Configurer la correction pour Okta

Utilisez les appels d'événement Identity Security Posture Management (ISPM) pour déclencher des workflows automatisés dans Okta en fonction des détections de problèmes ISPM. En tant que super administrateur ou administrateur des workflows, la connexion d'ISPM à Okta Workflows est un processus en deux étapes :

  1. Configurez un flux dans Okta Workflows, soit en important le modèle ISPM, soit en créant une fiche de point de terminaison API.

  2. Configurer les intégrations sortantes à l'aide de l'appel d'événement dans la console ISPM

Vous pouvez également intégrer Workflows Okta directement à ISPM pour une remédiation à la demande. Consultez Correction avec Okta Workflows.

Configurer un flux dans Okta Workflows

Commencez la configuration en définissant un flux dans Okta Workflows. Pour ce faire, vous pouvez importer le modèle ISPM ou créer une fiche de point de terminaison API. Vous n'avez pas besoin de faire les deux.

Importer le modèle ISPM

  1. Accédez à la page Modèles.

  2. Recherchez ISPM et sélectionnez Identity Security Posture Management dans les résultats.

  3. Ajoutez le modèle.

  4. Accédez à chaque flux d'aide et connectez les environnements concernés.

  5. Activez tous les flux d'aide.

  6. Accédez au flux de routage d'événements ISPM.

  7. Cliquez </> sur la carte d'événement Point de terminaison API pour accéder aux paramètres du point de terminaison.

  8. Copiez les valeurs suivantes et stockez-les en toute sécurité. Vous aurez besoin de ces valeurs ultérieurement pour la configuration de l'appel d'événement ISPM.

    • URL à invoquer : copiez l'URL jusqu'au segment /invoke basé sur cet exemple URL : https://YOUR-OKTA-DOMAIN.workflows.okta.com/api/flo/YOUR-WORKFLOW-ID/invoke

      Vous n'avez pas besoin du segment ?clientToken=alphanumericvalue.

    • Jeton client : copiez la valeur. Ce jeton authentifie les requêtes envoyées au workflow.

  9. Cliquez sur Fermer.

  10. Activez le flux.

Créer la carte du point de terminaison de l'API

  1. Accédez à l'onglet Flux de la page Flux et cliquez sur + Nouveau flux.

  2. Sur la première carte, cliquez sur Ajouter un événement.

  3. Dans la section Déclencheurs intégrés, cliquez sur Point de terminaison API.

  4. Sélectionnez Sécuriser avec le jeton du client et cliquez sur Fermer.

  5. Cliquez sur Enregistrer et saisissez un nom et une description du flux.

  6. Cochez la case à cocher Enregistrer toutes les données qui passent par le flux.

  7. Cliquez sur Enregistrer. Pour plus d'informations, consultez Point de terminaison API.

  8. Cliquez </> sur la carte d'événement Point de terminaison API pour accéder aux paramètres du point de terminaison.

  9. Copiez les valeurs suivantes et stockez-les en toute sécurité. Vous aurez besoin de ces valeurs ultérieurement pour la configuration de l'appel d'événement ISPM.

    • URL à invoquer : copiez l'URL jusqu'au segment /invoke basé sur cet exemple URL : https://YOUR-OKTA-DOMAIN.workflows.okta.com/api/flo/YOUR-WORKFLOW-ID/invoke

      Vous n'avez pas besoin du segment ?clientToken=alphanumericvalue.

    • Jeton client : copiez la valeur. Ce jeton authentifie les requêtes envoyées au workflow.

  10. Cliquez sur Fermer.

  11. Activez le flux.

Configurer les intégrations sortantes à l'aide de l'appel d'événement

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Intégrations sortantes .

  2. Sur la tuile Webhook, cliquez sur Se connecter.

  3. Dans le champ Adresse de webhook (URL), saisissez la valeur modifiée de l'URLà invoquer que vous avez copiée depuis la console Workflows. La valeur de l'URL que vous saisissez doit avoir le même format que cet exemple URL : https://YOUR-OKTA-DOMAIN.workflows.okta.com/api/flo/YOUR-WORKFLOW-ID/invoke

  4. Dans la section Configurer votre clé API, cliquez sur Paramètres d'URL.

  5. Saisissez clientToken dans le champ clé.

  6. Saisissez la valeur du jeton client que vous avez copiée depuis Okta Workflows dans le champ Valeur.

  7. Cliquez sur + pour confirmer la clé et la valeur ajoutée.

  8. Cliquez sur Tester la connexion pour tester qu'ISPM peut envoyer une demande à votre workflow.

  9. Cliquez sur Enregistrer.

  10. Cliquez sur Automatiser le webhook.

  11. Activez le bouton Envoyer automatiquement des notifications.

  12. Sélectionnez les problèmes qui doivent déclencher les appels d'événement dans ISPM.

  13. Cliquez sur Ajouter une automatisation.