Sari la conținut

Okta

Conectați Okta ca sursă de revizuire a accesului folosind un token API și un domeniu org, astfel încât platforma să poată enumera utilizatorii, starea, ultima conectare și data creării.

View as Markdown

platforma citește utilizatorii dvs. Okta org prin intermediul Okta Users API, astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • O funcție de administrator Okta care poate crea jetoane. Okta permite superadminilor, administratorilor de organe, administratorilor de grup, administratorilor de membri ai grupurilor și administratorilor doar pentru citire să le creeze
  • Un admin care poate vizualiza Users, deoarece token-ul moștenește permisiunile administratorului
  • Your Okta DomainOkta nu are o poartă centrală API, astfel încât fiecare org se autentifică împotriva propriului său gazdă, cum ar fi acme.okta.com, acme.oktapreview.com, acme.okta-emea.com, sau un domeniu particularizat. Faceți clic pe numele dvs. de utilizator în colțul din dreapta sus al Consolei de administrare și domeniul apare în descărcare
the platform fieldOkta fieldNotes
Nameprofile.displayNameFalls back to profile.firstName and profile.lastName joined with a space
Emailprofile.emailFalls back to profile.loginUn utilizator cu nici unul nu este ignorat
RoleNot supported
AdminNot supported
StatusstatusSUSPENDED and DEPROVISIONED sunt listate ca fiind inactive. ACTIVE, PROVISIONED, STAGED, RECOVERY, PASSWORD_EXPIRED, and LOCKED_OUT sunt listate ca active. Un utilizator Okta se întoarce fără a fi lăsat necunoscut
MFANot supported
Last loginlastLoginUltima conectare a utilizatorului la Okta. Lasă gol când Okta revine null
External IDidIdentificator stabil utilizat pentru a urmări contul prin recenzii
Created atcreatedCând a fost creat utilizatorul în Okta org

Punctul final al utilizatorului nu returnează atribuiri de roluri, astfel încât platforma nu înregistrează niciun rol și nu înregistrează niciun cont ca administrator.

  1. În Okta Admin Console, autentificat ca administrator care poate vizualiza Users, go to Securitate > API > Tokens.
  2. Click Create token Numele pe care îl poartă în Ce vrei ca token-ul tău să fie numit? (e.g. Probo Access Review).
  3. For ZebraByte Cloud, set Apelurile API efectuate cu acest token trebuie să provină de la to Any IPPentru o implementare auto-gazdă cu adrese egress fixe, puteți permite în schimb listarea acestor adrese într-o zonă de rețea Okta. Create token, apoi copiați valoarea tokenului și stocați-o în siguranță. Okta o afișează o singură dată.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Okta, click API KeyPuneți-vă în casetă, introduceți Okta Domain De exemplu, gazda acme.okta.com), and click Connect.

platforma numește sursa după Okta org și atrage utilizatorii săi în campaniile dvs.

  • Token rejected. Confirmă că este un token Okta API creat sub Securitate > API > Tokens mai degrabă decât un token de acces OAuth 2.0 și că Okta Domain este gazda organelor care l-au emis. un token autentifică numai împotriva propriului său organ.
  • Un token care lucra de obicei încetează să mai funcționeze. Un token Okta API este valabil timp de 30 de zile de la crearea sau ultima utilizare, astfel încât un token neutilizat timp de 30 de zile expiră. Okta respinge, de asemenea, un token odată ce administratorul care l-a creat este dezactivat.
  • No users appear. Tokenul poartă permisiunile administratorului care l-a creat, deci trebuie să vină de la un administrator care poate vizualiza Utilizatorii. Any IPPentru o implementare auto-gazdă, în schimb, poate permitelista care adresează egress-ul fix al implementării.
  • Deactivated users are missing. Utilizatorii de la Okta omit utilizatorii a căror stare este DEPROVISIONED cu excepția cazului în care solicitarea poartă un filtru sau o interogare de căutare, iar platforma nu trimite nici unul, astfel încât conturile pe care le-ați dezactivat în Okta nu ajung la campanie.

Ultima actualizare: