Configurer Okta Privileged Access
Okta configure automatiquement l'application Okta Privileged Access pour les orgs ayant un abonnement Okta Privileged Access actif. Les orgs qui n'ont pas migré vers l'approvisionnement automatique doivent ajouter et configurer l'application manuellement.
Pour déterminer quelle configuration s'applique à votre org, dans la Admin Console, accédez à :
- Si l'application Okta Privileged Access est répertoriée, suivez la procédure Configuration automatique.
- Si l'application Okta Privileged Access n'est pas répertoriée, suivez la procédure Configuration manuelle.
Conditions nécessaires
Vous devez avoir un rôle administrateur dans votre org Okta.
Configuration automatique
Lorsque l'abonnement Okta Privileged Access de votre org devient actif, Okta approvisionne automatiquement l'application Okta Privileged Access, crée votre équipe et active l'approvisionnement SCIM. Le nom de votre équipe est généré automatiquement ; vous n'avez donc pas besoin d'ajouter l'application ou de configurer l'approvisionnement manuellement. Okta synchronise également automatiquement les super-administrateurs de votre org avec Okta Privileged Access et les ajoute aux groupes de propriétaires, en leur attribuant ainsi le rôle d'administrateur PAM.
Tant que l'approvisionnement automatisé est actif, vous ne pouvez pas désactiver ou supprimer l'application Okta Privileged Access depuis la page Applications.
Suivez les étapes ci-dessous pour terminer la configuration d'Okta Privileged Access :
- Affecter un administrateur à Okta Privileged Access
- Vérifier la configuration de la SSO et des utilisateurs
- Affecter des utilisateurs et des groupes
- Envoyer des groupes en mode Push à Okta Privileged Access
Affecter un administrateur à Okta Privileged Access
Les super-administrateurs sont automatiquement ajoutés au groupes des propriétaires. Pour accorder un accès administrateur PAM à un autre utilisateur, affectez ce dernier à l'application.
- Sur la page Applications page, sélectionnez Okta Privileged Access .
- Accédez à l'onglet Affectations, puis cliquez sur .
- Identifiez votre compte dans la liste et sélectionnez sur Affecter.
- Sélectionnez Enregistrer et revenir en arrière, puis sélectionnez Terminé.
Vérifier la configuration de la SSO et des utilisateurs
Une fois votre abonnement activé, l'application Okta Privileged Access apparaît sur votre tableau de bord des utilisateurs finaux sous Mes applications, avec la SSO déjà configurée. Vous pouvez vous connecter à l'application.
- Dans votre tableau de bord, sélectionnez l'application Okta Privileged Access.
- Dans Okta Privileged Access, depuis l'Admin Console, vous pouvez voir les utilisateurs et les groupes affectés. À ce stade, un utilisateur est enregistré et les administrateurs ne sont pas configurés. Okta ajoutera d'autres utilisateurs et groupes aux étapes suivantes.
Affecter des utilisateurs et des groupes
Vous pouvez affecter des utilisateurs et des groupes à l'application Okta Privileged Access dans votre org Okta. Vous pouvez créer des groupes correspondant à la structure d'administration dans Okta Privileged Access. Par exemple, créez un groupe d'administrateurs PAM, un groupe d'administrateurs sécurité et un groupe d'administrateurs de ressources. Affectez ces groupes à l'application, puis envoyez les groupes à votre équipe Okta Privileged Access.
-
Accédez à l'onglet Affectations.
-
Les utilisateurs affectés à l'application Okta Privileged Access s'affichent.
Pour affecter des utilisateurs ou des groupes à une application, consultez Affecter une intégration d'applications à un utilisateur et Affecter une intégration d'applications à un groupe.
Envoyer des groupes en mode Push à Okta Privileged Access
Vous pouvez utiliser la fonction d'envoi des groupes en mode push pour envoyer des groupes Okta existants avec leurs appartenances vers Okta Privileged Access. Consultez Configurer la synchronisation de groupes.
Une fois l'envoi de groupes en mode push terminé, les groupes d'utilisateurs envoyés depuis l'org Okta vers Okta Privileged Access sont visibles sous Okta Privileged Access. Vérifiez et .
Vous avez ainsi la garantie que l'intégration fonctionne et que vous pouvez maintenant commencer à configurer Okta Privileged Access.
Configuration manuelle
Si votre org n'utilise pas encore l'approvisionnement automatique, vous devez ajouter l'application OIN Okta Privileged Access à votre org Okta, ajouter un utilisateur administrateur, activer l'approvisionnement et affecter des utilisateurs et des groupes.
Suivez les étapes ci-dessous pour terminer la configuration d'Okta Privileged Access :
- Ajouter l'application Okta Privileged Access à votre org Okta
- Affecter un administrateur à Okta Privileged Access
- Vérifier la configuration du SSO et des utilisateurs
- Activer l'approvisionnement
- Affecter des utilisateurs et des groupes
- Envoyer des groupes en mode Push à Okta Privileged Access
Ajouter l'application Okta Privileged Access à votre org Okta
Vous ne pouvez installer qu'une seule instance d'Okta Privileged Access sur votre org Okta.
-
Dans la Admin Console, accédez à .
- Sélectionnez Parcourir le catalogue d'applications.
- Recherchez Okta Privileged Access dans le champ de recherche et sélectionnez-le dans la liste.
- Sélectionnez Ajouter une intégration.
- Saisissez un nom d'équipe.
- Sélectionnez Terminé.
Une fois que l'application Okta Privileged Access est intégrée à votre org Okta, l'authentification unique (SSO) est automatiquement activée. Pour afficher la configuration SSO, sélectionnez l'onglet Authentification de votre application Okta Privileged Access.
Affecter un administrateur à Okta Privileged Access
- Sur la page Applications page, sélectionnez Okta Privileged Access .
- Accédez à l'onglet Affectations, puis cliquez sur .
- Identifiez votre compte dans la liste et sélectionnez sur Affecter.
- Sélectionnez Enregistrer et revenir en arrière, puis sélectionnez Terminé.
Vérifier la configuration de la SSO et des utilisateurs
Une fois que vous aurez installé l'application Okta Privileged Access, elle apparaîtra sur votre tableau de bord sous Mes applications. Le SSO est automatiquement configuré. Vous pouvez désormais vous connecter à l'application.
- Dans votre tableau de bord, sélectionnez l'application Okta Privileged Access.
- Dans Okta Privileged Access, depuis l'Admin Console, vous pouvez voir les utilisateurs et les groupes affectés. À ce stade, un utilisateur est enregistré et les administrateurs ne sont pas configurés. Okta ajoute d'autres utilisateurs et groupes aux étapes suivantes.
Activer l'approvisionnement
- Accédez à l'onglet Approvisionnement et sélectionnez Configurer l'intégration d'API.
- Sélectionnez Activer l'intégration d'API.
- Sélectionnez S'authentifier avec Okta Privileged Access .
- Dans la boîte de dialogue qui s'affiche, sélectionnez votre équipe Okta Privileged Access.
-
Saisissez un nom pour un compte de service et sélectionnez Approuver. Vous pouvez utiliser n'importe quel nom, tel que svc-scim. Le compte de service est automatiquement créé dans Okta Privileged Access pour être utilisé par l'intégration SCIM Okta.
- Sélectionnez Enregistrer.
- Sélectionnez Modifier.
- Sélectionnez les options d'approvisionnement Créer des utilisateurs, Mettre à jour les attributs utilisateur et Désactiver des utilisateurs.
- Sélectionnez Enregistrer.
Affecter des utilisateurs et des groupes
Vous pouvez affecter des utilisateurs et des groupes à l'application Okta Privileged Access dans votre org Okta. Vous pouvez créer des groupes correspondant à la structure d'administration dans Okta Privileged Access. Par exemple, créez un groupe d'administrateurs PAM, un groupe d'administrateurs sécurité et un groupe d'administrateurs de ressources. Affectez ces groupes à l'application, puis envoyez les groupes à votre équipe Okta Privileged Access.
-
Accédez à l'onglet Affectations.
-
Les utilisateurs affectés à l'application Okta Privileged Access s'affichent.
Pour affecter des utilisateurs ou des groupes à une application, consultez Affecter une intégration d'applications à un utilisateur et Affecter une intégration d'applications à un groupe.
Envoyer des groupes en mode Push à Okta Privileged Access
Vous pouvez utiliser la fonction d'envoi des groupes en mode push pour envoyer des groupes Okta existants avec leurs appartenances vers Okta Privileged Access. Consultez Configurer la synchronisation de groupes.
Une fois l'envoi de groupes en mode push terminé, les groupes d'utilisateur envoyés depuis l'org Okta vers Okta Privileged Access seront visibles sous Okta Privileged Access. Vérifiez et .
Vous avez ainsi la garantie que l'intégration fonctionne et que vous pouvez maintenant commencer à configurer Okta Privileged Access.