L'intégration d'Okta Webhook avec Netskope Cloud Exchange permet une communication en temps réel entre Okta et Netskope, ce qui permet une synchronisation automatisée des données et des événements des utilisateurs. Cette intégration permet de détecter des événements de sécurité particuliers et de déclencher des actions spéciales du côté de l'utilisateur avec le flux de travail Okta.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Ticket Orchestrator déjà configurés.
- Une instance Okta avec un accès Super Admin.
- URL d'un Webhook.
- Connectivité avec les hôtes suivants :
- A Netskope Tenant.
- Une URL Okta Webhook
Prise en charge du plugin Webhook
| Types d'alerte pris en charge pour les notifications | Anomalie, informations d'identification compromises, politique, rétention légale, malsite, logiciels malveillants, DLP (Prévention des pertes de données), évaluation de la sécurité, liste de surveillance, quarantaine, remédiation, uba, ctep |
Workflow
- Créez un point de terminaison de l'API de flux de travail Okta pour obtenir une URL Webhook.
- Configurez le plugin Webhook.
- Créez une règle de gestion Ticket Orchestrator.
- Créez une file d'attente Ticket Orchestrator.
- Validez dans Netskope.
- Valider dans le flux de travail Okta.
Cliquer sur « play » pour regarder une vidéo.
Obtenir l'URL d'un Webhook
- Pour créer une URL Webhook, connectez-vous à votre instance Okta et accédez à Admin > Workflows Console.

- Cliquez sur Flows.

- Cliquez sur New Flow.

- Cliquez sur Add event.

- Cliquez sur API Endpoint.

- Vérifiez API endpoint settings.

- Saisissez un nom de flux et cliquez sur Save.

- Copy the Invoke URL.

- Assurez-vous également que le débit est activé.

Configurer le plugin Webhook
- Allez sur Settings > Plugins. Recherchez et sélectionnez le plugin Webhook (assurez-vous que le module CTO est activé). Si ce n'est pas le cas, allez sur Settings > General et activez le module Ticket Orchestrator).
- Saisir un nom de configuration.
- Réglez l'intervalle de synchronisation sur la valeur appropriée : La valeur suggérée est de 5+ minutes.

- Cliquez sur Next.

- Saisissez l'URL de votre WebHook. Il se présentera sous le format suivant : "/invoke" : "https://netskope-tech.workflows.okta.com/api/flo/*****/invoke".
- Cliquez sur Save.

Créer une règle métier Ticket Orchestrator pour Okta avec Webhook
Créez une règle de gestion basée sur les filtres dont vous avez besoin pour générer des tickets dans le plugin Webhook.
- Sous le module Ticket Orchestrator, sélectionnez Business Rules dans le panneau de gauche.

- Cliquez sur Create new rule.
- Saisissez un nom de règle approprié dans la zone de texte et créez la condition de requête de filtrage appropriée sur le(s) champ(s) de la règle de gestion. Vous pouvez également saisir la requête manuellement en appuyant sur le bouton Filter Query .

- Cliquez sur Save.
- Pour tester la nouvelle règle métier, cliquez sur l’icône
et entrez la période (en jours), puis cliquez sur Fetch. Cela indiquera le nombre d’alertes éligibles à la création d’incident/contravention.

Créer une file d'attente Ticket Orchestrator pour Okta avec Webhook
- Dans Ticket Orchestrator, sélectionnez Queues.

- Cliquez sur Add Queue Configuration.

- Select le site Business Rule précédemment créé dans la liste déroulante.
- Select le plugin de la liste déroulante pour laquelle la file d'attente est configurée.
- Select Queues dans le menu déroulant, qui contiendra la notification. La notification sera créée dans le Webhook sélectionné.
- Ajoutez/mettez en correspondance les valeurs appropriées entre les alertes et les incidents dans la section Map Field. Les attributs de l'alerte sont accessibles via "$" dans le champ du message personnalisé.
Note
Vous devez fournir la valeur du champ au format JSON : {"text" : "$user"}
- Cliquez sur Save.

- Conformément aux règles métier, des notifications Webhook seront automatiquement créées pour les alertes entrantes. Pour créer des notifications Webhook pour les alertes historiques, cliquez sur le
icône sur la file d'attente configurée et entrez la période (en jours) puis cliquez sur Fetch. Ceci affichera le nombre d'alertes pouvant faire l'objet d'une création de ticket. Cliquez sur Sync pour créer des données Webhook pour ces alertes.

Valider le plugin Okta Webhook
Dans Cloud Exchange
Pour valider le site workflow, vous devez avoir Netskope Alertes.
- Pour voir la liste des tickets créés par Webhook, allez sur Tickets dans Ticket Orchestrator.

- Si les tickets ne sont pas créés sur Webhook, vérifiez les journaux d'audit sur Cloud Exchange > Logging. Appliquez le filtre : Tapez n'importe quoi dans Erreur.
Dans le flux de travail Okta
- Dans votre instance Okta, allez à Admin > Workflows Console > Flows > Execution history.

Créer des flux pour mettre fin à la session Okta
Créez un flux de travail Okta pour mettre fin à la session Okta sur la base des alertes dans Cloud Exchange.
- Dans votre instance Okta, allez à Admin > Workflows Console > Flows.

- Cliquez sur Add function et sélectionnez JSON, puis sélectionnez Parse.

- Glissez-déposez le corps du point de terminaison de l'API à la demande dans la colonne JSON Parse String.

- Cliquez sur Add function et sélectionnez Object, puis sélectionnez GET.

- Glissez-déposez la sortie de l'analyse JSON dans la colonne de l'objet et définissez le chemin d'accès en fonction de vos données.

- Pour vérifier le résultat, cliquez sur Run.

- Avant d’envoyer les données avec le flux suivant, vous devez établir une connexion avec votre application Okta. Dans la console de workflow, allez à Connection.

- Cliquez sur New Connection, sélectionnez Okta, puis cliquez sur Create.


- Pour le domaine, l’identifiant client et le secret client, vous devez créer une application New , ou utiliser une application existante, dans la console d’administration Okta. Cliquez Application > Create App Integration.

- Select OIDC et Web Application, puis cliquez sur Next.

- Indiquez le nom de l’application et les URI de redirection de connexion : https://oauth.workflows.okta.com/oauth/okta/cb. Cliquez Save.

- Affectez l'utilisateur à l'application via laquelle vous créez le site workflow.

- Attribuez les champs d'application de l'API Okta pour l'application. Ajoutez l'accès à :
- okta.sessions.manage
- okta.users.read
- okta.users.manage

- Copiez l'identifiant et le secret du client. Collez ces valeurs dans l'onglet Connexion Okta. Assurez-vous également que vous disposez d'un accès Super Admin pour établir la connexion avec Okta.



- Reprenez le même flux. Cliquez sur Add app action et sélectionnez Okta, puis sélectionnez Find Users.

- Select l’ensemble de résultats : premier enregistrement correspondant, et cliquez sur Save. Pour les entrées, sélectionnez Query, et pour les sorties, sélectionnez ID (seul ID pour terminer la session utilisateur). Cliquez Save.

- Mettez en correspondance la sortie d'Object Get avec l'entrée d'Okta Find Users.

- Cliquez sur Add app action et sélectionnez Okta, puis sélectionnez Clear User Sessions. Associer la sortie de Okta Find Users à l'entrée Okta Clear User Sessions. Définissez la valeur de Revoke oauthTokens surTrue.

- Exécutez et vérifiez maintenant l'adresse workflow.


C'est ainsi que vous pouvez automatiser la fin de la session de l'utilisateur sur la base d'alertes dans le Cloud Exchange.
Dépannage
Impossible de créer une notification à l'aide du plugin
Si vous n'êtes pas en mesure de partager des notifications à partir du plugin, cela peut être dû à l'une des raisons suivantes :
- Si vous n'êtes pas en mesure d'envoyer des données à l'URL Webhook, veuillez vérifier si les alertes New ont été récupérées ou non.
What to do: Si vous rencontrez le problème ci-dessus, cela peut être dû au point susmentionné. Pour résoudre ce problème, suivez les étapes suivantes :
- Si vous n'êtes pas en mesure d'envoyer des données à l'URL Webhook.
- Allez sur Netskope CE.
- Cliquez sur Ticket Orchestrator.
- Cliquez sur Alertes.
- Vérifiez si les alertes New sont présentes ou non.

Problème d'accès dans Okta
Vérifiez si l'accès correct a été fourni dans les champs d'application de l'API Okta de l'application.

Pour le problème de connexion lié à l'application Okta, assurez-vous que la connexion est saine pour exécuter le site workflow.

Limitation
Une contrainte notable apparaît lors de la conversion des données en JSON. Si le champ de description dans la conversion JSON contient des guillemets doubles, il en résulte une erreur due à la présence de champs dynamiques contenant des guillemets doubles, ce qui rend l'objet JSON invalide.

