Aller au contenu
Toutes les intégrations
Okta

Comparez les attributions Okta aux usages réels.

Synchronisez votre annuaire Okta et voyez, en lecture seule, les applications Okta attribuées à chaque personne. Comparez-les aux applications utilisées hors d’Okta, puis effectuez les modifications dans Okta.

Connexion Okta en lecture seule · Okta comme fournisseur d’identité ou application API Services

Illustration du produit · Données et scénario d’exemple.

Fonctionnalités

Ce que couvre cette intégration.

01

Synchronisez les collaborateurs éligibles.

Importez les utilisateurs actifs affectés à l’application SSO Elba, ainsi que les groupes et les appartenances.

02

Voyez quelles applications Okta sont attribuées à chacun.

Affichez les attributions Okta, directes ou via un groupe, comme des accès dans Third-Party Apps, sans ouvrir d’alerte.

03

Repérez les applications utilisées hors d’Okta.

Filtrez les applications utilisées par au moins cinq personnes sans attribution Okta. Une application non gérée dans Okta n’est pas risquée pour autant.

En pratique

Examinez une application utilisée hors d’Okta.

Un exemple de tâche de sécurité prise en charge par l’intégration.

  1. 01

    Synchroniser Okta

    Elba synchronise l’annuaire et lit les applications Okta attribuées à chaque personne.

  2. 02

    Examiner les usages hors d’Okta

    La personne chargée de la revue filtre l’inventaire sur Non géré dans Okta pour voir les applications utilisées par au moins cinq personnes sans attribution Okta.

  3. Modifier Okta si nécessaire

    L’administrateur des identités effectue toute modification d’attribution dans la console d’administration Okta.

Fonctionnalité associée

Découvrez cette partie de la plateforme.

Découvrir les applications & accès

Avant de connecter

Couverture, autorisations et prérequis.

Disponible lorsque Okta est le fournisseur d’identité de votre espace elba et, pour Third-Party Apps, via une application API Services Okta lorsqu’il ne l’est pas. Avec Okta comme fournisseur d’identité, la configuration utilise deux applications : une application SSO pour la connexion administrateur et une intégration de service dotée d’autorisations de lecture pour synchroniser l’annuaire et les attributions.

Sécurité et confidentialité
Pourquoi elba a-t-il besoin de deux applications Okta ?

Une application gère le SSO administrateur. L’intégration de service distincte fournit un accès en lecture seule pour synchroniser l’annuaire et les attributions d’applications, et pour vérifier le rôle administrateur lors de la connexion.

elba peut-il désactiver un utilisateur Okta ou retirer une attribution ?

Non. elba se contente de lire Okta. Utilisez les éléments disponibles dans elba pour enquêter, puis modifiez le compte ou l’attribution dans la console d’administration Okta.

Les attributions Okta ouvrent-elles des alertes Third-Party Apps ?

Non. Chaque attribution compte comme un accès pour cette personne et cette application, mais elle n’ouvre jamais d’alerte, ne reçoit aucun tag et ne modifie pas la politique d’utilisation de l’application.

Quelles autorisations Okta sont demandées pour la synchronisation ?

L’intégration de service utilise okta.apps.read, okta.users.read, okta.roles.read et okta.groups.read. Les attributions d’applications utilisent ces autorisations existantes, sans nouveau consentement. Les dates de connexion nécessitent okta.logs.read, facultative et demandée sur un jeton distinct.

Quel rôle administrateur est requis ?

Effectuez la configuration avec un compte actif de super-administrateur ou d’administrateur d’application. Pour afficher les attributions, l’intégration de service doit disposer du rôle super-administrateur, administrateur de l’organisation ou administrateur en lecture seule, ou d’un rôle d’administrateur d’application non limité à certaines applications.

Couverture et prérequis
  • Lorsque votre fournisseur d’identité elba est Google Workspace ou Microsoft 365, les attributions d’applications proviennent d’une application API Services Okta que vous connectez pour Third-Party Apps. Elle associe les utilisateurs Okta aux utilisateurs elba par adresse e-mail.
  • Les dates de connexion nécessitent l’autorisation okta.logs.read. elba lit alors les connexions Okta réussies et ne conserve que la dernière connexion de chaque personne à chaque application qu’il enregistre comme attribution.
  • Seules les applications Okta qu’elba peut associer avec certitude à son catalogue apparaissent ; les autres sont ignorées. Une application sans attribution Okta n’est pas gérée dans Okta, ce qui ne la rend pas, à elle seule, non autorisée ou risquée.
  • L’intégration de service doit disposer du rôle super-administrateur, administrateur de l’organisation ou administrateur en lecture seule, ou d’un rôle d’administrateur d’application non limité à certaines applications. Sinon, elba ignore la synchronisation des attributions et n’ajoute ni ne supprime rien.
  • elba n’écrit jamais dans Okta : il ne suspend pas les utilisateurs et ne modifie ni les attributions ni les rôles. La vérification du rôle administrateur autorise la connexion à elba ; elle ne constitue pas un inventaire des rôles.
  • Le SSO et la synchronisation de l’annuaire utilisent des identifiants d’application distincts qui doivent tous rester correctement configurés.
  • Les secrets client sont des identifiants de production et ne doivent jamais être placés dans des tickets, des captures d’écran ou le code source.
  • Si les types d’application ou les libellés de la console Okta diffèrent de la configuration dans le produit, confirmez la procédure avant de créer une autre application de production.

Autres applications

Consultez d’autres intégrations.

Toutes les intégrations

Échangeons sur vos besoins

Évaluez Elba pour Okta.

Faites le point avec notre équipe sur les fonctionnalités disponibles, les autorisations requises et la configuration adaptée à votre environnement.

Demander une démo