Configura Okta en Google SecOps SOAR

Compatible con:

En este documento, se explica cómo configurar Okta para la autenticación y cómo configurar la plataforma SOAR de Google Security Operations para admitir esta configuración.

Antes de comenzar

Para configurar Okta en la plataforma de SOAR de Google SecOps, debes configurar la cuenta de SAML en Okta. Para obtener más información, consulta Crea una app para SAML en Okta.

Una vez que configures la cuenta de SAML en Okta, podrás configurar los parámetros de Okta en la plataforma SOAR de Google SecOps:

  1. En la plataforma SOAR de Google SecOps, ve a Configuración > Avanzada > Autenticación externa.
  2. Haz clic en Crear un nuevo proveedor de SAML.
  3. En el menú Tipo de proveedor, selecciona Okta.
  4. Ingresa un nombre de proveedor, como mycompany_Okta, y haz clic en Crear.
  5. Abre el portal de Okta y ve a Applications > Applications.
  6. Selecciona la app de SAML que creaste.
  7. Haz clic en la pestaña General y ve a Configuración de SAML.
  8. Copia la cadena en el campo Restricción del público.
  9. Regresa a la plataforma SOAR de Google SecOps y pega la cadena en el campo URL de ACS.
  10. Regresa al portal de Okta y, en la app de SAML, haz clic en la pestaña Sign On, busca y haz clic en View SAML setup instructions.
  11. Copia la cadena en el campo Emisor del proveedor de identidad.
  12. Regresa a la plataforma de Google SecOps y pega esta cadena en el campo Identifier.
  13. Regresa al portal de Okta. En Ver instrucciones de configuración de SAML, ve al encabezado Opcional y copia los metadatos del proveedor de identidad (IdP) en un archivo de texto. Guarda este archivo como metadata.xml.
  14. Regresa a la plataforma SOAR de Google SecOps. Junto al campo Metadatos del IdP, haz clic en subir Subir.
  15. Haz clic en Guardar > Probar para asegurarte de que la configuración sea correcta.
Para obtener más información, consulta Cómo autenticar usuarios con SSO.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.