Configuration d'Okta en tant que fournisseur d'identité

En plus de prendre en charge Active Directory, Tenable Identity Exposure s'intègre désormais à Okta en tant que fournisseur d'identité (IdP), afin d'étendre la visibilité aux plateformes d'identité modernes basées sur le cloud. Cette intégration introduit de nouveaux indicateurs d'exposition adaptés aux risques propres à Okta.

Ce guide fournit des instructions pas à pas pour connecter votre environnement Okta à Tenable Identity Exposure. En activant cette intégration, Tenable peut collecter auprès d'Okta des métadonnées liées aux identités, afin de vous aider à découvrir les vulnérabilités potentielles et à renforcer votre posture globale de sécurité des identités.

Pour intégrer Okta à Tenable Identity Exposure, suivez scrupuleusement ce processus d'intégration :

Conditions préalables

Vous avez besoin d'un compte Tenable Cloud pour vous connecter à « cloud.tenable.com » et utiliser la fonction de prise en charge d'Okta.

Ce compte Tenable Cloud utilise la même adresse e-mail que celle de votre e-mail de bienvenue. Si vous ne connaissez pas l'adresse e-mail à utiliser pour « cloud.tenable.com », veuillez contacter le service d'assistance.

Tous les clients disposant d'une licence valide (sur site ou SaaS) peuvent accéder à Tenable Cloud sur « cloud.tenable.com ». Ce compte vous permet de configurer des scans Tenable pour votre environnement Okta et de collecter les résultats de ces scans.

Remarque : vous n'avez pas besoin d'une licence Tenable Vulnerability Management valide pour accéder à Tenable Cloud. Une licence autonome Tenable Identity Exposure en cours de validité (sur site ou SaaS) est suffisante.

Nombre de licences

Tenable ne compte pas les identités dupliquées dans la licence uniquement lorsque la fonction Synchronisation de Tenable Cloud est activée. Sans cette fonctionnalité, Tenable ne peut pas rapprocher les comptes d'Okta et d'Active Directory. Tenable compte donc chacun d'eux séparément.

  • Sans la synchronisation de Tenable Cloud, un utilisateur unique possédant à la fois un compte AD et un compte Okta compte comme deux utilisateurs distincts du point de vue de la licence.

  • Lorsque la synchronisation de Tenable Cloud est activée, le système regroupe plusieurs comptes en une seule identité, ainsi un utilisateur ayant plusieurs comptes n'est compté qu'une seule fois.

Configurer les paramètres d'Okta

Remarque : Okta est un service tiers. Son interface et son processus de configuration peuvent changer avec le temps. Pour obtenir des instructions plus précises et à jour, consultez toujours la documentation officielle d'Okta.

Utilisez les procédures suivantes (adaptées de la documentation Okta) pour configurer tous les paramètres requis dans Okta.

Activer la prise en charge d'Okta

  • Pour utiliser Okta, vous devez activer la fonctionnalité dans les paramètres Tenable Identity Exposure.

  • Voir Identity 360, Exposure Center, Okta, and Microsoft Entra ID Support Activation pour obtenir des instructions.

Activer les scans de tenant

Dépanner la configuration