使用 Okta 設定瀏覽器強制執行
您可以使用 Okta 強制僅透過 Protected Browser 存取您的 SaaS 應用程式。
Okta 會驗證對指定網域的所有請求,並透過選定的 ZTNA 區域路由流量。
本頁麵包含第三方產品的說明。"我們建議您查看廠商的最新文件。
主要步驟如下:
- 請確保您符合相關要求。
- 在 Protected Browser 中開啟 Okta。
- 在 Okta 中新增 IP 區域。
- 在 Okta 中建立條件式存取原則。
需求
- 您必須已將 Okta 新增為 Sophos Central 中的聯合身分識別提供者。
- 您必須已將要強制執行存取的應用程式新增至 Okta。
- 您必須已在 Okta 中設定 SAML 以驗證使用者。
- 在 Okta 中執行瀏覽器強制執行的使用者必須是管理員。
在 Protected Browser 中開啟 Okta
若要啟用 Okta,請依照下列步驟操作:
- 按一下工作列中的「整體設定」
。 - 前往 Products and Services,然後按一下 Protected Browser。
- 按一下 瀏覽器強制執行。
-
開啟Okta。
警告
如果您在設定使用 Okta 的瀏覽器強制執行後安裝 Protected Browser 擴充功能,則必須關閉 Okta,然後再重新開啟。
-
在 Data plane region 下,選取您要用於驗證的 ZTNA 資料平面區域。
-
按一下 Copy IPs list 以複製 ZTNA 資料平面區域的 IP 位址。
您需要這些 IP 位址才能在 Okta 中新增 IP 區域。
在 Okta 中新增 IP 區域
若要在 Okta 中新增 IP 區域,請依下列方式操作:
- 在 Okta 中,前往 Security > Networks。
- 按一下 Add zone 並選取 IP zone。
- 輸入區域的名稱。
- 在 Gateway IPs 中,貼上您從 Protected Browser 複製的 ZTNA 資料平面區域 IP 位址。
- 按一下 儲存。
在 Okta 中建立條件式存取原則
若要在 Okta 中建立條件式存取原則,請執行下列操作:
- 在 Okta 中,前往 Security > Authentication policies 並按一下 App sign-in。
- 按一下 Create policy,輸入原則的名稱,然後按一下 Create policy。
-
在 Rules 中,編輯預設的 Catch-all rule,如下所示:
- 在 Catch-all rule 旁邊的 Actions 中,按一下 Edit。
- 將 Then Access is 設定為 Denied。
- 按一下 儲存。
-
按一下 新增規則。
- 輸入規則的名稱。
- 將 User's IP is 設定為 In any of the following zones,並選取您建立的 IP 區域。
- 將 Then Access is 設定為 Allowed after successful authentication,然後按一下 Save。
- 在 Applications 中,選取您要透過 Protected Browser 強制執行存取的應用程式。
- 按一下 儲存。