Skip to main content

10 septembre 2026

Configurer Okta en tant que source externe dans Security Events Service

Pour configurer Okta en tant que source externe pour le Security Events Service, vous devez créer une application de services API dans la console d'administration Okta, puis créer une source externe dans la console Security Events Service.

Remarque : pour intégrer un autre produit tiers, voir Configurer des produits tiers en tant que sources externes dans Security Events Service.

Conditions préalables

  • Licence du module complémentaire Omnissa Risk Analytics
  • Rôle d'administrateur dans la console d'administration d'Okta
  • Rôle d'administrateur dans Omnissa Connect

Étape 1 : créer une application de services API dans Okta

Avant de pouvoir ajouter Okta en tant que source externe dans Security Events Service, vous devez créer et configurer une application de services API dans Okta.

  1. Connectez-vous à la console d'administration d'Okta en tant qu'administrateur.

  2. Sélectionnez Applications > Applications.

  3. Cliquez sur Créer une intégration d'application.

  4. Sélectionnez API Services et cliquez sur Suivant.

  5. Saisissez un nom pour l'application et cliquez sur Enregistrer.

  6. Dans l'onglet Général de l'application, générez une paire clé publique/clé privée :

    1. Dans la section Informations d'identification du client, cliquez sur Modifier, puis sélectionnez l'option Clé publique/Clé privée pour l'authentification du client.
    2. Dans la section Clés publiques, cliquez sur Modifier, assurez-vous que l'option Enregistrer les clés dans Okta est sélectionnée, puis cliquez sur Ajouter une clé.
    3. Dans la fenêtre contextuelle Ajouter une clé publique, cliquez sur Générer une nouvelle clé, puis cliquez sur Copier dans le presse-papiers pour copier la clé privée.
      IMPORTANT : copiez la clé et enregistrez-la dans un emplacement sécurisé avant de continuer. La clé ne s'affichera pas après la fermeture de la fenêtre contextuelle. Vous en aurez besoin ultérieurement pour configurer la source dans la console Security Events Service.
    4. Cliquez sur Terminer dans la fenêtre contextuelle.
    5. Cliquez sur Enregistrer dans la section Clés publiques.
    6. Cliquez sur Enregistrer dans la section Informations d'identification du client.
    7. Copiez l'ID client dans la section Informations d'identification du client et enregistrez-le. Vous en aurez besoin ultérieurement pour configurer la source dans Security Events Service.
  7. Dans la section Paramètres généraux - APPLICATION, cliquez sur Modifier, décochez l'option Preuve de possession : exiger l'en-tête Fournir une preuve de possession (DPoP) dans les demandes de jetons, puis cliquez sur Enregistrer.

  8. Sélectionnez l'onglet Portées de l'API Okta et accordez les portées suivantes :

    • ssf.read
    • ssf.manage
    • okta.users.read

    Sélectionnez ensuite l'onglet Accordé dans le volet de gauche et vérifiez que les portées sont accordées.

  9. Attribuez le rôle de Super administrateur à l'application.

    1. Sélectionnez l'onglet Rôles administrateur.
    2. Cliquez sur Modifier les attributions.
    3. Dans la section Terminer l'attribution, sélectionnez le rôle Super administrateur.
    4. Cliquez sur Enregistrer les modifications.
    5. Si vous êtes invité à entrer le code Okta Verify, entrez-le pour vous reconnecter à la console d'administration.
    6. Accédez à l'application, sélectionnez l'onglet Rôles administrateur et vérifiez que le rôle Super administrateur s'affiche.

Étape 2 : ajouter Okta en tant que source externe dans Security Events Service

Une fois que vous avez créé l'application de services API dans la console d'administration d'Okta, configurez Okta en tant que source externe dans la console Security Events Service.

Avant de commencer, assurez-vous que vous disposez des informations suivantes :

  • ID client de l'application de services API d'Okta
  • Clé privée de l'application de services API d'Okta
  • URL du locataire Okta
  1. Connectez-vous à Omnissa Connect.

  2. Dans le menu situé dans le coin supérieur droit, sélectionnez Intelligence pour accéder à Intelligence Console.

    ""

  3. Dans Intelligence Console, sélectionnez Sécurité de l'espace de travail > Événements de sécurité dans le volet de gauche.

    ""

  4. Cliquez sur Lancer des événements de sécurité.

    ""

    La console Security Events Service s'affiche dans un nouvel onglet.

  5. Effectuez l'une des opérations suivantes, en fonction de votre scénario.

    Si vous n'avez encore configuré aucune source ni aucun abonné dans Security Events Service, une page de présentation s'affiche.

    1. Examinez les informations et cliquez sur Mise en route.

    2. Sélectionnez Source externe et cliquez sur Suivant.

      « Source externe sélectionnée sur la page de présentation. »

    Si vous avez déjà configuré une source ou un abonné, la page de présentation et l'assistant ne s'affichent pas.

    1. Sélectionnez l'onglet Sources.
    2. Cliquez sur Ajouter une source externe.
  6. Configurez Okta en tant que source externe.

    Nom : saisissez un nom pour la source externe.
    Type de source externe : sélectionnez Okta.
    URL bien connue de SSF : saisissez l'URL bien connue de SSF de votre locataire Okta, qui se présente sous le format suivant : https://<yourOktaTenant>/.well-known/ssf-configuration
    ID client : copiez et collez l'ID client que vous avez enregistré à l'Étape 1 : créer une application de services API dans Okta.
    URL du jeton : saisissez l'URL du jeton de votre locataire Okta, qui se présente sous le format suivant : https://<yourOktaTenant>/oauth2/v1/token
    Clé privée : copiez et collez la clé privée que vous avez enregistrée à l'Étape 1 : créer une application de services API dans Okta.

    Par exemple :

  7. Cliquez sur Enregistrer.

La source externe est créée et s'affiche dans l'onglet Sources. Security Events Service enregistre l'abonnement auprès d'Okta et envoie une première demande de vérification.

Étape 3 : vérifier l'intégration

  1. Vérifiez l'intégration dans la console Security Events Service :

    1. Dans l'onglet Sources, sélectionnez la source.
    2. Cliquez sur Actualiser en haut de la page pour actualiser la vue.
    3. Dans le volet de droite, faites défiler jusqu'à la section Événements et vérifiez que la demande de vérification initiale envoyée par Security Events Service a abouti. Par exemple :

  2. Vérifiez l'intégration dans la console d'administration d'Okta :

    1. Dans la console d'administration d'Okta, sélectionnez Sécurité > Intégrations de terminaux.
    2. Sélectionnez l'onglet Transmettre les signaux partagés.
    3. Vérifiez que l'intégration est répertoriée avec un état du flux défini sur Activé. Par exemple :
      Le flux s'affiche et est activé.
    4. Vérifiez le flux en sélectionnant Actions > Vérifier le flux.
      Sélectionnez Vérifier le flux dans le menu déroulant.
    5. Accédez à la console Security Events Service et vérifiez qu'un nouvel événement a été reçu.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…