Konfigurieren von Okta als Identitätsanbieter

Zusätzlich zur Unterstützung von Active Directory lässt sich Tenable Identity Exposure jetzt mit Okta als Identitätsanbieter (IdP) integrieren, wodurch die Sichtbarkeit auf moderne, cloudbasierte Identitätsplattformen erweitert wird. Mit dieser Integration werden neue Indicators of Exposure eingeführt, die auf Okta-spezifische Risiken zugeschnitten sind.

Dieser Leitfaden enthält Schritt-für-Schritt-Anleitungen zur Verbindung Ihrer Okta-Umgebung mit Tenable Identity Exposure. Durch diese Integration kann Tenable identitätsbezogene Metadaten aus Okta erfassen. Dies hilft Ihnen, potenzielle Schwachstellen aufzudecken und Ihre Identitätssicherheit insgesamt zu stärken.

Um Okta mit Tenable Identity Exposure zu integrieren, befolgen Sie diesen Onboarding-Prozess:

Voraussetzungen

Sie benötigen ein Tenable Cloud-Konto, um sich bei „cloud.tenable.com“ einzuloggen und die Supportfunktion von Okta zu nutzen.

Dieses Tenable Cloud-Konto ist dieselbe E-Mail-Adresse, die für Ihre Begrüßungs-E-Mail verwendet wird. Wenn Sie Ihre E-Mail-Adresse für „cloud.tenable.com“ nicht kennen, wenden Sie sich an den Support.

Alle Kunden mit einer gültigen Lizenz (On-Premises oder SaaS) können unter „cloud.tenable.com“ auf die Tenable Cloud zugreifen. Mit dem Konto können Sie Tenable-Scans für Okta konfigurieren und die Ergebnisse der Scans erfassen.

Hinweis: Sie benötigen keine gültige Tenable Vulnerability Management-Lizenz, um auf die Tenable Cloud zuzugreifen. Eine aktuell gültige eigenständige Tenable Identity Exposure-Lizenz (On-Premises oder SaaS) ist ausreichend.

Anzahl der Lizenzen

Tenable rechnet doppelte Identitäten nur dann nicht auf die Lizenz an, wenn die Tenable Cloud-Synchronisierung aktiviert ist. Ohne diese Funktion können Konten aus Okta und Active Directory nicht abgeglichen werden, sodass jedes Konto separat gezählt wird.

  • Ohne Tenable Cloud-Synchronisierung: Ein einzelner Benutzer mit sowohl einem AD-Konto als auch einem Okta-Konto zählt im Hinblick auf die Lizenz als zwei separate Benutzer.

  • Bei aktivierter Tenable Cloud-Synchronisierung: Das System fasst mehrere Konten zu einer einzigen Identität zusammen und stellt so sicher, dass ein Benutzer mit mehreren Konten nur einmal gezählt wird.

Okta-Einstellungen konfigurieren

Hinweis: Okta ist ein Drittanbieterdienst, dessen Oberfläche oder Konfiguration sich im Laufe der Zeit ändern kann. Für die genauesten und aktuellsten Anweisungen lesen Sie bitte immer die offizielle Dokumentation von Okta.

Verwenden Sie die folgenden Verfahren (in Anlehnung an die Okta-Dokumentation), um alle erforderlichen Einstellungen in Okta zu konfigurieren.

Okta-Unterstützung aktivieren

  • Um Okta verwenden zu können, müssen Sie die Funktion in den Einstellungen von Tenable Identity Exposure aktivieren.

  • Entsprechende Anweisungen finden Sie unter Identity 360, Exposure Center, Okta, and Microsoft Entra ID Support Activation .

Mandantenscans aktivieren

Probleme mit der Konfiguration beheben