On-prem Connector for Generic Databases
Version en accès anticipé
On-prem Connector for Generic Databases est disponible uniquement avec le produit Okta Identity Governance (OIG). Contactez votre responsable Okta pour en savoir plus.
On-prem Connector for Generic Databases fournit une solution prête à l'emploi pour connecter les bases de données locales à la plateforme Okta Identity Governance. Ce connecteur utilise l'agent SCIM local Okta pour gérer les utilisateurs et les droits d'accès dans divers systèmes de bases de données. Cela renforce la sécurité et simplifie la gouvernance en éliminant le besoin d'intégrations personnalisées.
L'intégration avec Okta active des capacités clés d'Identity Governance, notamment la requête d'accès, la certification d'accès, l'approvisionnement et l'annulation de l'approvisionnement des utilisateurs, et la séparation des taches (SoD) pour vos environnements de bases de données locales.
Ce connecteur prend en charge l'approvisionnement et la gestion des droits pour les systèmes de gestion de bases de données relationnelles Oracle, MySQL, PostgreSQL, IBM Db2 LUW et Microsoft SQL Server.
Exigences du système
Pour installer On-prem Connector for Generic Databases, assurez-vous que votre système répond aux critères matériels et logiciels. Voir Exigences du système pour On-prem Connector – Bases de données génériques.
Fonctionnalités relatives à l'approvisionnement et aux droits
Ce connecteur prend en charge les capacités suivantes :
- Créer des utilisateurs – Crée automatiquement un utilisateur dans la base de données locale lorsque l'utilisateur est affecté à l'application dans Okta.
- Mettre à jour les utilisateurs – Synchronise les modifications apportées au profil d'un utilisateur dans Okta avec la base de données.
- Approvisionner/annuler l'approvisionnement des utilisateurs –Gère l'état actif ou inactif des comptes utilisateur dans la base de données.
- Gérer les droits – Affecte ou supprime les droits des utilisateurs de la base de données via Okta.
- Importer les utilisateurs et les droits – Effectue des importations manuelles et planifiées des données sur les utilisateurs et les droits depuis la base de données vers Okta.
Avant de commencer
- Installer l'agent de serveur SCIM local Okta
- Votre base de données doit être conforme aux exigences de base de données.
- Collectez les informations suivantes pour utiliser un compte de base de données avec On-prem Connector :
- Nom d'utilisateur pour le compte de base de données
- Mot de passe du compte de la base de données
- Type de base de données
- IP/Nom de domaine
- Numéro de port
- Nom de la base de données
Télécharger les packages JDK et JDBC
- Téléchargez la version 21 du JDK depuis une source approuvée et chargez-la sur votre serveur Linux.
- Téléchargez le pilote JDBC requis (par exemple, Oracle OJDBC) et chargez-le sur votre serveur Linux.
Activer les fonctionnalités du connecteur pour bases de données
- Dans Admin Console , accédez à .
- Dans la section Accès anticipé, activez les options suivantes :
- On-prem Connector for Generic Databases
- Agent OPP avec prise en charge SCIM 2.0
- Activer l'agent SCIM local Okta
Configurer On-prem Connector for Generic Databases
Après avoir installé et configuré les composants nécessaires, vous pouvez configurer l'application dans votre Admin Console.
-
Dans la Admin Console, accédez à .
- Cliquez sur Parcourir le catalogue d'applications.
- Cherchez et sélectionnez
On-prem Connector for Generic Databases, puis cliquez sur Ajouter une intégration. - Configurez vos paramètres généraux, puis cliquez sur Suivant.
- Configurez vos options d'authentification, puis cliquez sur Terminé.
- Accédez à l'onglet Général et cliquez sur Modifier dans la section Entitlement management.
- Dans la liste déroulant Entitlement management, sélectionnez Activé.
- Cliquez sur Enregistrer. L'activation de la fonctionnalité peut prendre quelques instants, après quoi vous pourrez actualiser la page pour afficher l'onglet Governance.
- Accédez à l'onglet Approvisionnement. Cliquez sur Activer l'approvisionnement.
- Sélectionnez l'agent SCIM local Okta que vous avez installé, puis cliquez sur Suivant.
- Cliquez sur Suivant.
- Saisissez vos détails de connexion à la base de données, tels que le nom d'utilisateur, le mot de passe et le type.
- Cliquez sur Agents de connexion.
- Définissez les paramètres de schéma et d'importation.
- Définissez des actions d'approvisionnement.
- Mappez les attributs de l'application sur la page d'approvisionnement.
Définir les paramètres de schéma et d'importation
- Accédez à l'onglet Approvisionnement.
- Sous Intégration, sélectionnez la section Okta. Cliquez sur Modifier en regard de Reconnaissance de schéma et import.
- Pour Obtenir des utilisateurs, sélectionnez Activé.
- Sélectionnez Instruction SQL ou Procédure stockée.
- Saisissez la requête ou la procédure et l'ID utilisateur.
- Pour Obtenir tous les droits, sélectionnez Activé.
- Sélectionnez Instruction SQL ou Procédure stockée.
- Saisissez la requête ou la procédure, l'ID du droit et la colonne d'affichage du droit.
- Facultatif. Sélectionnez Activer les droits uniques par utilisateur si vous souhaitez appliquer que chaque utilisateur ne puisse recevoir qu'un seul droit attribué à la fois. Remarque :
Ce paramètre est permanent. Vous ne pouvez pas modifier cette valeur une fois les droits découverts.
- Cliquez sur Enregistrer.
Définir les paramètres d'importation incrémentielle
- Accédez à l'onglet Approvisionnement.
- Sous Intégration, sélectionnez la section Opérations de base de données, puis cliquez sur Modifier en regard de Reconnaissance de schéma et import.
- Activez Obtenir des utilisateurs.
- Sélectionnez Instruction SQL ou Procédure stockée.
- Saisissez la requête et indiquez le nom de la colonne d'ID utilisateur.
- Facultatif. Dans la zone Attribut de statut du compte, saisissez le nom de la colonne de statut pour l'utilisateur dans votre base de données, puis saisissez la valeur qui correspond au statut actif. Si vous ignorez cette étape, Okta traitera tous les utilisateurs que vous importez par le biais d'importations incrémentielles comme des utilisateurs actifs.
- Activez Importation incrémentielle.
- Sélectionnez Instruction SQL ou Procédure stockée.
- Pour filtrer les utilisateurs qui ont été modifiés après la précédente importation réussie, saisissez la requête et utilisez un point d'interrogation (
?) comme espace réservé pour la dernière heure d'importation. - Dans la zone Champ de base de données pour l'espace réservé, saisissez le nom de la colonne d'horodatage de votre base de données.
- Dans la zone Colonne d'horodatage, saisissez le même nom de colonne d'horodatage.
- Cliquez sur Enregistrer.
Exigences relatives à la base de données
- Vos tableaux de base de données doivent prendre en charge la suppression réversible. L'importation incrémentielle se base sur cet historique pour détecter les enregistrements modifiés. Ainsi, la suppression définitive des lignes au lieu de leur marquage comme supprimées entraîne la perte de la trace de cet historique par l'importation incrémentielle.
- Chaque tableau doit inclure une colonne d'horodatage qui se met automatiquement à jour à chaque fois qu'une ligne est écrite ou modifiée. L'importation incrémentielle utilise cet horodatage pour identifier les enregistrements qui ont été modifiés depuis la dernière importation.
- Si vos données sur les droits d'accès et les utilisateurs se trouvent dans des tableaux distincts, votre base de données doit explicitement mettre à jour l'horodatage sur le tableau de l'utilisateur dès lors qu'une configuration des droits d'accès est modifiée. L'importation incrémentielle ne peut pas détecter les modifications liées aux droits d'accès uniquement si l'horodatage de la table d'utilisateurs ne les reflète pas.
- La colonne récupérée par votre requête getUser doit correspondre à la colonne après la configuration de l'importation incrémentielle. Ne modifiez pas la colonne extraite après avoir configuré l'importation incrémentielle, car cela pourrait entraîner une perte de données.
- Si vous ne fournissez pas l'attribut de statut actif et sa valeur, Okta ne désactive pas les utilisateurs, même si le statut d'un utilisateur est inactif dans votre base de données.
Définir les actions d'approvisionnement
- Accédez à la section Dans l'application et cliquez sur Modifier.
- Activez les options d'approvisionnement de votre choix. Par exemple : Créer un utilisateur, Mettre à jour un utilisateur, Désactiver un utilisateur.
- Fournissez les instructions SQL ou procédures stockées nécessaires pour chaque opération (par exemple : INSERT, UPDATE, DELETE).
- Faites correspondre les paramètres de vos instructions SQL ou procédures stockées aux attributs utilisateur appropriés provenant d'Okta.
- Cliquez sur Enregistrer.