Ihre Organisation betreibt Hunderte von Anwendungen, wobei die Transparenz oft an der Eingangstür endet. Während diese Digitalisierung die Produktivität steigert, erschwert sie es auch, einen umfassenden Überblick über lokale Identitäten und Gruppen in einem derart großen Ökosystem zu behalten. IT- und Sicherheitsteams haben oft Schwierigkeiten, Identitäten effektiv zu überwachen und ihre Angriffsfläche unter Kontrolle zu halten.
Okta Identity Security Posture Management (ISPM) skaliert nun die Identity-Transparenz durch die native Unterstützung von mehr als 300 SCIM-fähigen Anwendungen innerhalb des Okta Integration Network (OIN).
Handlungsorientierte Transparenz über Ihren gesamten Anwendungs-Stack
Mit diesem erweiterten Integrationsset können Sie Risiken in Ihren Long-Tail-Anwendungen proaktiv aufdecken und beheben. Durch die Integration dieser über 300 OIN-Apps in ISPM erhalten Sie:
Einfache Integration
OIN-Anwendungen, die SCIM-Provisionierung und Datenimport unterstützen, sind jetzt in der Galerie „ISPM Sources“ verfügbar. Wenn die App bereits mit Ihrem Okta-Tenant verbunden und die Provisionierung aktiviert ist, erfordert die Integration in ISPM nur wenige Klicks – keine benutzerdefinierte Konfiguration, keine zu verwaltenden API-Anmeldedaten und keine technische Kundenbindung erforderlich.
Erkennung nicht bereitgestellter Accounts
Für jede integrierte Anwendung identifiziert ISPM Konten, die nicht über Okta bereitgestellt wurden. Dies sind Ihre lokalen Accounts – direkt in der Anwendung erstellt, außerhalb des Lebenszyklusverwaltung Ihres Identity-Anbieters. Jede davon stellt eine potenzielle Hintertür dar, die Standard Deprovisionierung Workflow vollständig übersehen können.
Erkennung veralteter Zugriffe
ISPM markiert Accounts in Anwendungen, bei denen Okta über einen schreibgeschützten SCIM-Zugriff verfügt – was bedeutet, dass es den Account sehen, aber nicht deprovisionieren kann. Wenn ein Mitarbeiter das Unternehmen verlässt, behalten diese Konten aktiven Zugriff, wodurch genau die Art von verbleibendem Zugriff entsteht, die zu Data Breaches und nicht bestandenen Audits führt.
Support für benutzerdefinierte Anwendungen
Für proprietäre oder weniger gängige Anwendungen, die nicht im OIN enthalten sind, unterstützt ISPM die OIN-SCIM-Templates von Okta. Wenn Ihre Anwendung einen SCIM-Endpoint bereitstellt, können Sie eine Kundenanwendung in Okta konfigurieren und diese dann in ISPM integrieren, um das gleiche Maß an Identity-Sichtbarkeit wie bei jeder Kataloganwendung zu erreichen.
Multi-Instanz-Support
Organisationen, die mehrere Instanzen derselben Anwendung ausführen – was bei Salesforce-Sandboxes, regionalen Bereitstellungen oder Umgebungen übernommener Unternehmen häufig der Fall ist –, können mehrere Instanzen gleichzeitig integrieren und unabhängig voneinander überwachen.
Die Identity Security Fabric im Einsatz
Für bestehende Okta-Kunden gilt diese Erweiterung ab sofort. ISPM nutzt die Provisionierungsverbindungen, die Ihr Okta-Tenant bereits mit Ihren Anwendungen unterhält. Es ist kein zusätzlicher Agent bereitzustellen, es sind keine neuen Anmeldedaten zu verwalten und es gibt keinen separaten Onboarding-Prozess. Wenn Ihre Anwendung bereits für die Provisionierung in Okta konfiguriert ist, kann ISPM deren Identity-Daten heute importieren.
Das bedeutet, dass die Investition, die Sie bereits in die Anbindung von Anwendungen an Okta getätigt haben, direkt zu einer erweiterten Sicherheitsabdeckung führt – ohne zusätzliche Infrastruktur oder betrieblichen Mehraufwand.
Erweitern Sie noch heute Ihre Sicherheitstransparenz.
ISPM-Unterstützung für SCIM-fähige OIN-Anwendungen ist jetzt allgemein verfügbar. Wir empfehlen Ihnen, unsere Integrationsleitfäden zu lesen, um Einblicke zu gewinnen, die Ihnen bei der Verbesserung Ihrer Sicherheitslage helfen.
Sind Sie bereit, loszulegen? Wenden Sie sich gerne an Ihren Okta-Ansprechpartner, um zu erfahren, wie ISPM Identity-Transparenz in Ihrem gesamten Anwendungsportfolio bieten kann.
Diese Materialien dienen ausschließlich allgemeinen Informationszwecken und stellen keine Rechts-, Datenschutz-, Sicherheits-, Compliance- oder Geschäftsberatung dar. © Okta, Inc. und/oder seine verbundenen Unternehmen.