Synchronisez les collaborateurs éligibles.
Importez les utilisateurs actifs affectés à l’application SSO Elba, ainsi que les groupes et les appartenances.
Synchronisez votre annuaire Okta et voyez, en lecture seule, les applications Okta attribuées à chaque personne. Comparez-les aux applications utilisées hors d’Okta, puis effectuez les modifications dans Okta.
Connexion Okta en lecture seule · Okta comme fournisseur d’identité ou application API Services
Illustration du produit · Données et scénario d’exemple.
Fonctionnalités
Importez les utilisateurs actifs affectés à l’application SSO Elba, ainsi que les groupes et les appartenances.
Affichez les attributions Okta, directes ou via un groupe, comme des accès dans Third-Party Apps, sans ouvrir d’alerte.
Filtrez les applications utilisées par au moins cinq personnes sans attribution Okta. Une application non gérée dans Okta n’est pas risquée pour autant.
En pratique
Un exemple de tâche de sécurité prise en charge par l’intégration.
Elba synchronise l’annuaire et lit les applications Okta attribuées à chaque personne.
La personne chargée de la revue filtre l’inventaire sur Non géré dans Okta pour voir les applications utilisées par au moins cinq personnes sans attribution Okta.
L’administrateur des identités effectue toute modification d’attribution dans la console d’administration Okta.
Fonctionnalité associée
Avant de connecter
Disponible lorsque Okta est le fournisseur d’identité de votre espace elba et, pour Third-Party Apps, via une application API Services Okta lorsqu’il ne l’est pas. Avec Okta comme fournisseur d’identité, la configuration utilise deux applications : une application SSO pour la connexion administrateur et une intégration de service dotée d’autorisations de lecture pour synchroniser l’annuaire et les attributions.
Sécurité et confidentialitéUne application gère le SSO administrateur. L’intégration de service distincte fournit un accès en lecture seule pour synchroniser l’annuaire et les attributions d’applications, et pour vérifier le rôle administrateur lors de la connexion.
Non. elba se contente de lire Okta. Utilisez les éléments disponibles dans elba pour enquêter, puis modifiez le compte ou l’attribution dans la console d’administration Okta.
Non. Chaque attribution compte comme un accès pour cette personne et cette application, mais elle n’ouvre jamais d’alerte, ne reçoit aucun tag et ne modifie pas la politique d’utilisation de l’application.
L’intégration de service utilise okta.apps.read, okta.users.read, okta.roles.read et okta.groups.read. Les attributions d’applications utilisent ces autorisations existantes, sans nouveau consentement. Les dates de connexion nécessitent okta.logs.read, facultative et demandée sur un jeton distinct.
Effectuez la configuration avec un compte actif de super-administrateur ou d’administrateur d’application. Pour afficher les attributions, l’intégration de service doit disposer du rôle super-administrateur, administrateur de l’organisation ou administrateur en lecture seule, ou d’un rôle d’administrateur d’application non limité à certaines applications.
Échangeons sur vos besoins
Faites le point avec notre équipe sur les fonctionnalités disponibles, les autorisations requises et la configuration adaptée à votre environnement.