本ドキュメントでは、 Netskope Cloud Exchange プラットフォームのユーザーリスクエクスチェンジモジュールとのOkta統合の設定方法を説明しています。 ユーザーに対しては、「グループに追加」、「グループから削除」、「リスクスコアをプッシュ」、「何もしない」などの操作を実行できます。プッシュリスクスコアは、Okta Authentication ポリシーのグループメンバー変更によるリスクユーザーを特定した場合 Netskope 使う対応や、Okta Identity Threat Protectionとリスク信号の共有を可能にします。
前提条件
この設定を完了するには、以下が必要です。
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeのテナントで、TenantプラグインとRisk Exchange プラグインが既に設定されています。
- Netskopeのテナントにはすでに高度なUEBAが設定されています。
- グループ操作を実行するためのOktaドメインとAPIトークン。
- プッシュリスクスコアの場合:
- 以下のホストへの接続性:
-
https://<user>.oktapreview.com/
-
https://<user>.okta.com/
-
https://<user>.okta-emea.com/
注記
プラグインには、これらのURLのうちいずれか1つだけが必要です。
-
Compatibility
Netskope CE: v4.2.0, v5.0.1
Oktaプラグインのサポート
Oktaは、ユーザーまたはホストのスコアの取得をサポートしていません。このプラグインは、ユーザーに対して様々な操作を実行することをサポートします。
| 取得したデータの種類 | なし |
| Actions |
|
スコアマッピング
Netskopeスコアマッピング
| Score | Level |
|---|---|
| 0 – 250 | 致命的 |
| 251 – 500 | 高い |
| 501 – 750 | 中くらい |
| 751 – 1000 | 低い |
Netskope-Okta Mapping
| Netskope | Okta |
|---|---|
| 重大(0~250) | high |
| 高(251~500) | high |
| 中程度(501~750) | medium |
| 低 – (751 – 1000) | low |
| None (NA) | none |
権限
APIトークンを設定するには、アカウントへのスーパー管理者権限を持っていることを確認してください。
APIの詳細
使うAPI一覧
| API Detail | Method | Endpoint |
|---|---|---|
| すべてのユーザーを取得 | 得る | /api/v1/users |
| すべてのグループを取得 | 得る | /api/v1/groups |
| グループを作成する | 役職 | /api/v1/groups |
| グループに追加 | PUT | /api/v1/groups/<group_id>/users/<user_id> |
| グループから削除 | DELETE | /api/v1/groups/<group_id>/users/<user_id> |
| セキュリティプロバイダーを生成する | 役職 | /api/v1/securityイベントプロバイダー |
| すべてのセキュリティイベントプロバイダーを取得します | 得る | /api/v1/securityイベントプロバイダー |
| セキュリティイベントプロバイダーを更新する | PUT | /api/v1/security -events-providers/{provider_id} |
| リスクスコアを押し上げる | 役職 | /security/api/v1/security-events |
SETトークンの生成 – プッシュリスクスコアアクション用:SETトークンが生成されます RS256アルゴリズムとイベントスキーマを使用したJWTライブラリ:https://schemas.okta.com/secevent/okta/event-type/user-risk-change
すべてのユーザーを取得
Endpoint: {{base_url}}/api/v1/users
Method: GET
Data:
| パラメータ | Value |
|---|---|
| limit | 200 |
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| okta-response | omitCredentials、omitCredentialsLinks、omitTransitioningToStatus |
| Authorization | SSWS<TOKEN> |
Sample Response:
[
{
"id": "00ua91artpqbRy3J61d7",
"status": "STAGED",
"created": "2023-09-27T09:50:36.000Z",
"activated": null,
"statusChanged": null,
"lastLogin": null,
"lastUpdated": "2023-09-27T12:24:26.000Z",
"passwordChanged": null,
"type": {
"id": "oty72m75ugKF1nf6T1d7"
},
"profile": {
"firstName": "KeshavTest",
"lastName": "KeshavTest",
"mobilePhone": null,
"secondEmail": null,
"login": "keshavtest@hackermob.co.in",
"email": "keshavtest@hackermob.co.in"
},
"credentials": {
"provider": {
"type": "OKTA",
"name": "OKTA"
}
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/users/00ua91artpqbRy3J61d7"
}
}
}
]
すべてのグループを取得
Endpoint: {{base_url}}/api/v1/groups
Method: GET
Params:
| パラメータ | Value |
|---|---|
| limit | 200 |
| filter | type eq “OKTA_GROUP” |
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
[
{
"id": "00g8lfgw3bGRdOEIw1d7",
"created": "2023-06-20T09:31:38.000Z",
"lastUpdated": "2023-06-20T09:31:38.000Z",
"lastMembershipUpdated": "2023-10-18T10:47:25.000Z",
"objectClass": [
"okta:user_group"
],
"type": "OKTA_GROUP",
"profile": {
"name": "addchiragtogroup",
"description": "Created From Netskop URE"
},
"_links": {
"logo": [
{
"name": "medium",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-medium.30ce6d4085dff29412984e4c191bc874.png",
"type": "image/png"
},
{
"name": "large",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-large.c3cb8cda8ae0add1b4fe928f5844dbe3.png",
"type": "image/png"
}
],
"users": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00g8lfgw3bGRdOEIw1d7/users"
},
"apps": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00g8lfgw3bGRdOEIw1d7/apps"
}
}
},
]
グループを作成する
Endpoint: {{base_url}}/api/v1/groups
Method: POST
Data:
"profile": {
"name": "<GROUP NAME>",
"description": "GROUP DESCRIPTION"
}
}
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
{
"id": "00gdpnanjcFNe98yE1d7",
"created": "2024-03-28T04:06:24.000Z",
"lastUpdated": "2024-03-28T04:06:24.000Z",
"lastMembershipUpdated": "2024-03-28T04:06:24.000Z",
"objectClass": [
"okta:user_group"
],
"type": "OKTA_GROUP",
"profile": {
"name": "West Coast Users2",
"description": "West Coast Users"
},
"_links": {
"logo": [
{
"name": "medium",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-medium.30ce6d4085dff29412984e4c191bc874.png",
"type": "image/png"
},
{
"name": "large",
"href": "https://op3static.oktacdn.com/assets/img/logos/groups/odyssey/okta-large.c3cb8cda8ae0add1b4fe928f5844dbe3.png",
"type": "image/png"
}
],
"users": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00gdpnanjcFNe98yE1d7/users"
},
"apps": {
"href": "https://cae-netskope.oktapreview.com/api/v1/groups/00gdpnanjcFNe98yE1d7/apps"
}
}
}
グループに追加
Endpoint: {{base_url}}/api/v1/groups/{{group_Id}}/users/{{user_Id}}
Method: PUT
Data: NA
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
204 - <No Content>
グループから削除
Endpoint: {{nase_url}}/api/v1/groups/{{group_Id}}/users/{{user_Id}}
Method:削除
Data:該当なし
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
204 <No Content>
セキュリティプロバイダーを生成する
Endpoint: {{base_url}}/api/v1/security-events-providers
Method: POST
Data:
{
"name": "Netskope Security Events Provider",
"type": "Netskope",
"settings": {
"issuer": "",
"jwks_url": "JWKS URL"
}
}
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
{
"id": "ssedpne7xpmtBACBk1d7",
"name": "Netskope Security Events Provider",
"type": "App",
"status": "ACTIVE",
"settings": {
"issuer": "https://tanushree12.pythonanywhere.com",
"jwks_url": "https://tanushree12.pythonanywhere.com/jwks"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedpne7xpmtBACBk1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedpne7xpmtBACBk1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
すべてのセキュリティイベントプロバイダーを取得します
Endpoint: {{base_url}}/api/v1/security-events-providers
Method: GET
Data: N/A
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
[
{
"id": "ssedv9tn73Q679Pvw1d7",
"name": "SecurityABC",
"type": "App",
"status": "ACTIVE",
"settings": {
"issuer": "https://netskope-tech.workflows.okta.com/api/flo/b8a6fc8f1a6446fe0074fa7fc783150c/invoke",
"jwks_url": "https://netskope-tech.workflows.okta.com/api/flo/b8a6fc8f1a6446fe0074fa7fc783150c/invoke"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
},
{
"id": "ssedwd2i36lLkzfrJ1d7",
"name": "Netskope Security Events Provider",
"type": "Netskope",
"status": "ACTIVE",
"settings": {
"issuer": "https://trial-5192595.workflows.okta.com/",
"jwks_url": "https://trial-5192595.workflows.okta.com/api/flo/932a84212b5fc8c633c2255859fa565e/invoke"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedwd2i36lLkzfrJ1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedwd2i36lLkzfrJ1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
]
セキュリティイベントプロバイダーを更新する
Endpoint: {{base_url}}/api/v1/security-events-providers/{provider_id}
Method: PUT
Data:
{
"name":"Netskope Security Events Provider",
"type":"Netskope CE",
"settings":{
"issuer":"https://tanushree1234.pythonanywhere.com",
"jwks_url":"https://tanushree1234.pythonanywhere.com/jwks"
}
}
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
| Authorization | SSWS<TOKEN> |
Sample Response:
{
"id": "ssedv9tn73Q679Pvw1d7",
"name": "SecurityABC",
"type": "Netskope CE",
"status": "ACTIVE",
"settings": {
"issuer": "https://tanushree1234.pythonanywhere.com",
"jwks_url": "https://tanushree1234.pythonanywhere.com/jwks"
},
"_links": {
"self": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7",
"hints": {
"allow": [
"GET",
"PUT",
"DELETE"
]
}
},
"deactivate": {
"href": "https://cae-netskope.oktapreview.com/api/v1/security-events-providers/ssedv9tn73Q679Pvw1d7/lifecycle/deactivate",
"hints": {
"allow": [
"POST"
]
}
}
}
}
リスクスコアを上げる
Endpoint: {{base_url}}/security/api/v1/security-events
Method: POST
Data: < SET TOKEN >
Headers:
| 鍵 | Value |
|---|---|
| Accept | アプリケーション/json |
| Content-Type | アプリケーション/json |
Sample Response:
202 response
ユーザーエージェント
このプラグインに追加されたユーザーエージェントは、以下の形式です。
netskope-ce-<ce_version>-<module>-<plugin>-<plugin_version>
例:
netskope-ce-5.0.1-ure-okta-v1.1.0
ワークフロー
- Oktaエンティティリスクポリシーを設定します。
- Oktaユーザーを作成します。
- APIトークンを取得してください。
- Oktaドメインを取得しましょう。
- JWKSの公開鍵と秘密鍵を生成します。
- 発行者とJWKSのURLを取得してください。
- 公開鍵をホストしてください。
- Configure the Okta plugin.
- ビジネスルールを設定します。
- アクションを設定します。
- Validate the Okta plugin.
再生ボタンをクリックして動画をご覧ください。
Oktaエンティティリスクポリシーを設定する
Oktaエンティティリスクポリシーを追加するには、以下のリンクを参照し、検出を「 セキュリティイベントプロバイダー報告リスク」を選択してください。
https://help.okta.com/oie/en-us/content/topics/itp/detections.htm?cshid=csh-detections
https://help.okta.com/oie/en-us/content/topics/itp/add-entity-risk-policy-rule.htm
Oktaユーザーを作成する
- OktaにログインしてDirectory > Peopleに移動してください。Add Personをクリックして情報を入力し、次にSaveをクリックしてください。

- ユーザーが作成されると、「ユーザー」ページに表示されます。ユーザーをクリックし、「管理者ロール」に移動して、「個別の管理者権限を追加」をクリックします。

- 「役割」ドロップダウンメニューで「スーパー管理者」を選択し、「保存」をクリックします。

APIトークンを取得してください
- Oktaにログインしてクリック Admin.
- 左側のパネルからSecurity > APIに移動し、 Create Tokenをクリックします。

- トークン名を入力してクリックします Create Token.
- トークン値は一度しか表示されないため、コピーしてください。 プラグインの設定でさらに使用します。
Oktaドメインを取得
Oktaドメインは、Oktaページの左上隅から取得できます。ユーザー名をクリックすると、ユーザー名の下にベースURLが表示されます。
注記
必ず Okta ドメインでhttps://を使用してください。 プラグインで使用してください。

JWKS公開鍵と秘密鍵のペアを生成します(Okta Identity Threat Protectionのリスクスコアプッシュアクションに必要です)。
プッシュリスクスコアでは、公開鍵が公開URLにホストされている必要があります。公開鍵と秘密鍵のペアを生成する方法の一つを以下に示します。
- https://mkjwk.org/にアクセスしてください。
- RSAタブから鍵ペアを生成するには、以下の値を指定してください。
- キーサイズ:2048
- キーを使う: 署名
- アルゴリズム: RS256
- キーID: SHA-256
- X.509を表示: はい
- Generateをクリックしてください。
- 公開鍵をコピーしてメモしておいてください。この公開鍵を公開URLにホストしてください。この公開URLは、共有設定に必要となります。公開キーを投稿するために使用するベース URL が発行者 URL として使用されます。

- 下にスクロールして、秘密鍵(X.509 PEM形式)をコピーし、メモしておいてください。これは共有設定で必要になります。しないでください 「クリップボードにコピー」ボタンは使用しないでください。代わりに手動でコピーしてください。改行を表す\nが含まれる可能性があり、OEM形式が無効になる場合があります。 プラグインの設定で)。

注記
公開鍵はJWK形式(公開して保管する形式)である必要があり、秘密鍵はPEM形式である必要があります。
JWKS Format
{
"keys":
[
]
}
発行会社とJWKSのURLを取得してください(リスクスコアのプッシュアクションに必要です)。
公開鍵は、公開されているURLにホストする必要があります。ここでは、Okta User Risk Exchange プラグインの Okta ワークフローで API エンドポイントを作成するために使用できる手順を示します。パブリック API エンドポイントは、パブリックにホストされている JWKS URL として使用されます。
公開鍵をホストする
- Oktaにログインし、右上隅のAdminクリックして管理コンソールに移動します。

- 左側のパネルでWorkflow > Workflow consoleに移動してください。

- 上部パネルからFlow タブSelect 。

- New Flow .
をクリックしてください
- Add Event .
をクリックしてください
- API Endpoint .
Select
- APIエンドポイント設定のダイアログが開きます。 セキュリティレベルを「なし(公共サービス)」SelectしてCloseをクリックします。

- Add function .
をクリックしてください
- 検索ボックスに「Return raw」と入力して検索し、リストから「Return raw」関数を選択してください。

- 今、Return RAW関数のヘッダーと本文に以下の変更を加えてください:
- ヘッダー欄に以下の内容を貼り付けてください。
{ "Content-Type": "application/json" } - 公開鍵をJWKS形式で本文に貼り付けてください。
{ "keys":[ { "kty":"RSA", "e":"AQAB", "use":"sig", "kid":"1pXZQNc3YiNjWUD2rZ2WqFNQzBANcSzrGhrlhBExLzA", "alg":"RS256", ************"n":"g5r_OAU9OE-ybhedeFDWv7XGKmF18R6JUFXmOKO0TWlkR2wfhtA8vXCH0il60ICUNmZV_axnnqUjzGezF_3D6coNt1NEocCiaYeX46tdJCLg8ac9furS0g-VbftPcg6DpkwrIN5t1UphNlPvkxhnmfMYxzSo9Pq_Sb0LPImL2h9a32Iw-GY2Zr69ctNQxhghR6_Aqaps5iQRqjAPs3CQ" } ] }
- ヘッダー欄に以下の内容を貼り付けてください。
- 上部のSaveをクリックして、フローの名前を入力してください。

- 上部の Flow is Off メニューを展開して電源を入れてください。


- エンドポイント設定から呼び出しURLをコピーし、 </>ボタンをクリックしてエンドポイント設定を開きます。

- 公開鍵は公開URLでホストされ、呼び出しURLで確認できます。 呼び出しURL。 次の項目で示すように、URLをコピーしてブラウザに貼り付けてください。
- 公開キーをホストするために使用される Okta アカウントのテナント URL が発行者 URL として使用されます。 テナントのURLをメモしておいてください。

Configure the Okta Plugin
- Cloud Exchangeでは Settings > Pluginsに行ってください。
- Oktaプラグインのボックスを検索して選択します。

- 基本情報セクションに以下のパラメータを入力してください。
- 設定名:設定の名前を入力してください。
- 同期間隔:プラグインを同期する時間を入力してください。

- Nextをクリックし、認証用のプラグイン設定パラメータを入力してください。
- Oktaドメイン:以前に取得したOktaドメインを入力してください。
- APIトークン:以前に生成したAPIトークンを入力してください。

- Nextをクリックして、「範囲Select 」ページからスコア範囲を設定します(デフォルト値のままにしておくことをお勧めします)。

- Save .
をクリックしてください
Okta 用のユーザーリスク交換ビジネスルールを作成する
アクションを実行したいユーザーをフィルタリングするためのビジネスルール。 ビジネスルールを設定するには、以下の手順に従ってください。
- Risk Exchange > Business Rulesに移動してCreate New Groupをクリックしてください。
- 名前を入力し、要件に基づいてフィルターを追加してから、 Saveをクリックしてください。

Oktaのユーザーリスク交換アクションを設定する
以下は、Oktaプラグインで利用可能なアクションの一覧です。
グループに追加
アクションがトリガーされるたびに、このアクションは、アクション設定の作成時に指定されたグループにユーザーを追加します。
- User Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- Select ビジネスルールを守ってください。
- 設定として、以前に設定したOktaプラグインSelect 。
- アクションとして「グループに追加」 Select 。
- 既存のグループにユーザーを追加するには、グループドロップダウンで既存のグループSelectか、 Create new group .
を選択してください。
- 新しいグループを作成する場合は、「グループ」パラメーターにグループ名を入力してください。
- Saveをクリックしてください。
グループから削除
アクションがトリガーされるたびに、このアクションは、アクション設定の作成時に指定されたグループからユーザーを削除します。
- User Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- Select ビジネスルールを守ってください。
- 設定として、以前に設定したOktaプラグインSelect 。
- アクションとして「グループから削除」 Select 。
- グループドロップダウンからグループをSelect 、選択したグループのビジネスルールに一致するユーザーが削除されます。

- Saveをクリックしてください。
リスクスコアを押し上げる
アクションがトリガーされるたびに、このアクションはユーザーの現在および以前のスコアレベルをOktaに送信します(ただし、ユーザーがOktaテナントに存在する場合に限ります)。
注記
スコアは、ユーザーがOktaに登録されている場合にのみ送信されます。ユーザー スコアが初めてプッシュされた場合、Okta のprevious_levelの値はnoneになります。
Oktaユーザーに対してリスクスコアのプッシュアクションを実行するには、以下の手順に従ってください。
- User Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- Select ビジネスルールを守ってください。
- 設定として、以前に設定したOktaプラグインSelect 。
- プッシュリスクスコアとしてアクションSelect
- 以下のパラメータを入力してください。
- プラグイン構成名:現在のスコアと以前のスコアがOktaと共有される構成名
- 発行者 URL: JWK 公開キーを公開でホストするために使用される URL (このケースでは、Okta テナント URL が公開キーをホストするために使用されます)。
- JWKS URL:JWK公開鍵が公開されているURLです(このケースではURLを呼び出してください)。
- 秘密鍵:公開鍵に対応する、公開されている秘密鍵(PEM形式)。



- Save .
をクリックしてください
No Action
この操作は、ユーザーに対していかなる影響も及ぼしません。ユーザーは この操作を実行することで、 Netskope Ticket OrchestratorモジュールでUBAアラートを生成できます。
Validate the Okta Plugin
アクションを実行する
- Cloud Exchangeで検証するには、 Risk Exchange > Action Logsへ行ってください。

- Loggingに移動して、User Risk Exchange Okta プラグインのログを確認してください。

- Oktaで検証するには、Okta Adminセクションを開きます。
- アクション設定中に選択したグループを見つけたら、 Groups. をクリックしてください。ここでは、作成されたグループ、グループに追加されたユーザー、グループから削除されたユーザーを確認できます。

- プッシュリスクスコアを確認するには、レポートシステムログをご覧ください。プッシュリスクスコアアクションのログには、イベント情報としてパートナーが報告したリスクが含まれます。

- Reports > Reportsに移動し、 Identity Threat Protectionまでスクロールダウンして、 Entity Risk Reportをクリックします。

- エンティティリスク検出を確認すると、ユーザーのプッシュリスクスコアがすべて表示されます。
注記
Cloud Exchangeでアクションが実行された後、Oktaのエンティティリスク検出におけるプッシュされたスコアが反映されるまでには時間がかかります。

トラブルシューティング
Oktaプラグインでエラーが発生した場合の対処法と、そのエラーメッセージの一覧を以下に示します。
Not able to save the sharing configuration and receiving the below error in the loggers:URE Okta [URE Okta]: Received error code 400. Error Summary: Api validation failed: name. Error Causes: [{'errorSummary': 'name: Security Events Provider name must be unique'}].

このエラーは、宛先 Okta との共有設定が現在Cloud Exchange上に存在しているか、以前に作成されて削除された場合に発生します。
Cause: 共有構成を作成する際に、Oktaテナントに「Netskope Security Events Provider」という名前の新しいセキュリティイベントプロバイダーが作成されます。
しかし、Okta Netskope UREはセキュリティイベントプロバイダーとの1対1の共有マッピングを受け入れています。
- What to do: Cloud Exchangeで Okta との新しい共有構成を編集または作成するには、Okta プラットフォームから既存のセキュリティ イベント プロバイダーを削除します。 既存のセキュリティイベントプロバイダーを削除するには、以下の手順に従ってください。
- Oktaテナントにログインしてください。
- Security > Device Integrations .
へ移動してください。
- 「共有シグナルを受信する」タブをクリックします。
- 「Netskope Security Events Provider」という名前の共有シグナルについて、「アクション」を展開し、「削除」を選択します。

その後、User Risk ExchangeでOktaプラグイン用の新しい共有設定を作成するか、既存の設定を編集できます。
URE Okta [configuration_name]: Received error code 400. Error Summary: Api validation failed: settings.jwksUrl. Error Causes: [{'errorSummary': 'settings.jwksUrl: Is not a valid URL. Valid example: http://www.okta.com'}]
What to do: 公開URLにホストされている公開鍵を確認してください。
URE Okta [URE Okta]: Unable to establish connection with Okta platform while 'Fetching Key ID'. Proxy server or Okta server is not reachable. Error: HTTPConnectionPool(host='35.172.183.204', port=8080): Max retries exceeded with url: /jwks (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7f075a904430>: Failed to establish a new connection: [Errno 111] Connection refused'))
What to do: 公開鍵をホストしているサイトを確認してください。もしあなたが スクリプトを使用している場合は、スクリプトが起動して実行されていることを確認してください。
URE Okta [URE Okta]: Received error code 400. Error Summary: Error Summary not available. Error: invalid_key. Error Description: No matching key was found in JWKS uri, kid=8s4cciA4UPIN7aVyTwVEhE9JTUSL87XALbCY9SUKvws.
What to do: これは、アクション設定で指定された秘密鍵が、設定で指定された公開鍵ペアと一致しないか、または公開鍵が正しくホストされていないことを示しています。公開鍵と秘密鍵を再生成するか、追加された公開鍵と秘密鍵を確認し、ホストされている鍵にアクセスできることを確認してください。
URE Okta [Okta]: Group with ID '00ga2i326jTvm8sxV1d7' does not exist on Okta.
What to do: 上記のエラーが表示された場合、アクション設定で指定されたグループ名がOktaサーバー上に存在しないことを意味します。グループ名を変更するか、Oktaサーバー上に同じグループを作成してください。
URE Okta [URE Okta]: 無効な秘密鍵が指定されました。秘密鍵がPEM形式であることを確認してください。
What to do:上記のエラーが表示された場合、提供された秘密鍵が無効であるか、有効な PEM 形式ではないことを意味します。
URE Okta [Okta]: Invalid Okta Domain provided.
What to do: 上記のエラーが表示された場合、プラグイン設定で指定されたOktaドメインが無効であることを意味します。
URE Okta [Okta]: Validation error occurred. Error: Authentication failed, check the API Token provided.
What to do: 上記のエラーが表示された場合、プラグイン設定で指定されたOkta APIトークンが無効であることを意味します。
制限事項
このプラグインでは、以下のシナリオではプッシュリスクスコアアクションの設定を保存できません。
- 公開鍵と秘密鍵のペアが間違っている場合
- Netskope Security Eventsプロバイダが、構成で指定された発行者とJWKSペアとは異なるペアで既にプラットフォーム上に存在している場合。
- 指定された発行者と JWKS のペアが、別のセキュリティ イベント プロバイダーで既にプラットフォーム上に存在する場合。

