Boxの統合

Identity Security Posture Management(ISPM)をBoxテナントに統合します。この統合は、Boxのアイデンティティとアクセス許可に可視性とリスク分析を提供します。

カスタムアプリをインストールする

  1. 管理者または共同管理者としてBox環境にサインインします。

  2. Box開発者コンソールで[Dev Console(開発者コンソール)]をクリックします。

  3. [My Platform Apps(マイプラットフォームアプリ)]ページで、[Create Platform App(プラットフォームアプリを作成)]をクリックします。

  4. [Custom App(カスタムアプリ)]を選択します。

  5. 以下の詳細を入力します。

    1. [App Name(アプリ名)]:アプリの名前を入力します。例:ISPM Integration

    2. [Purpose(目的)]:アプリの目的を説明します。例:Integration

    3. [Categories(カテゴリー)]:アプリのカテゴリーを指定します。例:Security and Compliance

    4. [Which external system are you integrating with?(どの外部システムと統合しますか?)]:「Okta ISPM」と入力します。

  6. [Next(次へ)]をクリックします。

  7. [ Authentication Method(認証方法)]で、[Server Authentication (Client Credentials Grant)(サーバー認証(クライアント資格情報付与))]を選択します。

  8. [Create App(アプリを作成)]をクリックします。アプリの[Configuration(構成)]ページにリダイレクトされます。

  9. [Configuration(構成)]ページで、OAuth 2.0 Credentials(OAuth 2.0資格情報)]に移動します。

    1. [Client ID(クライアントID)]をコピーします。後で使用するために安全な場所に保管します。

    2. [Fetch Client Secret(クライアントシークレットを取得)]をクリックします。

    3. [Client Secret(クライアントシークレット)]をコピーします。後で使用するために安全な場所に保管します。

  10. [App Access Level(アプリのアクセスレベル)]で、[App + Enterprise Access(アプリ + エンタープライズアクセス)]を選択します。

  11. [Application Scopes(アプリケーションのスコープ)]セクションで、次の手順を実行します。

    1. [Write all files and folders stored in Box(Boxに保存されているすべてのファイルとフォルダを書き込む)]の選択を解除します。

    2. 次のスコープを選択します。

      • Read all files and folders stored in Box(Boxに保存されているすべてのファイルとフォルダーの読み取り)

      • Manage users(ユーザーの管理)

      • Manage groups(グループの管理)

      • Manage enterprise properties(エンタープライズプロパティーの管理)

  12. [Save Changes(変更を保存)]をクリックします。

  13. [Authorization(認可)]タブに移動します。

  14. [Authorization(認可)]タブで次の手順を実行します。

    1. [Review and Submit(確認して送信する)]をクリックします。

    2. 簡潔な説明を入力します。

    3. [Submit(送信)]をクリックします。

  15. [Back to My Account(マイアカウントに戻る)]をクリックします。

  16. [Admin Console(管理コンソール)][Integrations(統合)][Platform Apps Manager(プラットフォームアプリマネージャー)]に移動します。

  17. 先ほど構成したアプリを検索します。例:ISPM Integration

  18. [View(表示)]をクリックします。

  19. [Authorize(認可)]をクリックし、もう一度[Authorize(認可)]をクリックします。

エンタープライズIDを取得する

  1. Boxアカウントに移動して、[Admin Console(管理コンソール]をクリックします。
  2. ナビゲーションサイドバーを開いて、[Account & Billing(アカウントと請求)]をクリックします。
  3. エンタープライズIDの値をコピーします。エンタープライズIDは[Account Information(アカウント情報)]セクションにあります。

信頼済みIP範囲にISPM IPを追加する

orgがBox Shieldを使用している場合、ISPMとBoxを正しく統合するために、以下のISPM IPアドレスを許可リストに含めます。

  • 13.52.68.184
  • 54.193.209.206
  • 13.57.96.208
  • 184.72.14.192

パラメーターをISPMと共有する

  1. Identity Security Posture Managementコンソールで[Settings(設定)][Sources gallery(ソースギャラリー)]に移動します。

  2. [Box]を選択します。
  3. 先ほどコピーしたクライアントID、クライアントシークレット、エンタープライズIDの値を入力します。
  4. [Submit(送信)]をクリックします。