ワークロードIDインベントリを表示する

ワークロードIDインベントリをレビューして、Okta、Salesforce、Microsoft Entra ID全体における非人間アプリのセキュリティポスチャを評価します。

このタスクについて

早期アクセスリリース

インベントリ(Inventory)には、ワークロードIDの概要と詳細が表示されます。

  1. Identity Security Posture Managementコンソールで、インベントリ(Inventory) > 非人間アイデンティティ(Non-human identities) > ワークロードID(Workload identities)に移動します。
  2. ページ上部にある概要を確認します。
    • ワークロードID(Workload identities):接続されたすべてのソースで検出されたワークロードIDの総数。
    • ソース別アイデンティティ(Identities by source):IDプロバイダー別(Okta、SalesforceまたはMicrosoft Entra ID)のワークロードIDの概要。
    • アイデンティティと資格情報(Identities and credentials):認証方法別にグループ化されたワークロードIDの概要。
    • 資格情報のローテーション(Credential rotation):すべてのワークロードIDにおける資格情報のローテーションステータスの概要。古いまたはローテーションされていない資格情報を持つアプリを強調表示します。
  3. ワークロードアプリの表を確認します。
    • ワークロードID名(Workload identity name):ワークロードIDの名前。ソース(Okta、Microsoft Entra IDまたはSalesforce)を示すアイコンが含まれています。
    • アクティブな資格情報(Active credentials):アプリに構成されたすべての認証方法(クライアントシークレットや証明書など)。
    • 最終ローテーション(Last rotation):アプリのすべてのサインイン方法における最も古い資格情報ローテーション日。
    • 高い特権(High privileges):アプリの権限レベル(非特権、特権、高い特権)。
    • ステータス(Status):アクティブ、非アクティブまたは期限切れ。
    • 作成日(Date created):ワークロードIDが作成された日。
  4. サイドペインに表示される資格情報の詳細を確認します。
    • 作成日時(Creation time)資格情報が作成された日時
    • 有効期限(Expires at):資格情報が期限切れになる日(該当する場合)。
    • ステータス(Status):アクティブ、非アクティブまたは期限切れ。
  5. サイドペインで権限の詳細を確認します。
    • 権限名(Permission name):アプリで付けられた名前の権限。
    • 権限タイプ(Permission type):ロール、APIスコープ、アプリケーション権限または委任権限。
    • ターゲットアプリケーション(Target application):権限が適用されるアプリ。