Okta
Okta-Integration
IdentitätVerfügbar
BRAIAN verbindet sich mit Okta über Okta API, API token. Agenten können synchronisation von benutzern und gruppen, single sign-on und lifecycle-ereignisse. Jede Aktion ist durch die erteilten Berechtigungen begrenzt, läuft unter einer versionierten Policy und wird im Audit-Log mit Agent, Zeitstempel und betroffenem Datensatz erfasst.
Was kann BRAIAN tun?
Benutzer und Gruppen werden aus Okta synchronisiert, Single Sign-on übernimmt Okta selbst, und Lifecycle-Ereignisse — Eintritte, Wechsel, Austritte — aktualisieren die Reichweite von Agenten und Carol.
| Fähigkeit | Agent | Lesen oder schreiben |
|---|---|---|
| Synchronisation von Benutzern und Gruppen | All agents | Lesen |
| Single Sign-on | Carol | Lesen |
| Lifecycle-Ereignisse | SecAgent | Lesen |
Wie entsteht die Verbindung?
- Verbindungsmethode
- Okta API, API token
- Zugangsdaten
- Ein Okta-API-Token für ein Servicekonto, im Secrets-Store verwahrt.
Zugangsdaten liegen in einem verschlüsselten Secrets-Store. BRAIAN speichert niemals Passwörter von Endnutzern.
Welche Berechtigungen sind erforderlich?
- okta.users.readBenutzerattribute zur Identitätsauflösung.
- okta.groups.readGruppenmitgliedschaft, abgebildet auf Agentenberechtigungen.
Berechtigungen werden im minimalen Umfang angefordert, den die konfigurierten Prozesse benötigen. Ungenutzte Scopes werden nicht erteilt.
Welche Prozesse nutzen sie?
Prozesse, die über diese Verbindung laufen, und die zugehörigen Bereiche.
Zugriffszertifizierung
Prüfung der Datenzugriffe
In allen Geschäftsbereichen im Einsatz.
Wie entzieht man den Zugriff?
Der Zugriff wird in Okta selbst entzogen — durch Deaktivieren der Zugangsdaten oder Entfernen der Scopes — oder in BRAIAN durch Trennen der Integration. Laufende Prozesse stoppen beim nächsten Aufruf an Okta und warten auf Prüfung, statt mit Teildaten abzuschliessen; Unterbrechung und Status jedes Prozesses werden im Audit-Log festgehalten.
Häufige Fragen
Speichert BRAIAN Daten aus Okta?
BRAIAN liest, was ein Prozess benötigt, wenn er es benötigt. Aus Okta abgerufene Datensätze werden nur für die Dauer des Prozesses und in der Audit-Spur der Aktionen gehalten; Okta bleibt das führende System.
Was passiert, wenn die Verbindung mitten im Prozess ausfällt?
Der Prozess stoppt beim fehlgeschlagenen Schritt und wartet auf Prüfung. Nichts wird doppelt geschrieben: Bereits erfolgte Schreibvorgänge bleiben im Audit-Log, die restlichen Schritte laufen erst nach Wiederherstellung weiter.
Lassen sich Berechtigungen je Agent festlegen?
Ja. Scopes werden je Agent definiert, nicht je System: Auf derselben Verbindung zu Okta kann ein Agent lesen und ein anderer nicht.
