Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Функции Microsoft Defender XDR для автоматического прерывания атак помогают защищать удостоверения под управлением Okta, автоматически реагируя на угрозы. Когда учётная запись, управляемая Okta, скомпрометирована, Defender XDR может напрямую в Okta принять меры по устранению последствий, чтобы локализовать атаку, ограничить боковое перемещение и уменьшить общий ущерб.
В этой статье описывается, как настроить интеграцию Okta в Microsoft Defender для удостоверений, чтобы включить действия по предотвращению нарушений атак в вашей среде Okta. Перед началом работы просмотрите предварительные требования, чтобы убедиться, что среды Okta и Microsoft настроены правильно.
Предварительные условия
Убедитесь, что вы соответствуете следующим требованиям:
Требования Okta
Вам нужен аккаунт Okta с администраторским доступом. Вам также нужна лицензия разработчика или корпоративной лицензии.
Требования Майкрософт
Выполните эти шаги перед тем, как продолжить:
- Подключите аналитическое рабочее пространство Microsoft Sentinel к унифицированному порталу операций безопасности.
- Развернуть и включить коннектор Okta для Microsoft Sentinel.
Примечание.
Во время общедоступной предварительной версии поддерживается только соединитель единого входа Okta.
Шаг 1. Создание интеграции Okta
Чтобы создать интеграцию из учетной записи Okta с правами администратора, выполните следующие действия.
-
- Укажите понятное название для токена
- Обязательно сохраняйте сгенерированное значение токена для использования позже при создании интеграционного профиля в портале Defender.
Примечание.
Этот токен является секретом, который позволяет подключаться к вашей среде Okta и выполнять действия. Не сообщайте его значение и не сохраняйте его в любом видимом или общедоступном месте.
Шаг 2. Создание интеграции с портала Defender
Чтобы создать интеграцию на портале Defender, выполните следующие действия.
Войдите на портал Defender.
Перейдите Microsoft Sentinel ->Configuration ->Automation.
На вкладке Профили интеграции выберите +Создать , чтобы создать новую интеграцию.
Введите следующие значения, а затем выберите Создать:
Имя интеграции
Описание
Базовый URL-адрес API: введите полный домен Okta, начиная с
https://Метод проверки подлинности: выбор ключа API
- Имя ключа API
-
Ключ API: введите
SSWS <API-Key>, заменив<API-Key>значением маркера API, созданного в Okta. МеждуSSWSи вашим API-ключом должен быть пробел. Дополнительные сведения см. в документации okta по использованию ключа API. - Идентификатор ключа API: оставьте пустым
- Включите переключатель Отправить ключ SPI в заголовке.
Связанные материалы
- Сбой автоматических атак в Microsoft Defender
- Настройка автоматического прерывания атаки
- Включение действий по нарушению атак в AWS с помощью Microsoft Sentinel
- Как Microsoft Defender для удостоверений защищает учетные записи Okta
- Подключить Okta к Microsoft Defender для удостоверений
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.