Aller au contenu
Toutes les intégrations
Okta

Examinez les identités et accès applicatifs Okta.

Examinez utilisateurs, groupes, affectations applicatives et rôles administrateurs via une connexion en lecture seule. Analysez les accès dans Elba, puis effectuez les modifications dans Okta.

Connexion Okta en lecture seule

Illustration du produit · Données et scénario d’exemple.

Fonctionnalités

Ce que couvre cette intégration.

01

Examinez utilisateurs et groupes.

Reliez les collaborateurs à leurs groupes et applications, au même endroit.

02

Analysez les droits applicatifs et administrateurs.

Analysez les affectations applicatives et les rôles administrateurs avec le contexte nécessaire.

03

Modifiez les accès dans Okta.

Éclairez la décision dans Elba, puis modifiez les comptes, rôles ou affectations dans Okta.

En pratique

Vérifiez une affectation applicative inattendue.

Un exemple de tâche de sécurité prise en charge par l’intégration.

  1. 01

    Synchroniser les données Okta

    Elba synchronise les groupes, rôles et affectations applicatives Okta de l’utilisateur.

  2. 02

    Examiner l’affectation

    La personne chargée de la revue vérifie si une affectation inattendue reste nécessaire.

  3. Modifier l’accès dans Okta

    L’administrateur des identités effectue le changement dans la console Okta.

Fonctionnalité associée

Découvrez cette partie de la plateforme.

Découvrir les applications & accès

Avant de connecter

Couverture, autorisations et prérequis.

La configuration Okta utilise deux applications : une application SSO pour la connexion administrateur et une intégration de service dotée d’autorisations de lecture pour la synchronisation de l’annuaire.

Sécurité et confidentialité
Pourquoi elba a-t-il besoin de deux applications Okta ?

Une application gère le SSO administrateur. L’intégration de service distincte fournit les autorisations en lecture seule utilisées pour synchroniser l’annuaire, les attributions et les rôles.

elba peut-il désactiver un utilisateur Okta ou retirer une attribution ?

Pas via l’intégration de service documentée en lecture seule. Utilisez les éléments disponibles dans elba pour enquêter, puis effectuez la modification dans Okta, le système de référence.

Quelles autorisations Okta sont demandées pour la synchronisation ?

L’intégration de service documentée utilise okta.apps.read, okta.users.read, okta.roles.read et okta.groups.read.

Quel rôle administrateur est requis ?

Effectuez la configuration avec un compte actif de super-administrateur ou d’administrateur d’application, en suivant les instructions affichées dans votre espace elba.

Couverture et prérequis
  • L’intégration de service Okta documentée est en lecture seule et ne suspend pas directement les utilisateurs, ne supprime pas les attributions et ne modifie pas les rôles.
  • Le SSO et la synchronisation de l’annuaire utilisent des identifiants d’application distincts qui doivent tous rester correctement configurés.
  • Les secrets client sont des identifiants de production et ne doivent jamais être placés dans des tickets, des captures d’écran ou le code source.
  • Si les types d’application ou les libellés de la console Okta diffèrent de la configuration dans le produit, confirmez la procédure avant de créer une autre application de production.

Autres applications

Consultez d’autres intégrations.

Toutes les intégrations

Échangeons sur vos besoins

Évaluez Elba pour Okta.

Faites le point avec notre équipe sur les fonctionnalités disponibles, les autorisations requises et la configuration adaptée à votre environnement.

Demander une démo