Configurar Okta como proveedor de identidad

Además de admitir Active Directory, Tenable Identity Exposure ahora se integra en Okta como proveedor de identidad (IdP), lo que amplía la visibilidad a las plataformas de identidad modernas basadas en la nube. Esta integración introduce nuevos indicadores de exposición adaptados a los riesgos específicos de Okta.

En esta guía se proporcionan instrucciones detalladas para conectar su entorno de Okta con Tenable Identity Exposure. Al habilitar esta integración, Tenable puede recopilar de Okta los metadatos relacionados con las identidades, lo que lo ayuda a descubrir posibles vulnerabilidades y fortalecer su posición general de seguridad de identidades.

Para integrar Okta en Tenable Identity Exposure, siga de cerca este proceso de incorporación:

Requisitos previos

Debe tener una cuenta de Tenable Cloud para iniciar sesión en “cloud.tenable.com” y usar la funcionalidad de compatibilidad con Okta.

Esta cuenta de Tenable Cloud es la misma dirección de correo electrónico usada para el correo electrónico de bienvenida. Si no conoce su dirección de correo electrónico para “cloud.tenable.com”, póngase en contacto con Soporte.

Todos los clientes que tengan una licencia válida (local o SaaS) pueden acceder a Tenable Cloud en “cloud.tenable.com”. Esta cuenta le permite configurar los escaneos de Tenable para su instancia de Okta y recopilar los resultados de los escaneos.

Nota: No necesita una licencia de Tenable Vulnerability Management válida para acceder a Tenable Cloud, alcanza con una licencia de Tenable Identity Exposure (local o SaaS) independiente actualmente válida.

Recuento de licencias

Tenable no cuenta las identidades duplicadas para la licencia solo cuando la funcionalidad de sincronización de Tenable Cloud está habilitada. Sin esta funcionalidad, no puede hacer coincidir las cuentas de Okta y Active Directory, lo que hace que cuente cada cuenta por separado.

  • Sin sincronización de Tenable Cloud: un único usuario que tenga tanto una cuenta de AD como una cuenta de Okta se cuenta como dos usuarios independientes en lo que respecta a la licencia.

  • Con la sincronización de Tenable Cloud habilitada: el sistema consolida varias cuentas en una única identidad, lo que garantiza que un usuario que tenga varias cuentas se cuente solo una vez.

Configurar las opciones de Okta

Nota: Okta es un servicio externo, y su interfaz o proceso de configuración pueden cambiar con el tiempo. Para obtener las instrucciones más precisas y actualizadas, consulte siempre la documentación oficial de Okta.

Siga los procedimientos a continuación (adaptados a partir de la documentación de Okta) para configurar todas las opciones necesarias en Okta.

Activar la compatibilidad con Okta

  • Para usar Okta, tiene que activar la funcionalidad en la configuración de Tenable Identity Exposure.

  • Para obtener instrucciones, consulte Identity 360, Exposure Center, Okta, and Microsoft Entra ID Support Activation .

Habilitar escaneos de inquilinos

Solucionar problemas de configuración