Skip to main content

10. September 2026

Konfigurieren von Okta als externe Quelle im Security Events Service

Um Okta als externe Quelle für den Security Events Service zu konfigurieren, erstellen Sie eine API-Dienstanwendung in der Okta-Verwaltungskonsole und eine externe Quelle in der Security Events Service-Konsole.

Hinweis: Informationen zur Integration eines anderen Drittanbieterprodukts finden Sie unter Konfigurieren von Drittanbieterprodukten als externe Quellen im Security Events Service.

Voraussetzungen

  • Omnissa Add-On-Lizenz „Risikoanalyse“
  • Eine Administratorrolle in der Okta-Verwaltungskonsole
  • Administratorrolle in Omnissa Connect

Schritt 1: Erstellen einer API-Dienstanwendung in Okta

Bevor Sie Okta als externe Quelle im Security Events Service hinzufügen können, müssen Sie eine API-Dienstanwendung in Okta erstellen und konfigurieren.

  1. Melden Sie sich bei der Okta-Verwaltungskonsole als Administrator an.

  2. Wählen Sie Anwendungen > Anwendungen aus.

  3. Klicken Sie auf App-Integration erstellen.

  4. Wählen Sie API Services aus und klicken Sie auf Weiter.

  5. Geben Sie einen Namen für die Anwendung ein und klicken Sie auf Speichern.

  6. Generieren Sie auf der Registerkarte Allgemein der Anwendung ein öffentliches/privates Schlüsselpaar:

    1. Klicken Sie im Abschnitt Clientanmeldedaten auf Bearbeiten und wählen Sie dann die Option Öffentlicher Schlüssel/Privater Schlüssel für die Clientauthentifizierung aus.
    2. Klicken Sie im Abschnitt Öffentliche Schlüssel auf Bearbeiten, stellen Sie sicher, dass die Option Schlüssel in Okta speichern ausgewählt ist, und klicken Sie dann auf Schlüssel hinzufügen.
    3. Klicken Sie im Popup-Fenster Öffentlichen Schlüssel hinzufügen auf Neuen Schlüssel generieren und dann auf In Zwischenablage kopieren, um den privaten Schlüssel zu kopieren.
      WICHTIG: Kopieren Sie den Schlüssel und speichern Sie ihn an einem sicheren Ort, bevor Sie fortfahren. Der Schlüssel wird nach dem Schließen des Popup-Fensters nicht angezeigt. Sie benötigen ihn später, um die Quelle in der Security Events Service-Konsole zu konfigurieren.
    4. Klicken Sie im Popup-Fenster auf Fertig.
    5. Klicken Sie im Abschnitt Öffentliche Schlüssel auf Speichern.
    6. Klicken Sie im Abschnitt Clientanmeldedaten auf Speichern.
    7. Kopieren Sie die Client-ID aus dem Abschnitt Clientanmeldedaten und speichern Sie sie. Sie benötigen sie später, um die Quelle im Security Events Service zu konfigurieren.
  7. Klicken Sie im Abschnitt Allgemeine EinstellungenANWENDUNG auf Bearbeiten, deaktivieren Sie die Kopfzeile Besitznachweis: Nachweis des Besitzes (DPoP) in Token-Anforderungen erfordern und klicken Sie auf Speichern.

  8. Wählen Sie die Registerkarte Okta-API-Geltungsbereiche aus und gewähren Sie die folgenden Geltungsbereiche:

    • ssf.read
    • ssf.manage
    • okta.users.read

    Wählen Sie dann im linken Fensterbereich die Registerkarte Gewährt aus und stellen Sie sicher, dass die Geltungsbereiche gewährt wurden.

  9. Weisen Sie der Anwendung die Rolle „Superadministrator“ zu.

    1. Wählen Sie die Registerkarte Adminrollen aus.
    2. Klicken Sie auf Zuweisungen bearbeiten.
    3. Wählen Sie im Abschnitt Zuweisung abschließen die Rolle Superadministrator aus.
    4. Klicken Sie auf Änderungen speichern.
    5. Wenn Sie aufgefordert werden, den Okta Verify-Code einzugeben, geben Sie ihn ein, um sich wieder bei der Verwaltungskonsole anzumelden.
    6. Navigieren Sie zur Anwendung, wählen Sie die Registerkarte Adminrollen aus und stellen Sie sicher, dass die Rolle Superadministrator angezeigt wird.

Schritt 2: Hinzufügen von Okta als externe Quelle im Security Events Service

Nachdem Sie die API-Dienstanwendung in der Okta-Verwaltungskonsole erstellt haben, konfigurieren Sie Okta als externe Quelle in der Security Events Service-Konsole.

Stellen Sie sicher, dass Sie über die folgenden Informationen verfügen:

  • Client-ID der Okta-API-Dienstanwendung
  • Privater Schlüssel der Okta-API-Dienstanwendung
  • Okta-Mandanten-URL
  1. Melden Sie sich bei Omnissa Connect an.

  2. Wählen Sie im Menü in der oberen rechten Ecke Intelligence aus, um zur Intelligence Console zu wechseln.

    ""

  3. Wählen Sie in der Intelligence Console im linken Bereich Workspace-Sicherheit > Sicherheitsereignisse aus.

    ""

  4. Klicken Sie auf Sicherheitsereignisse starten.

    ""

    Die Security Events Service-Konsole wird auf einer neuen Registerkarte angezeigt.

  5. Führen Sie basierend auf Ihrem Szenario einen der folgenden Schritte aus.

    Wenn noch keine Quellen oder Abonnenten im Security Events Service konfiguriert sind, wird eine Übersichtsseite angezeigt.

    1. Überprüfen Sie die Informationen und klicken Sie auf Get Started.

    2. Wählen Sie Externe Quelle aus und klicken Sie auf Weiter.

      „Externe Quelle auf der Übersichtsseite ausgewählt.“

    Wenn Sie bereits eine Quelle oder einen Abonnenten konfiguriert haben, werden die Übersichtsseite und der Assistent nicht angezeigt.

    1. Wählen Sie die Registerkarte Quellen aus.
    2. Klicken Sie auf Externe Quelle hinzufügen.
  6. Konfigurieren Sie Okta als externe Quelle.

    Name: Geben Sie einen Namen für die externe Quelle ein.
    Typ der externen Quelle: Wählen Sie Okta aus.
    SSF-Well-Known-URL: Geben Sie die SSF-Well-Known-URL Ihres Okta-Mandanten im folgenden Format ein: https://<yourOktaTenant>/.well-known/ssf-configuration
    Client-ID: Kopieren Sie die Client-ID, die Sie in Schritt 1: Erstellen einer API-Dienstanwendung in Okta gespeichert haben, und fügen Sie sie ein.
    Token-URL: Geben Sie die Token-URL Ihres Okta-Mandanten im folgenden Format ein: https://<yourOktaTenant>/oauth2/v1/token
    Privater Schlüssel: Kopieren Sie den privaten Schlüssel, den Sie in Schritt 1: Erstellen einer API-Dienstanwendung in Okta gespeichert haben, und fügen Sie ihn ein.

    Beispiel:

  7. Klicken Sie auf Speichern.

Die externe Quelle wird erstellt und auf der Registerkarte Quellen angezeigt. Der Security Events Service registriert das Abonnement bei Okta und sendet eine erste Überprüfungsanforderung.

Schritt 3: Überprüfen der Integration

  1. Überprüfen Sie die Integration in der Security Events Service-Konsole:

    1. Wählen Sie auf der Registerkarte Quellen die Quelle aus.
    2. Klicken Sie oben auf der Seite auf Aktualisieren, um die Ansicht zu aktualisieren.
    3. Scrollen Sie im rechten Bereich zum Abschnitt Ereignisse und überprüfen Sie, ob die anfängliche Überprüfungsanforderung, die vom Security Events Service gesendet wurde, erfolgreich war. Beispiel:

  2. Überprüfen Sie die Integration in der Okta-Verwaltungskonsole:

    1. Wählen Sie in der Okta-Verwaltungskonsole Sicherheit > Geräteintegrationen aus.
    2. Wählen Sie die Registerkarte Gemeinsam genutzte Signale übertragen aus.
    3. Stellen Sie sicher, dass die Integration mit dem Stream-Status Aktiviert aufgeführt ist. Beispiel:
      Der Stream wird angezeigt und ist aktiviert.
    4. Überprüfen Sie den Stream, indem Sie Aktionen > Stream überprüfen auswählen.
      Wählen Sie „Stream überprüfen“ aus dem Dropdown-Menü aus.
    5. Wechseln Sie zur Security Events Service-Konsole und stellen Sie sicher, dass ein neues Ereignis empfangen wird.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…