Skip to main content

2026 年 9 月 11 日

在 Security Events Service 中將 Okta 設定為外部來源

若要將 Okta 設定為 Security Events Service 的外部來源,請在 Okta 管理主控台中建立 API 服務應用程式,並在 Security Events Service 主控台中建立外部來源。

附註:若要整合其他第三方產品,請參閱在 Security Events Service 中將第三方產品設定為外部來源

先決條件

  • Omnissa Risk Analytics 附加元件授權
  • Okta 管理主控台中的管理員角色
  • Omnissa Connect 中的管理員角色

步驟 1:在 Okta 中建立 API 服務應用程式

在將 Okta 新增為 Security Events Service 的外部來源之前,您必須先在 Okta 中建立並設定 API 服務應用程式。

  1. 以管理員身分登入 Okta 管理主控台。

  2. 選取應用程式 > 應用程式

  3. 按一下建立應用程式整合

  4. 選取 API 服務,然後按下一步

  5. 輸入應用程式名稱,然後按一下儲存

  6. 在應用程式的一般索引標籤中,產生公開/私密金鑰配對:

    1. 用戶端認證資料區段中,按一下編輯,然後針對用戶端驗證選取公開金鑰/私密金鑰選項。
    2. 公開金鑰區段中,按一下編輯,確認已選取在 Okta 中儲存金鑰選項,然後按一下新增金鑰
    3. 新增公開金鑰快顯視窗中,按一下產生新金鑰,然後按一下複製到剪貼簿以複製私密金鑰。
      重要:繼續之前,請先複製金鑰並將其儲存在安全的位置。關閉快顯視窗後,將不再顯示此金鑰。稍後在 Security Events Service 主控台中設定來源時,您將需要使用此金鑰。
    4. 在快顯視窗中,按一下完成
    5. 公開金鑰區段中,按一下儲存
    6. 用戶端認證區段中,按一下儲存
    7. 用戶端認證區段中複製用戶端識別碼,並加以儲存。稍後在 Security Events Service 中設定來源時,您將需要使用此識別碼。
  7. 一般設定 - 應用程式區段中,按一下編輯,取消選取持有證明:要求在權杖要求中加入展示持有證明 (DPoP) 標頭選項,然後按一下儲存

  8. 選取 Okta API 範圍索引標籤,並授與下列範圍:

    • ssf.read
    • ssf.manage
    • okta.users.read

    然後,在左側窗格中選取已授與索引標籤,並確認已授與這些範圍。

  9. 將超級管理員角色指派給應用程式。

    1. 選取管理員角色索引標籤。
    2. 按一下編輯指派
    3. 完成指派區段中,選取超級管理員角色。
    4. 按一下儲存變更
    5. 如果系統提示您輸入 Okta Verify 代碼,請輸入該代碼以重新登入管理主控台。
    6. 導覽至應用程式,選取管理員角色索引標籤,並確認超級管理員角色已顯示。

步驟 2:在 Security Events Service 中將 Okta 新增為外部來源

在 Okta 管理主控台中建立 API 服務應用程式後,請在 Security Events Service 主控台中將 Okta 設定為外部來源。

開始之前,請確認您已備妥下列資訊:

  • Okta API 服務應用程式的用戶端識別碼
  • Okta API 服務應用程式的私密金鑰
  • Okta 租用戶 URL
  1. 登入 Omnissa Connect。

  2. 從右上角的功能表中選取 Intelligence,以移至 Intelligence Console。

    ""

  3. 在 Intelligence Console 中,從左窗格中選取工作區安全性 > 安全性事件

    ""

  4. 按一下啟動安全性事件

    ""

    Security Events Service 主控台隨即會顯示在新的索引標籤中。

  5. 根據您的情境執行下列其中一項操作。

    如果尚未在 Security Events Service 中設定任何來源或訂閱者,則會顯示概觀頁面。

    1. 檢閱資訊,然後按一下開始使用

    2. 選取外部來源,然後按下一步

      「在概觀頁面上選取外部來源。」

    如果您已設定來源或訂閱者,則不會顯示概觀頁面和精靈。

    1. 選取來源索引標籤。
    2. 按一下新增外部來源
  6. 將 Okta 設定為外部來源。

    名稱:輸入外部來源的名稱。
    外部來源類型:選取 Okta
    SSF 已知 URL:輸入 Okta 租用戶的 SSF 已知 URL,格式如下:https://<yourOktaTenant>/.well-known/ssf-configuration
    用戶端識別碼:複製並貼上您在步驟 1:在 Okta 中建立 API 服務應用程式中儲存的用戶端識別碼。
    權杖 URL:輸入 Okta 租用戶的權杖 URL,格式如下:https://<yourOktaTenant>/oauth2/v1/token
    私密金鑰:複製並貼上您在步驟 1:在 Okta 中建立 API 服務應用程式中儲存的私密金鑰。

    例如:

  7. 按一下儲存

外部來源建立後,會顯示在來源索引標籤中。Security Events Service 會向 Okta 登錄訂閱,並傳送初始驗證要求。

步驟 3:驗證整合

  1. 在 Security Events Service 主控台中驗證整合:

    1. 來源索引標籤中,選取來源。
    2. 按一下頁面頂端的重新整理,以重新整理視圖。
    3. 在右側窗格中,捲動至事件區段,並確認 Security Events Service 傳送的初始驗證要求已成功完成。例如:

  2. 在 Okta 管理主控台中驗證整合:

    1. 在 Okta 管理主控台中,選取安全性 > 裝置整合
    2. 選取傳輸共用訊號索引標籤。
    3. 確認已列出該整合,且串流狀態已啟用。例如:
      串流會顯示並處於啟用狀態。
    4. 若要驗證串流,請選取動作 > 驗證串流
      從下拉式功能表中選取驗證串流。
    5. 移至 Security Events Service 主控台,並確認已收到新的事件。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…