跳至內容

使用 Okta 設定瀏覽器強制執行

您可以使用 Okta 強制僅透過 Protected Browser 存取您的 SaaS 應用程式。

Okta 會驗證對指定網域的所有請求,並透過選定的 ZTNA 區域路由流量。

本頁麵包含第三方產品的說明。"我們建議您查看廠商的最新文件。

主要步驟如下:

  1. 請確保您符合相關要求。
  2. 在 Protected Browser 中開啟 Okta。
  3. 在 Okta 中新增 IP 區域。
  4. 在 Okta 中建立條件式存取原則。

需求

  • 您必須已將 Okta 新增為 Sophos Central 中的聯合身分識別提供者。
  • 您必須已將要強制執行存取的應用程式新增至 Okta。
  • 您必須已在 Okta 中設定 SAML 以驗證使用者。
  • 在 Okta 中執行瀏覽器強制執行的使用者必須是管理員。

在 Protected Browser 中開啟 Okta

若要啟用 Okta,請依照下列步驟操作:

  1. 按一下工作列中的「整體設定」整體設定圖示。
  2. 前往 Products and Services,然後按一下 Protected Browser
  3. 按一下 瀏覽器強制執行
  4. 開啟Okta

    警告

    如果您在設定使用 Okta 的瀏覽器強制執行後安裝 Protected Browser 擴充功能,則必須關閉 Okta,然後再重新開啟。

  5. Data plane region 下,選取您要用於驗證的 ZTNA 資料平面區域。

  6. 按一下 Copy IPs list 以複製 ZTNA 資料平面區域的 IP 位址。

    您需要這些 IP 位址才能在 Okta 中新增 IP 區域。

在 Okta 中新增 IP 區域

若要在 Okta 中新增 IP 區域,請依下列方式操作:

  1. 在 Okta 中,前往 Security > Networks
  2. 按一下 Add zone 並選取 IP zone
  3. 輸入區域的名稱。
  4. Gateway IPs 中,貼上您從 Protected Browser 複製的 ZTNA 資料平面區域 IP 位址。
  5. 按一下 儲存

在 Okta 中建立條件式存取原則

若要在 Okta 中建立條件式存取原則,請執行下列操作:

  1. 在 Okta 中,前往 Security > Authentication policies 並按一下 App sign-in
  2. 按一下 Create policy,輸入原則的名稱,然後按一下 Create policy
  3. Rules 中,編輯預設的 Catch-all rule,如下所示:

    1. Catch-all rule 旁邊的 Actions 中,按一下 Edit
    2. Then Access is 設定為 Denied
    3. 按一下 儲存
  4. 按一下 新增規則

  5. 輸入規則的名稱。
  6. User's IP is 設定為 In any of the following zones,並選取您建立的 IP 區域。
  7. Then Access is 設定為 Allowed after successful authentication,然後按一下 Save
  8. Applications 中,選取您要透過 Protected Browser 強制執行存取的應用程式。
  9. 按一下 儲存