Подключение Okta к Microsoft Defender для удостоверений (предварительная версия)

На этой странице описывается, как подключить Microsoft Defender для удостоверений к вашей учетной записи Okta. Подключение Microsoft Defender для удостоверений к вашей учетной записи Okta обеспечивает видимость активности в Okta и общий сбор данных для продуктов безопасности Microsoft. Соединитель позволяет Defender for Identity однократно собирать системные журналы Okta и предоставлять к ним доступ другим поддерживаемым продуктам Microsoft для обеспечения безопасности, таким как Microsoft Sentinel. Сбор журналов системы Okta один раз и совместное использование их между поддерживаемыми продуктами безопасности Microsoft снижает использование API, избегает дублирования сбора данных и упрощает управление соединителями. Перед началом убедитесь, что ваши среды Okta и Defender for Identity соответствуют следующим требованиям, включая необходимые лицензии, роли и конфигурации доступа.

Примечание.

Если ваша среда Okta уже интегрирована с Protect Okta с Microsoft Defender for Cloud Apps, подключение к Microsoft Defender для удостоверений может привести к появлению дублированных данных Okta, таких как активность пользователей, в портале Defender.

Предварительные условия

Перед подключением учетной записи Okta к Microsoft Defender для удостоверений убедитесь, что выполнены следующие предварительные требования:

Лицензии Okta

Среда Okta должна иметь одну из следующих лицензий:

  • Разработчик

  • Предприятие

Роли Okta

Роль суперадминистратора требуется только для создания API-токена. После создания токена уберите роль суперадминистратора и назначите Read-Only администратора и Defender для идентичности пользовательские роли для постоянного доступа к API.

Microsoft Entra и Defender XDR: параметры ролевого доступа

Чтобы настроить коннектор Okta в Microsoft Defender для удостоверений, для вашей учетной записи должна быть назначена одна из следующих конфигураций доступа:

  • Роли Microsoft Entra:

    • Оператор безопасности
    • Администратор безопасности
  • Унифицированное разрешение RBAC в Defender:

    • Основные параметры безопасности (управление)

Подключить Okta к Microsoft Defender для удостоверений

В следующей процедуре объясняется, как подключить Microsoft Defender для удостоверений к выделенной учетной записи Okta с помощью API соединителя. Подключение Microsoft Defender для удостоверений к выделенной учетной записи Okta позволяет отслеживать использование Okta и управлять им.

Создание выделенной учетной записи Okta

Выполните следующие действия, чтобы создать выделенную учетную запись Okta для соединителя.

  1. Создайте отдельную учетную запись Okta исключительно для использования с Microsoft Defender для удостоверений.
  2. Назначьте своей учетной записи Okta роль суперадминистратора.
  3. Проверьте учетную запись Okta.
  4. Сохраните учетные данные учетной записи для последующего использования.
  5. Войдите в выделенную учетную запись Okta, созданную на шаге 1, чтобы создать маркер API.

Создание маркера API

Выполните следующие действия, чтобы создать маркер API в Okta.

  1. В консоли Okta выберите Администратор.

    Снимок экрана: доступ к кнопке Администратор в консоли Okta.

  2. Выберите API безопасности>.

    Снимок экрана: меню навигации консоли администрирования Okta с выделенными параметрами безопасности и API в левой области.

  3. Выберите токены

  4. Выберите Создать токен.

    Снимок экрана: вкладка

  5. Во всплывающем окне «Создать токен»:

    1. Введите имя для токена Defender for Identity.
    2. Выберите Любой IP-адрес.
    3. Выберите Создать токен.

    Снимок экрана: форма Okta Create token с полями для имени маркера и ограничения IP-адресов, а также выделенной кнопкой

  6. Во всплывающем окне Токен успешно создан , скопируйте значение Token и сохраните его в безопасном виде. Скопированный токен API Okta используется для подключения Okta к Defender for Identity.

    Снимок экрана: сообщение об успешном создании токена Okta.

Добавление настраиваемых атрибутов пользователя

Добавьте необходимые пользовательские атрибуты пользователя в Okta, выполнив следующие действия.

  1. Выберите Редактор профилей каталогов>.

  2. Выберите Пользователь (по умолчанию).

  3. Выберите Добавить атрибуты.

    1. Задайте для параметра Тип данных значение String.
    2. Введите отображаемое имя.
    3. Введите имя переменной.
    4. Установите для пользователя разрешение "Только чтение".
  4. Введите следующие атрибуты:

    Отображаемое имя Имя переменной
    ObjectSid ObjectSid
    ObjectGuid ObjectGuid
    Уникальное имя Уникальное имя
  5. Нажмите "Сохранить".

  6. Убедитесь, что три добавленных настраиваемых атрибута отображаются правильно.

    Снимок экрана: страница

Создание настраиваемой роли Okta

Создайте пользовательскую роль Okta под названием Microsoft Defender для удостоверений, чтобы предоставить необходимые разрешения для постоянного доступа к API.

Примечание.

Чтобы поддерживать текущий доступ к API, необходимо назначить роль администратораRead-Only и пользовательскую роль Microsoft Defender для удостоверений. Роль администратора Read-Only и настраиваемая роль Microsoft Defender для удостоверений являются обязательными для успешной настройки соединителя Okta. Если отсутствует хотя бы одна из ролей, конфигурация завершается ошибкой.

После назначения роли администратора Read-Only и пользовательской Microsoft Defender для удостоверений вы можете убрать роль суперадминистратора. Удаление роли суперадминистраля после назначения обоих обязательных ролей гарантирует, что для учетной записи Okta все время назначены только соответствующие разрешения.

  1. Перейдите в раздел Администратор безопасности>.
  2. Перейдите на вкладку Роли .
  3. Выберите Создать роль.
  4. Задайте для имени роли значение Microsoft Defender для удостоверений.
  5. Выберите права доступа, которые вы хотите назначить этой роли. Включите следующие разрешения:
    • Изменение состояний жизненного цикла пользователя
    • Изменение операций аутентификатора пользователя
    • Просмотр ролей, ресурсов и назначений администраторов
  6. Выберите Сохранить роль.

Снимок экрана: список разрешений Okta, которые необходимо назначить при добавлении настраиваемой роли.

Создание набора ресурсов

Создайте набор ресурсов для настраиваемой роли Defender for Identity, выполнив следующие действия.

  1. Перейдите на вкладку Ресурсы .

  2. Выберите Создать новый набор ресурсов.

  3. Назовите набор ресурсов Microsoft Defender для удостоверений.

  4. Добавьте следующие ресурсы:

    • Все пользователи.
    • Все ресурсы управления удостоверениями и доступом

    Снимок экрана, показывающий, что имя набора ресурсов — Microsoft Defender для удостоверений.

  5. Выберите Сохранить выделенный фрагмент.

Назначьте настраиваемую роль и набор ресурсов

Чтобы завершить настройку в Okta, назначьте настраиваемую роль и набор ресурсов выделенной учетной записи.

  1. Назначьте выделенным учетным записям Okta следующие роли:

    • администратор Read-Only.

    • Пользовательская роль Microsoft Defender для удостоверений

  2. Назначьте набор ресурсов Microsoft Defender для удостоверений для выделенной учетной записи Okta.

  3. После подтверждения того, что и Read-Only Администратор, и пользовательская Microsoft Defender для удостоверений назначены, удалите роль Суперадминистратора из аккаунта.

Настройка соединителя на портале Microsoft Defender

Используйте следующие шаги для настройки разъёма Okta в Microsoft Defender Portal.

  1. Перейдите на портал Microsoft Defender.

  2. Выберите Система>Управление данными>Коннекторы данных>Каталог

    Снимок экрана, показывающий, где найти соединитель Okta на портале Defender.

  3. Выберите Okta Single Sign-On>Подключение соединителя.

    Снимок экрана, показывающий параметр соединителя для единого входа Okta.

  4. Введите имя соединителя.

  5. Введите домен Okta (например, my.project.okta.com).

  6. Вставьте маркер API, скопированный из учетной записи Okta.

  7. Нажмите кнопку Далее.

    Снимок экрана, на котором показано, куда добавить имя соединителя, домен и ключ API.

  8. Выберите продукты > Microsoft Defender для удостоверений

  9. Нажмите Далее.

    Снимок экрана, на котором показана страница продукта для подключения Okta к Microsoft Defender для удостоверений.

  10. Просмотрите сведения о Okta и нажмите кнопку Подключить.

    Снимок экрана: сведения о соединителе Okta.

  11. Убедитесь, что среда Okta отображается в таблице как включенная.

    Снимок экрана: соединитель единого входа Okta успешно подключен.

Примечание.

Подключение соединителя Okta может занять до 15 минут.