Sua organização executa centenas de aplicativos, mas, muitas vezes, a visibilidade para na porta de entrada. Essa transformação digital impulsiona a produtividade. No entanto, fica difícil ter uma visão abrangente das identidades e grupos locais em um ecossistema tão vasto. Com frequência, as equipes de TI e segurança têm dificuldades para monitorar as identidades de forma eficaz e manter a superfície de ataque sob controle.
O Okta Identity Security Posture Management (ISPM) amplia a visibilidade da identidade com suporte nativo para mais de 300 aplicativos habilitados para SCIM na Okta Integration Network (OIN).
Visibilidade acionável em toda a sua pilha de aplicativos
Com esse conjunto de integração expandido, é possível identificar e corrigir os riscos proativamente nos seus aplicativos de cauda longa. Trazendo os mais de 300 apps da OIN para o ISPM, você ganha:
Integração fácil
Os aplicativos da OIN com suporte ao provisionamento do SCIM e à importação de dados já estão disponíveis na galeria ISPM Sources. Se o app já estiver conectado ao seu locatário Okta com o provisionamento habilitado, você poderá integrá-lo ao ISPM com apenas alguns cliques. Não precisa de configuração personalizada nem gerenciar credenciais de API ou envolver a equipe de engenharia.
Descoberta de contas não provisionadas
Para cada aplicativo integrado, o ISPM identifica contas que não foram provisionadas por meio da Okta. Essas são suas contas locais, criadas diretamente no aplicativo, fora do gerenciamento do ciclo de vida do seu provedor de identidade. Cada uma delas representa uma porta dos fundos em potencial que os fluxos de trabalho de desprovisionamento padrão podem ignorar completamente.
Detecção de acesso obsoleto
O ISPM sinaliza contas em aplicativos em que a Okta tem acesso de SCIM somente leitura, ou seja, ela pode ver a conta, mas não pode desprovisioná-la. Quando um funcionário é desligado, essas contas mantêm o acesso ativo, criando exatamente o tipo de acesso persistente que resulta em violações de dados e auditorias malsucedidas.
Suporte a aplicativos personalizados
Para aplicativos proprietários ou menos comuns que não estão na OIN, o ISPM oferece suporte aos modelos SCIM da OIN da Okta. Se o seu aplicativo expõe um endpoint SCIM, é possível configurar um app para clientes no Okta e, em seguida, integrá-lo ao ISPM para alcançar o mesmo nível de visibilidade de identidade que qualquer aplicativo de catálogo.
Suporte a múltiplas instâncias
Organizações que executam várias instâncias do mesmo aplicativo — o que é comum com sandboxes do Salesforce, implantações regionais ou ambientes de empresas adquiridas — podem integrar várias instâncias simultaneamente e monitorá-las de forma independente.
A estrutura de segurança de identidade em ação
Para os clientes Okta existentes, essa expansão é imediata. O ISPM utiliza as conexões de provisionamento que seu locatário Okta já mantém com seus aplicativos. Não é necessário implantar agentes adicionais, gerenciar novas credenciais ou realizar um processo de integração separado. Se o seu aplicativo já estiver configurado para provisionamento na Okta, o ISPM poderá ingerir seus dados de identidade hoje.
Isso significa que o investimento que você já fez para conectar aplicativos à Okta se traduz diretamente em cobertura de segurança expandida, sem infraestrutura adicional ou sobrecarga operacional.
Amplie ainda hoje sua visibilidade de segurança
O suporte a ISPM para aplicativos da OIN habilitados para SCIM já está disponível para o público em geral. Consulte nossos guias de integração e veja insights que ajudarão você a melhorar sua postura de segurança.
Vamos começar? Entre em contato com seu representante Okta para saber como o ISPM pode fornecer visibilidade de identidade em todo o seu portfólio de aplicativos.
Estes materiais são destinados apenas para fins informativos gerais e não constituem aconselhamento jurídico, de privacidade, de segurança, de conformidade ou de negócios. © Okta, Inc. e/ou suas afiliadas.