Ce document explique comment configurer l’intégration d’Okta avec le module User Risk Exchange de la plateforme Netskope Cloud Exchange. Des actions telles que Ajouter au groupe, Retirer du groupe, Push Risk Scores, et Aucune action peuvent être effectuées sur les utilisateurs. Le score de risque Push permet des actions via les changements d’appartenance au groupe utilisés dans les politiques d’authentification Okta lorsque Netskope identifie un utilisateur risqué, et de partager les signaux de risque avec la protection contre les menaces d’identité Okta.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec les plugins Tenant et Risk Exchange déjàconfigurés.
- UEBA avancé déjà configuré sur votre locataire Netskope.
- Votre domaine Okta et votre jeton API pour effectuer des opérations de groupe.
- Pour le score de risque Push :
- La clé publique générée au cours des étapes décrites ici doit être hébergée publiquement.
- Netskope Advanced UEBA license.
- Pour plus d'informations sur la licence Okta Identity Protection, veuillez consulter le lien .
- Connectivité avec les hôtes suivants :
-
https://<user>.oktapreview.com/
-
https://<user>.okta.com/
-
https://<user>.okta-emea.com/
Note
Vous n’avez besoin que d’une seule de ces URL pour le plugin.
-
Compatibility
Netskope CE: v4.2.0, v5.0.1
Support du plugin Okta
Okta ne prend pas en charge la récupération des scores Utilisateur ou Hôte. Ce plugin permet d’effectuer des actions sur l’utilisateur.
| Type de données extraites | Aucun |
| Actions |
|
Cartographie des scores
Cartographie des scores Netskope
| Score | Level |
|---|---|
| 0 – 250 | Critique |
| 251 – 500 | Haut |
| 501 – 750 | Moyen |
| 751 – 1000 | Faible |
Netskope-Okta Mapping
| Netskope | Okta |
|---|---|
| Critique (0 - 250) | high |
| Haut (251 – 500) | high |
| Moyen (501 - 750) | medium |
| Faible - (751 - 1000) | low |
| None (NA) | none |
Permissions
Pour configurer le jeton API, assurez-vous d'avoir un accès super administrateur à votre compte.
Détails de l'API
Liste des API utilisées
| API Detail | Method | Endpoint |
|---|---|---|
| Obtenir tous les utilisateurs | OBTENIR | /api/v1/users |
| Obtenir tous les groupes | OBTENIR | /api/v1/groups |
| Créer un groupe | PUBLIER | /api/v1/groups |
| Ajouter au groupe | PUT | /api/v1/groups/<group_id>/users/<user_id> |
| Retirer du groupe | DELETE | /api/v1/groups/<group_id>/users/<user_id> |
| Générer un fournisseur de sécurité | PUBLIER | /api/v1/security-events-providers |
| Récupérer tous les événements de sécurité Fournisseur | OBTENIR | /api/v1/security-events-providers |
| Mise à jour du fournisseur d'événements de sécurité | PUT | /api/v1/security-événements-fournisseurs/{id_fournisseur} |
| Score de risque de poussée | PUBLIER | /security/api/v1/security-events |
Génération du jeton SET - pour l'action Push Risk Score : Le jeton SET sera généré en utilisant la bibliothèque JWT avec l'algorithme RS256 et le schéma d'événement : https://schemas.okta.com/secevent/okta/event-type/user-risk-change
Obtenir tous les utilisateurs
Endpoint: {{base_url}}/api/v1/users
Method: GET
Data:
| Paramètres | Value |
|---|---|
| limit | 200 |
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| okta-response | omitCredentials, omitCredentialsLinks, omitTransitioningToStatus |
| Authorization | SSWS <TOKEN> |
Sample Response:
[
{
"id": "00ua91artpqbRy3J61d7",
"status": "STAGED",
"created": "2023-09-27T09:50:36.000Z",
"activated": null,
"statusChanged": null,
"lastLogin": null,
"lastUpdated": "2023-09-27T12:24:26.000Z",
"passwordChanged": null,
"type": {
"id": "oty72m75ugKF1nf6T1d7"
},
"profile": {
"firstName": "KeshavTest",
"lastName": "KeshavTest",
"mobilePhone": null,
"secondEmail": null,
"login": "keshavtest@hackermob.co.in",
"email": "keshavtest@hackermob.co.in"
},
"credentials": {
"provider": {
"type": "OKTA",
"name": "OKTA"
}
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/users/00ua91artpqbRy3J61d7"
}
}
}
]
Obtenir tous les groupes
Endpoint: {{base_url}}/api/v1/groups
Method: GET
Params:
| Paramètres | Value |
|---|---|
| limit | 200 |
| filter | type eq “OKTA_GROUP” |
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
[
{
"id": "00g8lfgw3bGRdOEIw1d7",
"created": "2023-06-20T09:31:38.000Z",
"lastUpdated": "2023-06-20T09:31:38.000Z",
"lastMembershipUpdated": "2023-10-18T10:47:25.000Z",
"objectClass": [
"okta:user_group"
],
"type": "OKTA_GROUP",
"profile": {
"name": "addchiragtogroup",
"description": "Created From Netskop URE"
},
"_links": {
"logo": [
{
"name": "medium",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-medium.30ce6d4085dff29412984e4c191bc874.png",
"type": "image/png"
},
{
"name": "large",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-large.c3cb8cda8ae0add1b4fe928f5844dbe3.png",
"type": "image/png"
}
],
"users": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00g8lfgw3bGRdOEIw1d7/users"
},
"apps": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00g8lfgw3bGRdOEIw1d7/apps"
}
}
},
]
Créer un groupe
Endpoint: {{base_url}}/api/v1/groups
Method: PUBLICATION
Data:
"profile": {
"name": "<GROUP NAME>",
"description": "GROUP DESCRIPTION"
}
}
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
{
"id": "00gdpnanjcFNe98yE1d7",
"created": "2024-03-28T04:06:24.000Z",
"lastUpdated": "2024-03-28T04:06:24.000Z",
"lastMembershipUpdated": "2024-03-28T04:06:24.000Z",
"objectClass": [
"okta:user_group"
],
"type": "OKTA_GROUP",
"profile": {
"name": "West Coast Users2",
"description": "West Coast Users"
},
"_links": {
"logo": [
{
"name": "medium",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-medium.30ce6d4085dff29412984e4c191bc874.png",
"type": "image/png"
},
{
"name": "large",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-large.c3cb8cda8ae0add1b4fe928f5844dbe3.png",
"type": "image/png"
}
],
"users": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00gdpnanjcFNe98yE1d7/users"
},
"apps": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00gdpnanjcFNe98yE1d7/apps"
}
}
}
Ajouter à un groupe
Endpoint: {{base_url}}/api/v1/groups/{{group_Id}}/users/{{user_Id}}
Method: PUT
Data: NA
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
204 - <No Content>
Retirer d'un groupe
Endpoint: {{nase_url}}/api/v1/groups/{group_Id}}/users/{user_Id}}
Method: SUPPRIMER
Data: N/A
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
204 <No Content>
Générer un fournisseur de sécurité
Endpoint: {{base_url}}/api/v1/security-events-providers
Method: PUBLICATION
Data:
{
"name": "Netskope Security Events Provider",
"type": "Netskope",
"settings": {
"issuer": "",
"jwks_url": "JWKS URL"
}
}
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
{
"id": "ssedpne7xpmtBACBk1d7",
"name": "Netskope Security Events Provider",
"type": "App",
"status": "ACTIVE",
"settings": {
"issuer": "https://tanushree12.pythonanywhere.com",
"jwks_url": "https://tanushree12.pythonanywhere.com/jwks"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedpne7xpmtBACBk1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedpne7xpmtBACBk1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
Récupérer tous les fournisseurs d'événements de sécurité
Endpoint: {{base_url}}/api/v1/security-events-providers
Method: ALLEZ
Data: N/A
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
[
{
"id": "ssedv9tn73Q679Pvw1d7",
"name": "SecurityABC",
"type": "App",
"status": "ACTIVE",
"settings": {
"issuer": "https://netskope-tech.workflows.okta.com/api/flo/b8a6fc8f1a6446fe0074fa7fc783150c/invoke",
"jwks_url": "https://netskope-tech.workflows.okta.com/api/flo/b8a6fc8f1a6446fe0074fa7fc783150c/invoke"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
},
{
"id": "ssedwd2i36lLkzfrJ1d7",
"name": "Netskope Security Events Provider",
"type": "Netskope",
"status": "ACTIVE",
"settings": {
"issuer": "https://trial-5192595.workflows.okta.com/",
"jwks_url": "https://trial-5192595.workflows.okta.com/api/flo/932a84212b5fc8c633c2255859fa565e/invoke"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedwd2i36lLkzfrJ1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedwd2i36lLkzfrJ1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
]
Mise à jour d'un fournisseur d'événements de sécurité
Endpoint: {{base_url}}/api/v1/security-events-providers/{provider_id}
Method: PUT
Data:
{
"name":"Netskope Security Events Provider",
"type":"Netskope CE",
"settings":{
"issuer":"https://tanushree1234.pythonanywhere.com",
"jwks_url":"https://tanushree1234.pythonanywhere.com/jwks"
}
}
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
| Authorization | SSWS <TOKEN> |
Sample Response:
{
"id": "ssedv9tn73Q679Pvw1d7",
"name": "SecurityABC",
"type": "Netskope CE",
"status": "ACTIVE",
"settings": {
"issuer": "https://tanushree1234.pythonanywhere.com",
"jwks_url": "https://tanushree1234.pythonanywhere.com/jwks"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
Établir un score de risque
Endpoint: {{base_url}}/security/api/v1/security-events
Method: POST
Data: <SET TOKEN>
Headers:
| Clé | Value |
|---|---|
| Accept | application/json |
| Content-Type | application/json |
Sample Response:
202 response
Agent utilisateur
L'agent utilisateur ajouté pour ce plugin est au format suivant :
netskope-ce-<ce_version>-<module>-<plugin>-<plugin_version>
Exemple :
netskope-ce-5.0.1-ure-okta-v1.1.0
Workflow
- Configurez une politique de risque d'entité Okta.
- Créez un utilisateur Okta.
- Obtenez votre jeton API.
- Obtenez votre domaine Okta.
- Générez une clé publique et une clé privée JWKS.
- Obtenez votre émetteur et l'URL JWKS.
- Hébergez la clé publique.
- Configure the Okta plugin.
- Configurez une règle de gestion.
- Configurer les actions.
- Validate the Okta plugin.
Cliquer sur « play » pour regarder une vidéo.
Configurer une politique de risque d'entité Okta
Pour ajouter la politique de risque d’entité Okta, consultez les liens ci-dessous, assurez-vous de choisir la détection comme Risque signalé par le fournisseur d’événements de sécurité.
https://help.okta.com/oie/en-us/content/topics/itp/detections.htm?cshid=csh-detections
https://help.okta.com/oie/en-us/content/topics/itp/add-entity-risk-policy-rule.htm
Créer un utilisateur Okta
- Connectez-vous à Okta et allez à Directory > People. Cliquez sur Add Person et saisissez vos informations, puis cliquez sur Save.

- Une fois l’utilisateur créé, il sera listé sur la page Personnes. Cliquez sur votre utilisateur, allez dans Rôles d’administrateur et cliquez sur Ajouter des privilèges d’administrateur individuels.

- Dans le menu déroulant Rôle, sélectionnez Super Administrateur et cliquez sur Enregistrer.

Obtenez votre jeton API
- Connectez-vous à Okta et cliquez Admin.
- Dans le panneau de gauche, accédez à Security > API et cliquez sur Create Token.

- Saisissez n’importe quel nom de jeton et cliquez sur Create Token.
- Copiez la valeur du jeton car elle ne sera visible qu'une seule fois et sera utilisée ultérieurement pour la configuration du plugin.
Obtenez votre domaine Okta
Vous pouvez obtenir le domaine Okta dans le coin supérieur gauche de votre page Okta, cliquez sur votre nom d'utilisateur et vous verrez une URL de base sous votre nom d'utilisateur.
Note
Veillez à utiliser https:// avec votre domaine Okta lorsque vous l'utilisez dans votre plugin.

Générer une paire de clés publique et privée JWKS (nécessaire pour l'action Push Risk Score pour Okta Identity Threat Protection)
Le Push Risk Score exige que la clé publique soit hébergée sur une URL publique. Voici une façon de générer la paire de clés publique et privée.
- Rendez-vous sur https://mkjwk.org/
- Spécifiez les valeurs suivantes pour générer la paire de clés à partir de l'onglet RSA :
- Taille de la clé : 2048
- Utilisation de la clé : Signature
- Algorithme : RS256
- ID de la clé : SHA-256
- Afficher X.509 : Oui
- Cliquez sur Generate.
- Copiez et notez la clé publique. Hébergez cette clé publique sur une URL publique. Cette URL publique sera nécessaire pour la configuration du partage. L'URL de base utilisée pour publier la clé publique sera utilisée comme URL de l'émetteur.

- Faites défiler vers le bas, copiez et notez la clé privée (format X.509 PEM), car elle sera nécessaire dans la configuration du partage. N'utilisez pas le bouton Copier dans le presse-papiers ; copiez plutôt manuellement car il peut inclure \n pour le saut de ligne, ce qui entraînera un format OEM invalide lors de l'utilisation dans la configuration du plugin).

Note
La clé publique doit être au format JWK (pour être hébergée publiquement) et la clé privée au format PEM.
JWKS Format
{
"keys":
[
]
}
Obtenez votre URL émetteur et JWKS (requise pour l’action du score de risque push)
Vous devez héberger la clé publique sur une URL publique. Voici les étapes à suivre pour créer le point de terminaison de l'API dans Okta workflow pour le plugin Okta User Risk Exchange où le point de terminaison de l'API publique sera utilisé comme URL JWKS hébergée publiquement.
Héberger la clé publique
- Connectez-vous à Okta et allez dans la console d’administration en cliquant sur Admin en haut à droite.

- Allez à Workflow > Workflow console dans le panneau de gauche.

- Select l'onglet Flow dans le panneau supérieur.

- Cliquez New Flow.

- Cliquez Add Event.

- Select API Endpoint.

- La boîte de dialogue de paramètres du point d’accès API s’ouvre. Select le niveau de sécurité en Aucun (service public) et cliquez sur Close.

- Cliquez Add function.

- Recherchez Return raw dans la boîte de recherche et sélectionnez Return Raw function dans la liste.

- Effectuez maintenant les modifications ci-dessous dans l’en-tête et le corps de la fonction Return Raw :
- Collez le contenu ci-dessous dans le champ des en-têtes :
{ "Content-Type": "application/json" } - Collez la clé publique au format JWKS dans le corps du message :
{ "keys":[ { "kty":"RSA", "e":"AQAB", "use":"sig", "kid":"1pXZQNc3YiNjWUD2rZ2WqFNQzBANcSzrGhrlhBExLzA", "alg":"RS256", ************"n":"g5r_OAU9OE-ybhedeFDWv7XGKmF18R6JUFXmOKO0TWlkR2wfhtA8vXCH0il60ICUNmZV_axnnqUjzGezF_3D6coNt1NEocCiaYeX46tdJCLg8ac9furS0g-VbftPcg6DpkwrIN5t1UphNlPvkxhnmfMYxzSo9Pq_Sb0LPImL2h9a32Iw-GY2Zr69ctNQxhghR6_Aqaps5iQRqjAPs3CQ" } ] }
- Collez le contenu ci-dessous dans le champ des en-têtes :
- Cliquez Save en haut et saisissez un nom pour le flux.

- Agrandis le menu Flow is Off en haut et active-le.


- Copiez l'URL d'appel depuis les paramètres du point de terminaison, puis cliquez sur le bouton </> pour ouvrir les paramètres du point de terminaison.


- La clé publique sera hébergée sur l'URL publique et vous pourrez la consulter à l'aide de l'URL d'invocation. Copiez l'URL et collez-la dans votre navigateur comme indiqué ci-dessous dans le point suivant.
- L'URL du locataire du compte Okta utilisé pour héberger la clé publique sera utilisée comme URL de l'émetteur. Notez l'URL du locataire.

Configure the Okta Plugin
- Dans Cloud Exchange, allez à Settings > Plugins.
- Recherchez et sélectionnez la boîte Okta Plugin.

- Entrez les paramètres suivants dans la section Informations de base.
- Nom de la configuration : Saisissez un nom pour la configuration.
- Sync Interval : Entrez l'heure à laquelle le plugin sera synchronisé.

- Cliquez Next, et entrez le plugin Paramètres de configuration pour authentifier :
- Okta Domain: Enter the Okta Domain obtained previously.
- API Token : Saisissez le jeton API généré précédemment.

- Cliquez sur Next et définissez la plage de scores sur la page Select la plage (il est recommandé de conserver la valeur par défaut).

- Cliquez Save.

Créer une règle de gestion de l'échange de risques pour les utilisateurs pour Okta
Utilisez une règle de gestion pour filtrer les utilisateurs sur lesquels vous souhaitez effectuer des actions. Procédez comme suit pour configurer une règle de gestion.
- Allez à Risk Exchange > Business Rules et cliquez sur Create New Group.
- Saisissez un nom, ajoutez les filtres selon vos besoins, puis cliquez sur Save.

Configurer les actions d'échange de risques des utilisateurs pour Okta
Vous trouverez ci-dessous la liste des actions disponibles pour le plugin Okta.
Ajouter au groupe
Lorsqu'une action se déclenche, cette action ajoute des utilisateurs au groupe qui a été mentionné lors de la création de la configuration de l'action.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select votre règle d’affaires.
- Select le plugin Okta configuré précédemment comme Configuration.
- Select Action comme Ajouter au groupe.
- Select un groupe existant dans la liste déroulante Groupe pour ajouter l'utilisateur à un groupe existant, ou sélectionnez Create new group.

- Si vous créez un groupe New, saisissez un nom de groupe pour le paramètre Group.
- Cliquez sur Save.
Retirer du groupe
Lorsqu'une action se déclenche, cette action supprime les utilisateurs du groupe qui a été mentionné lors de la création de la configuration de l'action.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select votre règle d’affaires.
- Select le plugin Okta configuré précédemment comme Configuration.
- Select Action comme Retirer du groupe.
- Select un groupe dans la liste déroulante Groupe pour supprimer les utilisateurs qui correspondent à la règle de gestion du groupe sélectionné.

- Cliquez sur Save.
Score de risque de poussée
Chaque fois qu’une action se déclenche, cette action pousse le niveau de score actuel et précédent de l’utilisateur vers Okta (à condition que l’utilisateur existe sur le locataire Okta).
Note
Les scores ne seront poussés pour un utilisateur que si celui-ci est disponible sur Okta. Si le score de l'utilisateur est poussé pour la première fois, la valeur de previous_level sera nulle dans Okta.
Suivez les étapes ci-dessous pour effectuer l'action Push Risk Score sur les utilisateurs Okta.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select votre règle d’affaires.
- Select le plugin Okta configuré précédemment comme Configuration.
- Select Action en tant que score de risque Push
- Entrez ces paramètres :
- Nom de configuration du plugin : Le nom de configuration dont le score actuel et précédent sera partagé avec Okta
- Issuer URL : L'URL utilisée pour héberger publiquement la clé publique JWK (dans ce cas, l'URL du locataire Okta est utilisée pour héberger la clé publique).
- URL JWKS : L’URL où la clé publique JWK est hébergée publiquement (invoquer l’URL dans ce cas).
- Clé privée : Clé privée (format PEM) correspondant à la clé publique hébergée publiquement.



- Cliquez Save.

No Action
Cette action n'effectuera aucune action sur les utilisateurs. Les utilisateurs peuvent utiliser cette action pour générer des alertes UBA dans le module Netskope Ticket Orchestrator.
Validate the Okta Plugin
Effectuer des actions
- Pour valider dans Cloud Exchange, rendez-vous sur Risk Exchange > Action Logs.

- Allez à Logging et vérifiez les journaux dans le plugin Okta User Risk Exchange.

- Pour valider dans Okta, ouvrez la section Okta Admin .
- Cliquez sur Groups. Après avoir trouvé le groupe que vous avez sélectionné pendant la configuration en action. Ici, vous pouvez consulter les groupes créés, ainsi que les utilisateurs ajoutés ou retirés des groupes.


- Pour vérifier le score de risque Push, allez dans le journal système des rapports. Les journaux de l’action push risk score afficheront le risque rapporté par le partenaire comme information d’événement.

- Allez à Reports > Reports, faites défiler vers le bas jusqu'à Identity Threat Protection et cliquez sur Entity Risk Report.

- Check the Entity Risk Detections, you will be able to see all the push Risk scores for the user.
Note
Il faut du temps pour refléter les scores poussés sous les Détections de risque d'entité dans Okta après que l'action ait été effectuée dans Cloud Exchange.

Dépannage
Voici une liste des messages d'erreur et des solutions à mettre en œuvre si l'erreur se produit dans le plugin Okta.
Not able to save the sharing configuration and receiving the below error in the loggers:URE Okta [URE Okta]: Received error code 400. Error Summary: Api validation failed: name. Error Causes: [{'errorSummary': 'name: Security Events Provider name must be unique'}].

Vous pouvez recevoir cette erreur si une configuration de partage avec la destination Okta est actuellement présente sur Cloud Exchange, ou si elle a été créée et supprimée auparavant.
Cause: Lors de la création de la configuration de partage, un fournisseur d’événements de sécurité New est créé sur les locataires Okta sous le nom – «Netskope Security Events Provider ».
Mais l’URE d’Okta Netskope accepte une seule cartographie 1:1 du partage avec le fournisseur d’événements de sécurité.
- What to do: Delete the existing Security Event Provider from the Okta platform in order to edit or create a new sharing configuration with Okta in Cloud Exchange. Follow these steps to delete the existing Security Event Provider:
- Connectez-vous à votre locataire Okta.
- Va sur Security > Device Integrations.

- Cliquez sur l'onglet Recevoir des signaux partagés
- Pour le signal partagé nommé "Netskope Security Events Provider", développez Actions et sélectionnez Supprimer.

Après cela, vous pouvez créer une configuration de partage New sur User Risk Exchange pour le plugin Okta, ou modifier celle existante.
URE Okta [configuration_name]: Received error code 400. Error Summary: Api validation failed: settings.jwksUrl. Error Causes: [{'errorSummary': 'settings.jwksUrl: Is not a valid URL. Valid example: http://www.okta.com'}]
What to do: Vérifiez la clé publique hébergée sur l'URL publique.
URE Okta [URE Okta]: Unable to establish connection with Okta platform while 'Fetching Key ID'. Proxy server or Okta server is not reachable. Error: HTTPConnectionPool(host='35.172.183.204', port=8080): Max retries exceeded with url: /jwks (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7f075a904430>: Failed to establish a new connection: [Errno 111] Connection refused'))
What to do: Vérifiez le site où vous avez hébergé la clé publique. Si vous utilisez un script, assurez-vous qu'il est opérationnel.
URE Okta [URE Okta]: Received error code 400. Error Summary: Error Summary not available. Error: invalid_key. Error Description: No matching key was found in JWKS uri, kid=8s4cciA4UPIN7aVyTwVEhE9JTUSL87XALbCY9SUKvws.
What to do: Ceci indique que la clé privée fournie dans la configuration de l'action ne correspond pas à la paire de clés publiques fournie dans la configuration, ou que la clé publique n'est pas hébergée correctement. Régénérez les clés publique et privée ou vérifiez les clés publique et privée ajoutées, puis assurez-vous que la clé hébergée est accessible.
URE Okta [Okta]: Group with ID '00ga2i326jTvm8sxV1d7' does not exist on Okta.
What to do: Si vous recevez l'erreur ci-dessus, cela signifie que le nom du groupe indiqué dans la configuration de l'action n'existe pas sur la plateforme Okta. Modifiez le nom du groupe ou créez-le sur Okta.
URE Okta [URE Okta] : Clé privée invalide fournie, assurez-vous que la clé privée est au format PEM.
What to do: Si vous avez reçu l'erreur ci-dessus, cela signifie que la clé privée fournie est invalide ou n'est pas au format PEM valide.
URE Okta [Okta]: Invalid Okta Domain provided.
What to do: Si vous avez reçu l'erreur ci-dessus, cela signifie que le domaine Okta fourni dans la configuration du plugin n'est pas valide.
URE Okta [Okta]: Validation error occurred. Error: Authentication failed, check the API Token provided.
What to do: Si vous avez reçu l'erreur ci-dessus, cela signifie que le Token API Okta fourni dans la configuration du plugin n'est pas valide.
Limites
Le plugin ne permet pas d'enregistrer la configuration de l'action Push Risk Score dans les scénarios suivants :
- Si la paire de clés publique et privée est incorrecte
- Si le fournisseur d'événements de sécurité Netskope existe déjà sur la plate-forme avec un émetteur et une paire JWKS différents de ceux fournis dans la configuration.
- Si la paire d'émetteurs et de JWKS fournie existe déjà sur la plateforme avec un fournisseur d'événements de sécurité différent.

