若要將 Okta 設定為 Security Events Service 的外部來源,請在 Okta 管理主控台中建立 API 服務應用程式,並在 Security Events Service 主控台中建立外部來源。
附註:若要整合其他第三方產品,請參閱在 Security Events Service 中將第三方產品設定為外部來源。
先決條件
- Omnissa Risk Analytics 附加元件授權
- Okta 管理主控台中的管理員角色
- Omnissa Connect 中的管理員角色
步驟 1:在 Okta 中建立 API 服務應用程式
在將 Okta 新增為 Security Events Service 的外部來源之前,您必須先在 Okta 中建立並設定 API 服務應用程式。
-
以管理員身分登入 Okta 管理主控台。
-
選取應用程式 > 應用程式。
-
按一下建立應用程式整合。
-
選取 API 服務,然後按下一步。
-
輸入應用程式名稱,然後按一下儲存。
-
在應用程式的一般索引標籤中,產生公開/私密金鑰配對:
- 在用戶端認證資料區段中,按一下編輯,然後針對用戶端驗證選取公開金鑰/私密金鑰選項。

- 在公開金鑰區段中,按一下編輯,確認已選取在 Okta 中儲存金鑰選項,然後按一下新增金鑰。

- 在新增公開金鑰快顯視窗中,按一下產生新金鑰,然後按一下複製到剪貼簿以複製私密金鑰。
重要:繼續之前,請先複製金鑰並將其儲存在安全的位置。關閉快顯視窗後,將不再顯示此金鑰。稍後在 Security Events Service 主控台中設定來源時,您將需要使用此金鑰。 - 在快顯視窗中,按一下完成。
- 在公開金鑰區段中,按一下儲存。
- 在用戶端認證區段中,按一下儲存。
- 從用戶端認證區段中複製用戶端識別碼,並加以儲存。稍後在 Security Events Service 中設定來源時,您將需要使用此識別碼。

- 在用戶端認證資料區段中,按一下編輯,然後針對用戶端驗證選取公開金鑰/私密金鑰選項。
-
在一般設定 - 應用程式區段中,按一下編輯,取消選取持有證明:要求在權杖要求中加入展示持有證明 (DPoP) 標頭選項,然後按一下儲存。

-
選取 Okta API 範圍索引標籤,並授與下列範圍:
ssf.readssf.manageokta.users.read
然後,在左側窗格中選取已授與索引標籤,並確認已授與這些範圍。

-
將超級管理員角色指派給應用程式。
- 選取管理員角色索引標籤。
- 按一下編輯指派。
- 在完成指派區段中,選取超級管理員角色。
- 按一下儲存變更。
- 如果系統提示您輸入 Okta Verify 代碼,請輸入該代碼以重新登入管理主控台。
- 導覽至應用程式,選取管理員角色索引標籤,並確認超級管理員角色已顯示。

步驟 2:在 Security Events Service 中將 Okta 新增為外部來源
在 Okta 管理主控台中建立 API 服務應用程式後,請在 Security Events Service 主控台中將 Okta 設定為外部來源。
開始之前,請確認您已備妥下列資訊:
- Okta API 服務應用程式的用戶端識別碼
- Okta API 服務應用程式的私密金鑰
- Okta 租用戶 URL
-
登入 Omnissa Connect。
-
從右上角的功能表中選取 Intelligence,以移至 Intelligence Console。

-
在 Intelligence Console 中,從左窗格中選取工作區安全性 > 安全性事件。

-
按一下啟動安全性事件。

Security Events Service 主控台隨即會顯示在新的索引標籤中。
-
根據您的情境執行下列其中一項操作。
如果尚未在 Security Events Service 中設定任何來源或訂閱者,則會顯示概觀頁面。
-
檢閱資訊,然後按一下開始使用。
-
選取外部來源,然後按下一步。

如果您已設定來源或訂閱者,則不會顯示概觀頁面和精靈。
- 選取來源索引標籤。
- 按一下新增外部來源。
-
-
將 Okta 設定為外部來源。
名稱:輸入外部來源的名稱。
外部來源類型:選取 Okta。
SSF 已知 URL:輸入 Okta 租用戶的 SSF 已知 URL,格式如下:https://<yourOktaTenant>/.well-known/ssf-configuration
用戶端識別碼:複製並貼上您在步驟 1:在 Okta 中建立 API 服務應用程式中儲存的用戶端識別碼。
權杖 URL:輸入 Okta 租用戶的權杖 URL,格式如下:https://<yourOktaTenant>/oauth2/v1/token
私密金鑰:複製並貼上您在步驟 1:在 Okta 中建立 API 服務應用程式中儲存的私密金鑰。例如:

-
按一下儲存。
外部來源建立後,會顯示在來源索引標籤中。Security Events Service 會向 Okta 登錄訂閱,並傳送初始驗證要求。
步驟 3:驗證整合
-
在 Security Events Service 主控台中驗證整合:
- 在來源索引標籤中,選取來源。
- 按一下頁面頂端的重新整理,以重新整理視圖。
- 在右側窗格中,捲動至事件區段,並確認 Security Events Service 傳送的初始驗證要求已成功完成。例如:

-
在 Okta 管理主控台中驗證整合:
- 在 Okta 管理主控台中,選取安全性 > 裝置整合。
- 選取傳輸共用訊號索引標籤。
- 確認已列出該整合,且串流狀態為已啟用。例如:

- 若要驗證串流,請選取動作 > 驗證串流。

- 移至 Security Events Service 主控台,並確認已收到新的事件。
此頁面對您有幫助嗎?