Skip to main content

10 de setembro de 2026

Configurar o Okta como uma origem externa no Security Events Service

Para configurar o Okta como uma origem externa para o Security Events Service, crie um aplicativo de serviços de API (interface de programação de aplicativos) no console de Administrador do Okta e depois crie uma origem externa no console do Security Events Service.

Nota: para integrar outro produto de terceiros, consulte Configuração de produtos de terceiros como origens externas no Security Events Service.

Pré-requisitos

  • Licença do complemento de Técnicas de Análise de Riscos do Omnissa
  • Uma função de administrador no console de Administrador do Okta
  • Uma função de administrador no Omnissa Connect

Etapa 1: criar um aplicativo de serviços de API no Okta

Antes de poder adicionar o Okta como uma origem externa no Security Events Service, você deve criar e configurar um aplicativo de serviços de API no Okta.

  1. Faça login no console de Administrador do Okta.

  2. Selecione Aplicativos > Aplicativos.

  3. Clique em Criar integração de aplicativo.

  4. Selecione Serviços de API e clique em Avançar.

  5. Insira um nome para o aplicativo e clique em Salvar.

  6. Na guia Geral do aplicativo, gere um par de chaves pública/privada:

    1. Na seção Credenciais do cliente, clique em Editar e selecione a opção Chave pública/Chave privada para Autenticação do cliente.
    2. Na seção Chaves públicas, clique em Editar, verifique se a opção Salvar chaves no Okta está selecionada e clique em Adicionar chave.
    3. Na janela pop-up Adicionar chave pública, clique em Gerar nova chave e depois clique em Copiar para área de transferência para copiar a chave privada.
      IMPORTANTE: copie a chave e salve-a em um local seguro antes de prosseguir. A chave não será exibida depois que você fechar a janela pop-up. Você precisará dele mais tarde para configurar a origem no console do Security Events Service.
    4. Clique em Concluído na janela pop-up.
    5. Clique em Salvar na seção Chaves públicas.
    6. Clique em Salvar na seção Credenciais do cliente.
    7. Copie o ID do cliente na seção Credenciais do cliente e salve-a. Você precisará dele mais tarde para configurar a origem no Security Events Service.
  7. Na seção Configurações gerais - APLICATIVO, clique em Editar, desmarque o cabeçalho Prova de posse: exigir prova de posse (DPoP) na opção de solicitações de token e clique em Salvar.

  8. Selecione a guia Escopos da API do Okta e conceda os seguintes escopos:

    • ssf.read
    • ssf.manage
    • okta.users.read

    Em seguida, selecione a guia Concedido no painel esquerdo e verifique se os escopos foram concedidos.

  9. Atribua a função de Superadministrador ao aplicativo.

    1. Selecione a guia Funções de administrador.
    2. Clique em Editar atribuições.
    3. Na seção Concluir a atribuição, selecione a função Superadministrador.
    4. Clique em Salvar Alterações.
    5. Se você for solicitado a digitar o código do Okta Verify, insira-o para fazer login novamente no console de Administrador.
    6. Navegue até o aplicativo, selecione a guia Funções do administrador e verifique se a função de Superadministrador é exibida.

Etapa 2: adicionar o Okta como uma origem externa no Security Events Service

Depois de criar o aplicativo de serviços de API no console de adminstrador do Okta, configure o Okta como uma origem externa no console do Security Events Service.

Antes de começar, certifique-se de que você tenha as seguintes informações:

  • ID do cliente do aplicativo de serviços de API do Okta
  • Chave privada do aplicativo de serviços de API do Okta
  • URL de locatário do Okta
  1. Faça login no Omnissa Connect.

  2. No menu no canto superior direito, selecione Intelligence para acessar o Intelligence Console.

    ""

  3. No Intelligence Console, selecione Segurança do Espaço de Trabalho > Eventos de Segurança no painel esquerdo.

    ""

  4. Clique em Iniciar Eventos de Segurança.

    ""

    O console do Security Events Service aparece em uma nova guia.

  5. Execute uma das seguintes ações, de acordo com o seu cenário.

    Se nenhuma origem ou assinante ainda estiver configurado no Security Events Service, uma página de visão geral será exibida.

    1. Revise as informações e clique em Iniciar.

    2. Selecione Origem externa e clique em Avançar.

      "Origem externa selecionada na página de Visão geral."

    Se você já tiver configurado uma origem ou um assinante, a página de Visão geral e o assistente não serão exibidos.

    1. Selecione a guia Origens.
    2. Clique em Adicionar origem externa.
  6. Configure o Okta como uma origem externa.

    Nome: digite um nome para a origem externa.
    Tipo de origem externa: selecione Okta.
    URL conhecida do SSF: digite a URL bem conhecida do SSF do seu locatário do Okta, que segue o formato a seguir: https://<yourOktaTenant>/.well-known/ssf-configuration
    ID do cliente: copie e cole o ID do cliente que você salvou na Etapa 1: criar um aplicativo de serviços de API no Okta.
    URL do token: digite a URL do token do seu locatário do Okta, que tem o seguinte formato: https://<yourOktaTenant>/oauth2/v1/token
    Chave privada: copie e cole a chave privada que você salvou na Etapa 1: criar um aplicativo de serviços de API no Okta.

    Por exemplo:

  7. Clique em Salvar.

A origem externa é criada e exibida na guia Origens. O Security Events Service registra a assinatura no Okta e envia uma solicitação de verificação inicial.

Etapa 3: verificar a integração

  1. Verifique a integração no console do Security Events Service:

    1. Na guia Origens, selecione a origem.
    2. Clique em Atualizar no topo da página para atualizar a exibição.
    3. No painel direito, role até a seção Eventos e verifique se a solicitação de verificação inicial enviada pelo Security Events Service foi bem-sucedida. Por exemplo:

  2. Verifique a integração no console do Administrador do Okta:

    1. No console do Administrador do Okta, selecione Segurança > Integrações do dispositivo.
    2. Selecione a guia Transmitir sinais compartilhados.
    3. Verifique se a integração está listada com o status Fluxo de Ativado. Por exemplo:
      O fluxo aparece e está ativado.
    4. Verifique o fluxo selecionando Ações > Verificar fluxo.
      Selecione Verificar fluxo no menu suspenso.
    5. Acesse o console do Security Events Service e verifique se um novo evento foi recebido.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…