Okta
Verificaciones automáticasSincronización de activosSincronización de accesos
Proveedor de identidad y single sign-on. Evidencia el enrolamiento de MFA, la política de contraseñas y el ciclo de vida de las cuentas.
- Categoría: Identidad y accesos (
Identity & Accessen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: aplicaciones
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Okta
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Enrolamiento de MFA | Alta | A.5.17 Información de autenticación |
| Política de contraseñas robusta | Alta | A.5.17 Información de autenticación |
| Cuentas activas sin uso reciente | Media | A.5.18 Derechos de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Token de Okta | Secreto | Sí |
| Dominio Okta (ej: preceptix.okta.com, sin https://) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Token de Okta (SSWS), creado por un usuario con rol de solo lectura.
Permisos: el token hereda los permisos del usuario que lo crea. Se recomienda un usuario de servicio con el rol Read-Only Administrator, suficiente para leer usuarios, grupos y políticas.
Qué ocurre si el rol es insuficiente:
- Sin lectura de usuarios: no hay sincronización de cuentas ni checks de MFA/desactivación.
- Sin lectura de políticas: el check de política de contraseñas reporta error con la causa.
Vigencia: los tokens de Okta expiran a los 30 días de inactividad; una ejecución diaria los mantiene vigentes.
La integración solo lee: nunca modifica usuarios ni políticas.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Okta. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea (o elige) un usuario de servicio
Consola de administración de Okta → Directory → People. Asigna a ese usuario el rol ‘Read-Only Administrator’ en Security → Administrators.
-
Genera el token
Iniciando sesión CON ESE USUARIO: Security → API → pestaña Tokens → ‘Create Token’. El token hereda los permisos de quien lo crea, por eso importa el paso 1. Copia el valor: solo se muestra una vez.
-
Completa esta pantalla
- Dominio Okta: el host de tu organización, p. ej. ‘preceptix.okta.com’ (sin https:// y sin barra final). Si usas una célula preview, será ‘algo.oktapreview.com’.
- API Token: el valor del paso 2.
- Dominio (Preceptix): donde aterrizarán las cuentas y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
