Ce guide vous guidera à travers les étapes nécessaires pour configurer la connexion API pour Okta avec SaaS Security Posture Management. Le processus implique la création d'un jeton API dans Okta et l'autorisation pour Netskope d'accéder à votre compte Okta.
Conditions préalables
-
You must have a Read Only Admin role or higher in Okta to perform these actions.
Étape 1 : Créer un jeton API dans Okta
-
Connectez-vous à la Console d’Administration Okta en utilisant le compte de service avec le rôle Read Only Admin ou plus en naviguant vers https://{your-okta-domain}-admin.okta.com.
To view 3rd Party Apps scoring for Okta in SSPM, you must log in using a service account with the Super Admin role. For more details, refer to the article “Okta OIDC API Scopes Available Only for Super Admins“. -
Créez le jeton API. Vous pouvez le faire en suivant 2 options :
Option 1 : Simple API Token
-
Allez à Security > API.
-
Passez à l’onglet Tokens et cliquez sur Create Token.
-
Saisissez un nom pour le jeton.
-
Pour l'option API calls made with this token must originate from, choisissez Any IP.
-
Create Token

Option 2 : Configurer la restriction d'IP :
-
Allez dans Security > Network, puis cliquez sur Add Zone > IP Zone.

-
Fill the zone named as NetskopeIPZone.
-
Remplissez le champ Gateway IPs. Vous pouvez saisir 2 ou plusieurs adresses IP ou plages CIDR du centre de données, séparées par des virgules.
-
Trouvez les adresses IP Netskope requises pour votre POP domestique dans l’article sur la liste d’autorisation Okta sur la passerelle SSPM de Netskope .
-
-
Save la zone IP.
-
Allez à Security > API.
-
Passez à l’onglet Tokens et cliquez sur Create Token.
-
Saisissez un nom pour le jeton.
-
For the option API calls made with this token must originate from, choose In any of the following zones and choose the NetskopeIPZone zone.

-
Create Token
-
-
Copiez et enregistrez en toute sécurité le jeton API généré par l'interface utilisateur. Vous aurez besoin de ce jeton pour configurer la connexion avec le SSPM.

Étape 2 : Configurer Netskope pour accéder à votre application Okta
-
Connectez-vous à l'interface utilisateur du locataire Netskope,<tenant hostname> https://<nom_hôte_locataire>.goskope.com.
-
Naviguez vers Settings > Configure App Access > Next Gen > Security Posture.
-
Dans la section Applications , sélectionnez Okta et cliquez sur Setup Instance.
-
La fenêtre Setup Instance s'ouvre.
-
Domain: Entrez le nom de domaine Okta sans le protocole web. Exemple : {votredomaine}.okta.com
-
API Token: Saisissez le jeton API que vous avez créé précédemment.
-
Okta Administrator email: Les courriels de gestion de la posture de sécurité seront envoyés à l'adresse électronique mentionnée.
-
Security Scan Interval: Fréquence des analyses de la posture de sécurité
-
-
Cliquez sur Grant Access pour terminer la configuration de la connexion API.


