Configurer la correction pour les systèmes externes

Configurez un appel d'événement pour lancer automatiquement des actions de remédiation en réponse à la détection de problèmes ou utiliser des outils de workflow tiers.

Avant de commencer

  1. Créez une URL de webhook incorporée dans le système externe à laquelle ISPM doit envoyer les événements.
  2. Copiez l'URL du point de terminaison du webhook. Il s'agit du point de terminaison vers lequel vous souhaitez qu'ISPM effectue des appels sortants.
  3. Générez une clé API et copiez-la. Cette clé est utilisée pour authentifier vos requêtes webhook.

Commencer cette tâche

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Intégrations sortantes .

  2. Sur la tuile Webhook, cliquez sur Se connecter.

  3. Dans le champ Adresse du webhook (URL), saisissez l'URL du point de terminaison du webhook que vous avez copiée depuis votre système externe.

  4. Sélectionnez Paramètres de la requête ou En-têtes HTTP en fonction de la configuration du webhook dans votre système externe. Ce paramètre détermine où se trouve la clé API dans les messages webhook envoyés par ISPM.

  5. Dans le champ Clé, saisissez le paramètre de requête ou le nom d'en-tête que vous avez obtenu de votre système externe.

  6. Dans le champ Valeur, saisissez la clé API.

  7. Facultatif. Cliquez sur + pour ajouter les autres paramètres requis par votre système externe, puis répétez les étapes 5 et 6.

  8. Facultatif. Cliquez sur Tester la connexion pour tester l'appel d'événement.

  9. Facultatif. Vérifiez que votre système externe a reçu le message JSON de test. Le message de test est similaire au message d'exemple suivant.

    {
      "id": "f73a7741-6980-4d44-b0bf-13a2fa7ac556",
      "timestamp": "2024-06-09T14:56:58Z",
      "source": "Okta ISPM",
      "type": "issue.created",
      "eventData": {
        "id": "Alert_V32uL3CHijlQYHq-uqTkqWOXSJ8~",
        "category": "Least Privilege",
        "severity": "High",
        "title": "Unused Admin Account",
        "fullDescription": "Admin Accounts not logged in interactively for 91 days.",
        "shortDescription": "Admin Accounts not logged in interactively for 91 days.",
        "detectedAt": "2024-06-18",
        "suggestedRemediation": "Assess the essentiality of listed accounts; disable or suspend as necessary.",
        "riskAndImpact": "Unused, unmonitored accounts attract threat actors for gaining initial access or elevated permissions.",
        "frameworks": [
          "SOX",
          "PCI-DSS v4.0"
        ],
        "link": "https://{your-ISPM-url}/issues/Alert_V32uL3CHijlQYHq-uqTkqWOXSJ8~",
        "affectedEntity": {
          "id": "Account_Q1SMRm3vfzomaZwevHIoL9kVhWU~",
          "idInService": "00ktw0utvzPBXxny16x7",
          "type": "Account",
          "displayName": "john.smith@okta.com",
          "sourceProductName": "Okta",
          "sourceProductTenant": "example.okta.com",
          "additionalData": {
            "types": [
              "Admin"
            ],
            "lastLogin": "03/28/2024"
          }
        }
      }
    }
  10. Cliquez sur Enregistrer.

Activer l'automatisation

Après avoir créé l'appel d'événement, sélectionnez les types de problème pour lesquels ISPM doit notifier votre système externe, puis activez l'appel.

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Intégrations sortantes .
  2. Sur la tuile Webhook, cliquez sur Automatiser le webhook.
  3. Activez le paramètre Envoyer automatiquement les notifications.
  4. Dans le menu déroulant Envoyer des notifications lorsque le type de problème est, sélectionnez les problèmes pour lesquels ISPM doit notifier votre système externe.
  5. Cliquez sur Appliquer l'automatisation.