Ligar o Okta ao Microsoft Defender para Identidade (Pré-visualização)

Esta página explica como ligar Microsoft Defender para Identidade à sua conta Okta. Ligar o Microsoft Defender para Identidade à sua conta Okta proporciona visibilidade sobre a atividade Okta e permite a recolha partilhada de dados entre os produtos de segurança da Microsoft. O conector permite que o Defender para Identidade recolha os registos do sistema Okta uma vez e os partilhe com outros produtos de segurança da Microsoft suportados, como Microsoft Sentinel. Recolher os registos do sistema Okta uma vez e partilhá-los entre os produtos de segurança Microsoft suportados reduz o uso da API, evita a recolha duplicada de dados e simplifica a gestão dos conectores. Antes de começar, certifique-se de que os seus ambientes Okta e Defender for Identity cumprem os seguintes pré-requisitos, incluindo licenças exigidas, funções e configurações de acesso.

Nota

Se o seu ambiente Okta já estiver integrado com o Protect Okta com o Microsoft Defender for Cloud Apps, ligá-lo ao Microsoft Defender para Identidade pode fazer com que dados duplicados do Okta, como atividade do utilizador, apareçam no portal Defender.

Pré-requisitos

Antes de ligar a sua conta Okta ao Microsoft Defender para Identidade, certifique-se de que são cumpridos os seguintes pré-requisitos:

Licenças Okta

O seu ambiente Okta tem de ter uma das seguintes licenças:

  • Desenvolvedor

  • Enterprise

Funções do Okta

A função Super Administração só é necessária para criar o token de API. Depois de criar o token, remova o papel de Super Admin e atribua ao Administrador Read-Only e Defender para papéis personalizados de Identidade para acesso contínuo à API.

Opções de acesso baseado em funções no Microsoft Entra e no Defender XDR

Para configurar o conector Okta no Microsoft Defender para Identidade, a sua conta tem de ter uma das seguintes configurações de acesso atribuídas:

  • Microsoft Entra funções:

    • Operador de Segurança
    • Administração de segurança
  • Permissão RBAC unificada do Defender:

    • Principais definições de segurança (gerir)

Ligar o Okta ao Microsoft Defender para Identidade

O procedimento seguinte explica como ligar o Microsoft Defender para Identidade à sua conta dedicada Okta usando as APIs de conector. Ligar o Microsoft Defender para Identidade à sua conta dedicada Okta dá-lhe visão e controlo sobre o uso do Okta.

Criar uma conta Okta dedicada

Execute os seguintes passos para criar uma conta Okta dedicada para o conector.

  1. Crie uma conta Okta dedicada apenas à utilização com o Microsoft Defender para Identidade.
  2. Atribua à sua conta Okta a função de Super Administrador.
  3. Verifique a sua conta Okta.
  4. Armazene as credenciais da conta para utilização posterior.
  5. Inicie sessão na sua conta Okta dedicada criada no passo 1 para criar um token de API.

Criar um token de API

Execute os seguintes passos para criar um token API no Okta.

  1. Na consola okta, selecione Administração.

    Captura de ecrã que mostra como aceder ao botão Administração na consola okta.

  2. Selecione Segurança>API.

    Captura de ecrã a mostrar o menu de navegação da consola de administração okta com as opções segurança e API realçadas no painel esquerdo.

  3. Selecionar Tokens

  4. Selecione Criar Token.

    Captura de ecrã do separador Tokens da API Okta com o botão Criar token realçado.

  5. Na janela pop-up «Criar token»:

    1. Introduza um nome para o token do Defender para Identidade.
    2. Selecione Qualquer IP.
    3. Selecione Criar token.

    Captura de ecrã do formulário de token Okta Create com campos para o nome do token e restrição de IP e o botão Criar token realçado.

  6. Na janela pop-up Token criado com êxito, copie o valor do Token e armazene-o de forma segura. O token Okta API copiado é usado para ligar o Okta ao Defender for Identity.

    Captura de ecrã a mostrar a mensagem de êxito da criação do token Okta.

Adicionar atributos de utilizador personalizados

Adicione os atributos personalizados de utilizador necessários no Okta completando os passos seguintes.

  1. Selecione Editor de Perfis de Diretório>.

  2. Selecione Utilizador (predefinição).

  3. Selecione Adicionar Atributos.

    1. Defina o tipo de dados como String.
    2. Introduza o nome de apresentação.
    3. Introduza o Nome da variável.
    4. Defina a Permissão de utilizador como Só de Leitura.
  4. Introduza os seguintes atributos:

    Nome a Apresentar Nome da Variável
    ObjectSid ObjectSid
    ObjectGuid ObjectGuid
    DistinguishedName DistinguishedName
  5. Seleccione Guardar.

  6. Verifique se os três atributos personalizados que adicionou são apresentados corretamente.

    Captura de ecrã da página Atributos Okta. São apresentados três atributos: ObjectGuid, DistinguishedName e ObjectSid.

Criar uma função Okta personalizada

Crie um papel Okta personalizado chamado Microsoft Defender para Identidade para fornecer as permissões necessárias para o acesso contínuo à API.

Nota

Para suportar o acesso contínuo à API, deve atribuir tanto o papel de AdministradorRead-Only como o papel de Microsoft Defender para Identidade personalizado. O papel de Administrador Read-Only e o papel de Microsoft Defender para Identidade personalizado são obrigatórios para configurar com sucesso o conector Okta. A configuração falha se uma das funções estiver em falta.

Depois de atribuires o papel de Administrador Read-Only e o papel personalizado de Microsoft Defender para Identidade, podes remover o papel de Super Administrador. Remover o papel de Super Admin após atribuir ambos os papéis obrigatórios garante que apenas as permissões relevantes são atribuídas à sua conta Okta em todos os momentos.

  1. Navegue para Administrador de Segurança>.
  2. Selecione o separador Funções .
  3. Selecione Criar nova função.
  4. Defina o nome da função como Microsoft Defender para Identidade.
  5. Selecione as permissões que pretende atribuir a esta função. Inclua as seguintes permissões:
    • Editar os estados do ciclo de vida do utilizador
    • Editar as operações de autenticação do utilizador
    • Ver funções, recursos e atribuições de administrador
  6. Selecione Guardar função.

Captura de ecrã a mostrar uma lista de permissões okta que têm de ser atribuídas ao adicionar uma função personalizada.

Criar um conjunto de recursos

Crie um conjunto de recursos para o papel personalizado Defender for Identity usando os seguintes passos.

  1. Selecione o separador Recursos .

  2. Selecione Criar novo conjunto de recursos.

  3. Atribua o nome Microsoft Defender para Identidade ao conjunto de recursos.

  4. Adicione os seguintes recursos:

    • Todos os utilizadores
    • Todos os recursos de Gestão de Identidades e Acessos

    Captura de ecrã que mostra o nome do conjunto de recursos Microsoft Defender para Identidade.

  5. Selecione Guardar seleção.

Atribuir a função personalizada e o conjunto de recursos

Para concluir a configuração no Okta, atribua a função personalizada e o conjunto de recursos à conta dedicada.

  1. Atribua as seguintes funções à conta Okta dedicada:

    • Administrador só de leitura

    • A função de Microsoft Defender para Identidade personalizada

  2. Atribua o conjunto de recursos do Microsoft Defender para Identidade à conta dedicada do Okta.

  3. Depois de confirmar que tanto o papel de Administrador Read-Only como o papel personalizado de Microsoft Defender para Identidade estão atribuídos, remova o papel de Super Administrador da conta.

Configurar o conector no Portal do Microsoft Defender

Utilize os seguintes passos para configurar o conector Okta no Microsoft Defender Portal.

  1. Navegue para o Portal do Microsoft Defender.

  2. Selecione Sistema>Gestão de dados>Conectores de dados>Catálogo

    Captura de ecrã a mostrar onde encontrar o conector Okta no portal do Defender.

  3. Selecione Okta Single Sign-On>Ligar um conector.

    Captura de ecrã que mostra a opção do conector para o início de sessão único do Okta.

  4. Introduza um nome para o conector.

  5. Introduza o seu domínio Okta (por exemplo, my.project.okta.com).

  6. Cole o token de API que copiou da sua conta Okta.

  7. Selecione Seguinte.

    Captura de ecrã que mostra onde adicionar o nome do conector, o domínio e a chave de API.

  8. Selecionar produtos > Microsoft Defender para Identidade

  9. Selecione Seguinte

    Captura de ecrã que mostra a página do produto para ligar o Okta ao Microsoft Defender para Identidade.

  10. Reveja os detalhes do Okta e selecione Ligar.

    Captura de ecrã que mostra os detalhes do conector Okta.

  11. Verifique se o ambiente Okta aparece na tabela como ativado.

    Captura de ecrã que mostra que o conector de início de sessão único da Okta foi ligado com êxito.

Nota

Ligar o conector Okta pode demorar até 15 minutos.