elba
Toutes les intégrations

Intégration Okta

Okta

Voyez qui a accès à quoi dans Okta, sans accorder de droits d’écriture

Synchronisez les utilisateurs, les groupes, les attributions d’applications et les rôles administrateur nécessaires à l’analyse des accès, sans accorder à elba d’autorisations d’écriture dans Okta.

La configuration Okta utilise deux applications : une application SSO pour la connexion administrateur et une intégration de service dotée d’autorisations de lecture pour la synchronisation de l’annuaire.

Pourquoi connecter

Une revue des identités nécessite plus qu’une liste d’utilisateurs

Comprendre les accès demande de relier les personnes, les groupes, les applications attribuées et les rôles élevés. L’intégration Okta apporte ce contexte connecté dans elba, tout en laissant les modifications des comptes et des droits sous le contrôle de l’administrateur Okta.

Ce qu’elba détecte

Des preuves en lecture seule sur les identités et les attributions

L’intégration de service lit les objets Okta pris en charge et couverts par ses autorisations explicites.

  • Utilisateurs et état actuel

    Synchronisez les profils utilisateurs Okta pris en charge et leur état pour la réconciliation des identités.

    Issu de l’application connectée

  • Groupes et appartenances

    Lisez les groupes Okta pris en charge et les relations avec leurs membres pour conserver le contexte d’identité.

    Issu de l’application connectée

  • Applications attribuées et rôles administrateur

    Lisez les attributions d’applications et les rôles administratifs pris en charge et utilisés par les constats de sécurité.

    Issu de l’application connectée

Ce qu’elba peut modifier

Conservez les modifications Okta sous le contrôle de l’administrateur des identités

L’intégration de service documentée demande des autorisations de lecture ; elba ne la présente donc pas comme un connecteur de correction directe des comptes ou des attributions.

  • Analyser une attribution d’application inattendue

    Utilisez le contexte connecté sur l’utilisateur, le groupe et l’application dans elba, puis supprimez ou modifiez l’accès dans Okta si nécessaire.

    Étape administrateur

  • Corriger une appartenance à un groupe ou un rôle administrateur

    Validez la relation d’identité dans elba et effectuez la modification dans Okta, le système de référence.

    Étape administrateur

Configuration

Séparez la connexion de la synchronisation de l’annuaire

Utilisez un compte actif de super-administrateur ou d’administrateur d’application Okta.

  1. 1

    Ouvrez le flux de configuration Okta fourni par elba et saisissez le domaine Okta et l’adresse e-mail de l’administrateur.

  2. 2

    Créez ou sélectionnez l’application SSO et l’intégration de service en suivant les instructions dans le produit.

  3. 3

    Accordez à l’intégration de service les autorisations okta.apps.read, okta.users.read, okta.roles.read et okta.groups.read.

  4. 4

    Saisissez les identifiants de chaque application dans les champs elba correspondants, connectez-vous via Okta et attendez la fin de la synchronisation initiale.

Validez les deux applications et la première synchronisation

Vérifiez séparément la connexion et la couverture des données, car elles utilisent deux configurations Okta différentes.

  • La connexion administrateur aboutit via l’application SSO Okta configurée.
  • L’intégration de service synchronise les utilisateurs et les groupes attendus.
  • Des attributions d’applications et des rôles administrateur représentatifs apparaissent avec les identités attendues.
  • L’application de service possède uniquement les quatre autorisations de lecture documentées, sauf indication contraire explicite dans la configuration active.

Limites importantes

  • L’intégration de service Okta documentée est en lecture seule et ne suspend pas directement les utilisateurs, ne supprime pas les attributions et ne modifie pas les rôles.
  • Le SSO et la synchronisation de l’annuaire utilisent des identifiants d’application distincts qui doivent tous rester correctement configurés.
  • Les secrets client sont des identifiants de production et ne doivent jamais être placés dans des tickets, des captures d’écran ou le code source.
  • Si les types d’application ou les libellés de la console Okta diffèrent de la configuration dans le produit, confirmez la procédure avant de créer une autre application de production.

FAQ

Questions sur l’intégration Okta

Pourquoi elba a-t-il besoin de deux applications Okta ?

Une application gère le SSO administrateur. L’intégration de service distincte fournit les autorisations en lecture seule utilisées pour synchroniser l’annuaire, les attributions et les rôles.

elba peut-il désactiver un utilisateur Okta ou retirer une attribution ?

Pas via l’intégration de service documentée en lecture seule. Utilisez les éléments disponibles dans elba pour enquêter, puis effectuez la modification dans Okta, le système de référence.

Quelles autorisations Okta sont demandées pour la synchronisation ?

L’intégration de service documentée utilise okta.apps.read, okta.users.read, okta.roles.read et okta.groups.read.

Quel rôle administrateur est requis ?

Effectuez la configuration avec un compte actif de super-administrateur ou d’administrateur d’application, en suivant les instructions affichées dans votre espace elba.

Ajoutez le contexte Okta à chaque décision d’accès

Découvrez comment les attributions, appartenances et rôles en lecture seule peuvent soutenir une revue plus rigoureuse.

Réserver une démo