Connecter Okta à Black Cat SSPM
Connectez votre organisation Okta pour que Black Cat puisse examiner les utilisateurs, l’enrôlement MFA (authentification multifacteur), les rôles d’administrateur, les intégrations d’applications et les politiques de connexion.
≈ 10 min · accès d’audit · les autorisations d’écriture sont signalées ci-dessous
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
okta.users.read | Permet à Black Cat de lister les utilisateurs, leur statut, leur dernière connexion et leur appartenance aux groupes. | Obligatoire |
okta.policies.read | Permet à Black Cat d’examiner les politiques de mot de passe, de connexion et d’authentification. | Obligatoire |
okta.apps.read | Permet à Black Cat d’examiner les intégrations d’applications, leur méthode de connexion, leurs affectations et leurs portées OAuth. | Obligatoire |
okta.roles.read | Permet à Black Cat de voir quels comptes détiennent des rôles d’administrateur et jusqu’où porte chaque rôle. | Obligatoire |
okta.factors.read | Permet à Black Cat de voir quelles méthodes MFA chaque utilisateur a enregistrées. | Obligatoire |
okta.apiTokens.read | Permet à Black Cat de lister les jetons d’API Okta et de voir à quand remonte leur dernière utilisation. | Obligatoire |
okta.logs.read | Permet à Black Cat d’examiner les événements de connexion et d’administration pour repérer les comptes dormants et les activités inhabituelles. | Facultative |
okta.users.manage | Permet à Black Cat de révoquer l’accès d’un utilisateur à une application lorsque vous agissez sur un constat. | Facultative Écriture (autorisation permettant l’écriture) |
okta.threatInsights.read | Permet à Black Cat de voir si Okta ThreatInsight est activé et comment il est configuré. | Facultative |
okta.networkZones.read | Permet à Black Cat d’examiner les zones réseau sur lesquelles reposent vos politiques de connexion. | Facultative |
Ce dont vous aurez besoin
- URL de l’organisation Obligatoire — Votre adresse Okta, par exemple https://acme.okta.com.
- Identifiant client de l’application de service Obligatoire — Affiché sur l’application de service en lecture seule que vous créez dans la console d’administration Okta.
- Clé privée (PEM) Obligatoire — Générée avec l’application de service et détenue uniquement par vous et Black Cat.
Où créer ces accès
- Guide de configuration (Okta) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Okta) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Okta (en anglais) →