Autorisation

Autorisez ce connecteur en créant une connexion à votre compte Okta Privileged Access. Vous pouvez réutiliser cette connexion la prochaine fois que vous générez un flux à l'aide de ce connecteur.

Avant de commencer

  • Il vous faut un Tenant Okta avec Workflows Oktaet Okta Privileged Access activés et correctement configurés.

  • En tant administrateur PAM, effectuez les tâches suivantes :

    1. Créer un groupe OPA et affecter les rôles Administrateur de ressources et Administrateur de sécurité. Consultez la section Rôles d'équipe.

    2. Créez un compte d'utilisateur de service. Consultez la section Utilisateurs de service.

      Workflows Okta utilise ce compte de service pour créer des connexions pour le connecteur Okta Privileged Access.

    3. Cliquez sur Créer une clé API. Copiez l'ID de la clé API et le Secret de clé API créés au cours de cette étape.

    4. Ajoutez le compte utilisateur de service au nouveau groupe OPA. Consultez la section Ajouter un utilisateur à un groupe.

Procédure

Créer une connexion dans Workflows Okta.

  1. Dans la Okta Workflows Console , accédez à Connexions.

  2. Cliquez sur Nouvelle connexion pour afficher la liste de tous les connecteurs disponibles.

  3. Sélectionnez le connecteur Okta Privileged Access.

  4. Dans la fenêtre Nouvelle connexion, saisissez le Surnom de connexion. Il est utile d'utiliser des surnoms uniques si vous envisagez de créer plusieurs connexions.

  5. Saisissez une description dans le champ Description de la connexion. Cela est utile pour justifier les différences entre plusieurs connexions.

  6. Dans le champ Nom de l'équipe OPA, saisissez le nom de l'équipe qui contient le compte utilisateur de service que vous avez créé. Vous trouverez ce nom d'équipe soit dans l'URL de votre console Okta Privileged Access à l'adresse https://{OktaOrgName}.pam.okta.com/t/{TeamName}/team/clientsession, soit en haut de la page Configuration du système dans la console OPA.

  7. Dans le champ ID de la clé d'API du compte de service, saisissez la valeur du compte utilisateur de service que vous avez créé.

  8. Dans le champ Clé d'API du compte de service, saisissez la valeur du compte utilisateur de service que vous avez créé.

  9. Dans le champ URL de base OPA, saisissez https://{OktaOrgName}.pam.okta.com, où {OktaOrgName} correspond au nom de votre org Okta. Assurez-vous qu'il n'y a pas de caractère / dans votre champ URL de base OPA.

  10. Cliquez sur Créer.

La nouvelle connexion Okta Privileged Access apparaît dans la liste Connexions. Vous pouvez maintenant accéder à la page Flux et créer des flux à l'aide de cette connexion OPA. Consultez la section Générer et tester un flux.