Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
as capacidades de interrupção automática de ataques do Microsoft Defender XDR podem ajudar a proteger as suas identidades geridas pelo Okta ao responder automaticamente às ameaças. Quando uma identidade gerida pelo Okta é comprometida, Defender XDR podem tomar medidas de remediação diretamente no Okta para conter o ataque, limitar o movimento lateral e reduzir o impacto geral.
Este artigo descreve como configurar a integração Okta no Microsoft Defender para Identidade para permitir ações de interrupção de ataques no seu ambiente Okta. Antes de começar, reveja os pré-requisitos para garantir que os seus ambientes Okta e Microsoft estão devidamente configurados.
Pré-requisitos
Certifique-se de que cumpre estes requisitos:
Requisitos do Okta
Precisas de uma conta Okta com acesso de administrador. Também precisas de uma licença de programador ou empresa.
Requisitos da Microsoft
Complete estes passos antes de continuar:
- Ligue o seu espaço de trabalho analítico Microsoft Sentinel ao portal unificado de operações de segurança.
- Implemente e ative o conector Okta para o Microsoft Sentinel.
Nota
Durante a pré-visualização pública, apenas é suportado o conector de início de sessão único da Okta.
Passo 1: Criar a integração do Okta
Para criar a integração a partir de uma conta Okta com privilégios de administrador, siga estes passos:
-
- Indique um nome amigável para o token
- Certifique-se de manter o valor do token gerado para ser usado mais tarde ao criar o perfil de integração no portal do Defender.
Nota
Este token é um segredo que permite ligar ao seu ambiente Okta e realizar ações. Não partilhe o respetivo valor ou guarde-o numa localização visível ou pública.
Passo 2: criar a integração a partir do portal do Defender
Para criar a integração no portal Defender, siga estes passos:
Iniciar sessão no portal do Defender
Navegue Microsoft Sentinel ->Configuração ->Automatização.
No separador Perfis de integrações , selecione +Criar para criar uma nova integração.
Preencha os seguintes valores e, em seguida, selecione Criar:
Nome da integração
Descrição
URL da API Base: introduza o seu domínio Okta completo a partir de
https://Método de autenticação: Selecionar Chave de API
- Nome da chave de API
-
Chave de API: introduza
SSWS <API-Key>, substituindo<API-Key>pelo valor do token de API que gerou no Okta. Deve haver um espaço entreSSWSe a sua chave de API. Para obter mais informações, veja a documentação do Okta sobre a utilização da Chave de API - Identificador da chave de API: deixe vazio
- Ative o interruptor Enviar chave SPI no cabeçalho.
Conteúdos relacionados
- Interrupção automática de ataques no Microsoft Defender
- Configurar a interrupção automática de ataques
- Ative ações de interrupção de ataques na AWS com o Microsoft Sentinel
- Como Microsoft Defender para Identidade protege as suas contas Okta
- Ligar o Okta ao Microsoft Defender para Identidade
Tip
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.