InfoGrab DocsInfoGrab Docs

Teleport Identity Security로 Okta 접근 패턴 탐색

Teleport Identity Security를 사용하여 Okta 접근 패턴과 감사 로그를 동기화하는 방법을 설명합니다.

Teleport Identity Security를 사용하여 Okta 조직 내 접근 패턴을 이해하세요. 사용자, 그룹, 애플리케이션, 역할, 역할 할당, API 토큰을 스캔하여 Teleport는 Okta 환경 내 권한 모델을 이해하고 강화하는 데 도움이 되는 시각적 표현을 제공합니다. 또한 Teleport Identity Security는 Identity Activity Center 를 통해 Okta 시스템 로그를 스트리밍하여 감사 및 조사를 지원합니다. 이 기능을 사용하면 다음과 같은 질의에 답할 수 있습니다: 특정 사용자가 접근할 수 있는 애플리케이션은 무엇인가? Okta 조직에서 관리자 역할을 가진 사람은 누구인가? 어떤 API 토큰이 존재하며 소유자는 누구인가? 최근 수행된 관리자 작업은 무엇인가? 업스트림 IdP가 침해되었는가, 그리고 의심스러운 로그인 패턴이 있는가? 이 가이드에서는 Teleport Access Graph로 Okta 통합을 설정하고 이를 사용하여 Okta 접근 패턴을 분석합니다. Access Graph은 Teleport Enterprise 에디션 고객이 사용할 수 있는 Teleport Identity Security 제품의 기능입니다. 클러스터에 Access Graph이 올바르게 설정되었는지 확인하려면 Teleport Web UI에 로그인하고 Identity Security 사이드바 버튼을 클릭한 다음 Browse 메뉴 항목을 클릭합니다. 아이덴티티, 리소스 등이 나열되어야 합니다. 작동 방식 # Access Graph는 Okta 리소스를 Teleport 리소스와 동기화하고, Identity Security 사용 페이지 에 설명된 그래프 표현을 사용하여 이들 간의 관계를 시각화합니다. Teleport Identity Activity Center는 Okta 시스템 로그를 캡처하여 Okta 조직 내 사용자 활동 및 관리 작업을 조사할 수 있게 합니다. 가져오기 프로세스는 세 가지 구성 요소로 이루어집니다: Okta API 폴링 # Access Graph와 Identity Activity Center는 구성된 Okta 조직을 주기적으로 스캔하여 다음 리소스를 조회합니다: 사용자 그룹 애플리케이션 역할 역할 할당 API 토큰 기본 폴링 간격은 30분입니다(구성 가능). 모든 리소스를 가져온 후, Teleport는 이를 Access Graph로 푸시하여 Okta 조직의 최신 정보로 계속 업데이트되도록 합니다. 리소스 가져오기 # Access Graph는 가져온 리소스 간의 관계를 매핑하며, 여기에는 다음이 포함됩니다: 사용자-그룹 멤버십 사용자-애플리케이션 할당 사용자를 관리자 및 사용자 지정 역할에 연결하는 역할 할당 이러한 관계는 탐색 가능한 그래프로 렌더링되어, 어떤 아이덴티티에서든 해당 아이덴티티가 도달할 수 있는 리소스까지의 접근 경로를 추적할 수 있습니다. Okta 감사 로그 스트리밍 # Identity Activity Center는 분 단위로 Okta System Log API를 폴링하여 감사 이벤트를 조회합