Ir al contenido

Okta

Verificaciones automáticasSincronización de activosSincronización de accesos

Proveedor de identidad y single sign-on. Evidencia el enrolamiento de MFA, la política de contraseñas y el ciclo de vida de las cuentas.

  • Categoría: Identidad y accesos (Identity & Access en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: aplicaciones
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Okta

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Enrolamiento de MFA Alta A.5.17 Información de autenticación
Política de contraseñas robusta Alta A.5.17 Información de autenticación
Cuentas activas sin uso reciente Media A.5.18 Derechos de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Token de Okta Secreto
Dominio Okta (ej: preceptix.okta.com, sin https://) Dato de conexión

Tipo de credencial: API Token de Okta (SSWS), creado por un usuario con rol de solo lectura.

Permisos: el token hereda los permisos del usuario que lo crea. Se recomienda un usuario de servicio con el rol Read-Only Administrator, suficiente para leer usuarios, grupos y políticas.

Qué ocurre si el rol es insuficiente:

  • Sin lectura de usuarios: no hay sincronización de cuentas ni checks de MFA/desactivación.
  • Sin lectura de políticas: el check de política de contraseñas reporta error con la causa.

Vigencia: los tokens de Okta expiran a los 30 días de inactividad; una ejecución diaria los mantiene vigentes.

La integración solo lee: nunca modifica usuarios ni políticas.

Estos pasos se hacen en Okta. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea (o elige) un usuario de servicio

    Consola de administración de Okta → Directory → People. Asigna a ese usuario el rol ‘Read-Only Administrator’ en Security → Administrators.

  2. Genera el token

    Iniciando sesión CON ESE USUARIO: Security → API → pestaña Tokens → ‘Create Token’. El token hereda los permisos de quien lo crea, por eso importa el paso 1. Copia el valor: solo se muestra una vez.

  3. Completa esta pantalla

    • Dominio Okta: el host de tu organización, p. ej. ‘preceptix.okta.com’ (sin https:// y sin barra final). Si usas una célula preview, será ‘algo.oktapreview.com’.
    • API Token: el valor del paso 2.
    • Dominio (Preceptix): donde aterrizarán las cuentas y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.