Okta를 ID 공급자로 구성하기

이제 Tenable Identity Exposure에서 Active Directory를 지원할 뿐만 아니라, Okta를 ID 공급자(IdP)로 통합하여 최신 클라우드 기반 ID 플랫폼으로 가시성을 확장합니다. 이 통합에는 Okta 고유의 위험에 맞춘 새 위험 노출 지표가 도입됩니다.

이 가이드에서는 Okta 환경을 Tenable Identity Exposure에 연결하는 방법을 단계별로 안내합니다. 이 통합을 사용 설정하면 Tenable이 Okta에서 ID 관련 메타데이터를 수집할 수 있어 잠재적 취약성을 발견하고 전반적인 ID 보안 포스처를 강화하는 데 도움이 됩니다.

Okta를 Tenable Identity Exposure에 통합하려면 이 온보딩 절차를 정확히 따르십시오.

필수 조건

"cloud.tenable.com"에 로그인하고 Okta 지원 기능을 사용할 Tenable Cloud 계정이 있어야 합니다.

이 Tenable Cloud 계정은 웰컴 이메일에 사용한 이메일 주소와 같습니다. "cloud.tenable.com"에 사용할 이메일 주소를 모르는 경우, 지원팀에 문의하십시오.

유효한 라이선스(온프레미스 또는 SaaS)가 있는 모든 고객은 "cloud.tenable.com"에서 Tenable Cloud에 액세스할 수 있습니다. 이 계정을 사용하여 Okta에 대하여 Tenable 스캔을 구성하고 스캔 결과를 수집할 수 있습니다.

참고: 유효한 Tenable Vulnerability Management 라이선스가 없어도 Tenable Cloud에 액세스할 수 있습니다. 현재 유효한 독립형 Tenable Identity Exposure 라이선스(온프레미스 또는 SaaS)면 충분합니다.

라이선스 수

Tenable에서는 Tenable Cloud 동기화 기능이 사용 설정되어 있을 때만 중복 ID를 라이선스 수에 포함하지 않습니다. 이 기능이 없으면 Tenable에서 Okta와 Active Directory의 계정을 매칭할 수 없어서 각 계정을 따로 세게 됩니다.

  • Tenable Cloud 동기화 없음: AD 계정과 Okta 계정을 둘 다 가진 사용자 한 명이 라이선스에서 사용자 두 명으로 계산됩니다.

  • Tenable Cloud 동기화 사용 설정: 시스템이 여러 계정을 ID 하나로 통합해 계정이 여러 개인 사용자를 한 명으로 계산합니다.

Okta 설정 구성

참고: Okta는 타사 서비스이며, 시간이 지나면 인터페이스 또는 구성 프로세스가 변경될 수 있습니다. 가장 정확한 최신 지침은 항상 Okta의 공식 설명서를 참조하십시오.

Okta의 모든 필수 설정을 구성하려면 다음 절차를 사용합니다(Okta 설명서 내용을 변용함).

Okta 지원 활성화

  • Okta를 사용하려면 Tenable Identity Exposure 설정에서 해당 기능을 활성화해야 합니다.

  • Identity 360, Exposure Center, Okta, and Microsoft Entra ID Support Activation 의 설명을 참조하십시오.

테넌트 스캔 활성화

구성 문제 해결