Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Okta

Poświadczenie API, wpisywane dla każdego klienta osobno.

Dostawca tożsamości w modelu SaaS: katalog kont, logowanie jednokrotne i drugi składnik dla aplikacji firmy. Vigicap odczytuje liczbę kont i ich stan oraz sprawdza, czy aktywna jest co najmniej jedna polityka rejestracji drugiego składnika, aby ocenić cele ReCyF dotyczące zarządzania tożsamością i uwierzytelniania wieloskładnikowego. Dokładny zakres polityki MFA nie jest oceniany.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Okta, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans la console Okta : Security > API > Tokens > Create Token. Le jeton n'est affiché qu'une seule fois. L'URL à saisir est celle de votre organisation (par exemple https://votre-entreprise.okta.com, ou votre domaine personnalisé). Un jeton Okta expire après 30 jours sans utilisation : une synchronisation régulière le maintient valide.

Minimalna rola

Créez un jeton d'API (Security > API > Tokens) sur un compte de service disposant du rôle « Read-Only Administrator ». Ce connecteur n'appelle que GET /api/v1/users et GET /api/v1/policies. Le jeton hérite des droits du compte qui le crée : ne le générez jamais depuis le compte d'un super-administrateur humain.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Jeton d'API Oktatajne

    Créé dans Security > API > Tokens, depuis un compte de service en lecture seule.

    00a1B2c3...

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.