e Acessos
Selecione Guardar seleção.
Atribuir a função personalizada e o conjunto de recursos
Para concluir a configuração no Okta, atribua a função personalizada e o conjunto de recursos à conta dedicada.
Atribua as seguintes funções à conta Okta dedicada:
Administrador só de leitura
A função de Microsoft Defender para Identidade personalizada
Atribua o conjunto de recursos do Microsoft Defender para Identidade à conta dedicada do Okta.
Depois de confirmar que tanto o papel de Administrador Read-Only como o papel personalizado de Microsoft Defender para Identidade estão atribuídos, remova o papel de Super Administrador da conta.
Configurar o conector no Portal do Microsoft Defender
Utilize os seguintes passos para configurar o conector Okta no Microsoft Defender Portal.
Navegue para o Portal do Microsoft Defender.
Selecione Sistema>Gestão de dados>Conectores de dados>Catálogo
Selecione Okta Single Sign-On>Ligar um conector.
Introduza um nome para o conector.
Introduza o seu domínio Okta (por exemplo, my.project.okta.com).
Cole o token de API que copiou da sua conta Okta.
Selecione Seguinte.
Selecionar produtos > Microsoft Defender para Identidade
Selecione Seguinte
Reveja os detalhes do Okta e selecione Ligar.
Verifique se o ambiente Okta aparece na tabela como ativado.
Nota
Ligar o conector Okta pode demorar até 15 minutos.