課題対応者ロールを構成する

課題対応者ロールを使用すると、ユーザーは割り当てられたソース内のセキュリティ上の課題を調査して修正できます。これは、他のソースにアクセスせずに自分のシステムの脆弱性を修復する必要があるソースの所有者や管理者(Salesforce管理者など)を対象に設計されています。

課題対応者ロールは、割り当てられたソース内の課題への読み取り・更新アクセス権を付与します。

  • 課題を表示する
  • 問題を却下する
  • イベントフックまたはOkta Workflowsを使用して課題を修復する

課題対応者ロールをグループに割り当てると、orgのセキュリティガバナンスを維持しながら、グループメンバーにISPMコンソールで課題を修復するためのアクセス権が付与されます。

開始する前の確認事項

  • orgでISPMがOktaと統合されていることを確認します。
  • 課題対応者ロールを構成するには、スーパー管理者ロールをISPMのグループにマッピングする必要があります。
  • グループを作成するために、Oktaのスーパー管理者または組織管理者である必要があります。
  • 課題対応者ロールを割り当てるグループは、ISPMのSSOアプリに割り当てられている必要があります。

ISPMのグループに課題対応者ロールを割り当てる

  1. ISPMコンソールで、設定(Settings) > ロールの割り当て(Role assignment)に移動します。

  2. グループロールの割り当て(Assign group roles)をクリックします。

  3. グループ名を入力します。

  4. ロール(Roles)ドロップダウンメニューから課題対応者(Issue responder)を選択します。

  5. 表示可能なソース(Visible Sources)ドロップダウンメニューから、ユーザーが問題を表示・却下できるソースを1つ以上選択します。

  6. ロールの割り当て(Assign role)をクリックします。ユーザーがスーパー管理者ロールを持つグループと、その他のロールを持つグループの両方に所属している場合、そのユーザーにはスーパー管理者ロールが付与されます。

Oktaでグループを作成します。

  1. Okta Admin Consoleで、Directory > グループ(Groups)に移動します。
  2. グループの追加(Add Group)をクリックします。
  3. 名前(Name)フィールドに、ロールのマッピングに使用したのと同じグループ名を入力します。これらのグループ名が一致しない場合、ユーザーはISPMコンソールにアクセスできません。
  4. 任意。説明(Description)フィールドにグループの説明を入力します。
  5. 保存(Save)をクリックします。

グループをOkta ISPM - SSO OIDCアプリに割り当てる

  1. Okta Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。
  2. 検索(Search)フィールドに、Okta ISPM - SSO OIDCと入力します。
  3. アプリ名をクリックして割り当て(Assignments)タブを選択します。
  4. 割り当て(Assign )をクリックし、グループに割り当て(Assign to Groups)を選択します。
  5. 作成したグループを見つけて、割り当て(Assign)をクリックします。
  6. Okta ISPM - SSO OIDCをグループに割り当てる(Assign Okta ISPM - SSO OIDC to Groups)ダイアログが表示されたら、フィールドに入力します。
  7. 保存して戻る(Save and go back)をクリックします。
  8. 完了(Done)をクリックします。

関連項目

スーパー管理者を構成する