Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Als Identitäts- und Zugriffsverwaltungslösung verfügt Okta über die Schlüssel für die unternehmenskritischen Dienste Ihrer Organisationen. Okta verwaltet die Authentifizierungs- und Autorisierungsprozesse für Ihre Benutzer und Kunden. Jeder Missbrauch von Okta durch einen böswilligen Akteur oder ein menschlicher Fehler kann Ihre kritischsten Ressourcen und Dienste potenziellen Angriffen aussetzen.
Wenn Sie Okta mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in Ihre Okta-Administratoraktivitäten, verwalteten Benutzer und Kundenanmeldungen und bietet Bedrohungserkennung für anomales Verhalten.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Hauptbedrohungen für deine Okta-Umgebung
- Kompromittierte Konten und Insider-Bedrohungen
Wie Defender for Cloud Apps ihre Umgebung schützt
Defender for Cloud Apps hilft Ihnen, Ihre Okta-Umgebung mit den folgenden bewährten Methoden zu schützen:
- Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
- Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen
SaaS-Sicherheitshaltungsmanagement für Okta
Verbinden Sie Okta mit Microsoft Defender for Cloud Apps über das untenstehende Verfahren, um automatisch Sicherheitsempfehlungen im Microsoft-Sicherheitsbewertung zu erhalten.
Wählen Sie in Secure Score Empfohlene Aktionen aus und filtern Sie nach Produkt = Okta. Empfehlungen für Okta umfassen z. B.:
- Aktivieren der mehrstufigen Authentifizierung
- Aktivieren des Sitzungstimeouts für Webbenutzer
- Verbessern der Kennwortanforderungen
Weitere Informationen finden Sie unter:
Steuern von Okta mit integrierten Richtlinien und Richtlinienvorlagen
Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern Aktivität von verdächtigen IP-Adressen Unmögliche Reise Mehrere fehlgeschlagene Anmeldeversuche Ransomware-Erkennung Ungewöhnliche administrative Aktivitäten |
| Vorlage für Aktivitätsrichtlinien | Anmeldung von einer riskanten IP-Adresse |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Derzeit sind für Okta keine Governance-Kontrollen verfügbar. Wenn Sie an Governance-Maßnahmen für diesen Connector interessiert sind, können Sie den Microsoft Defender-Support kontaktieren, um Details zu den gewünschten Maßnahmen zu erhalten.
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Schützen Sie Okta in Echtzeit
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
Voraussetzungen
So verbinden Sie Okta mit Defender for Cloud Apps:
- Erstelle ein Okta-Admin-Service-Konto, das dem Defender for Cloud Apps gewidmet ist. Du nutzt dieses Konto, um das API-Token zu generieren, das für den Connector benötigt wird.
- Stellen Sie sicher, dass Sie ein Konto mit Super Admin-Berechtigungen verwenden.
- Vergewissern Sie sich, dass Ihr Okta-Konto überprüft wurde.
Verbinden von Okta mit Microsoft Defender for Cloud Apps
Das folgende Verfahren enthält Anweisungen zum Herstellen einer Verbindung mit Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Okta-Konto mithilfe der Connector-APIs. Diese Verbindung ermöglicht Ihnen Einblick in und Kontrolle über die Nutzung von Okta. Informationen dazu, wie Defender for Cloud Apps Okta schützt, finden Sie unter Schützen von Okta.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Konfigurieren von Okta
Erstellen Sie in der Okta-Konsole ein Token für die API. Kopieren Sie den Tokenwert. Du wirst den Tokenwert später brauchen.
Konfigurieren von Defender for Cloud Apps
Führen Sie die folgenden Schritte in Defender for Cloud Apps aus, um die Okta-Verbindung abzuschließen:
Wählen Sie im Microsoft Defender Portal Einstellungen>Cloud-Apps aus.
Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Okta aus.
Geben Sie ihrer Verbindung im nächsten Fenster einen Namen, und wählen Sie Weiter aus.
Geben Sie im Fenster Details eingeben im Feld Domäne Ihre Okta-Domäne ein, und fügen Sie Ihr Token in das Feld Token ein.
Wählen Sie Senden aus, um das Token für Okta in Defender for Cloud Apps zu erstellen.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Nachdem Sie Okta verbunden haben, erhalten Sie Ereignisse aus den sieben Tagen vor der Verbindung.
Nächste Schritte
Nachdem Sie Okta verbunden haben, verwenden Sie die folgenden Ressourcen, um fortzufahren:
Wenn Sie Probleme beim Herstellen einer Verbindung mit der App haben, finden Sie weitere Informationen unter Problembehandlung für App-Connectors.