Integración de MFA de Okta
Para la integración con Okta, los usuarios necesitan iniciar sesión en Okta con las direcciones de correo electrónico definidas en Kron PAM. Después de iniciar sesión en el portal de Okta, la verificación del token puede realizarse mediante diferentes métodos de verificación.

Métodos de verificación de Okta
- Para usar el método de verificación de Okta, los usuarios necesitan la aplicación móvil Okta Verify . Okta Verify debe activarse desde el área de configuración del portal de usuario, seguido de un escaneo del código de barras que aparece en la sección de aplicaciones móviles del portal.
- Los usuarios también pueden descargar la aplicación móvil Google Authenticator si desean usar el método Google Authenticator . Google Authenticator debe activarse desde el área de configuración del portal de usuario, seguido de un escaneo del código de barras que aparece en la sección de aplicaciones móviles del portal.

Visor de códigos de barras de Okta Verify

Visor de códigos de barras de Google Authenticator
Kron PAM se integra con Okta mediante API, siempre que determinados parámetros estén definidos en Kron PAM:
- Clave API (la clave API es creada por Okta para cada entorno de cliente)
- URL (la URL es única para cada entorno de cliente)
Para ajustar la configuración de integración de Okta:
- Navegue a Administración > Administrador de configuración del sistema.
- Configure los siguientes parámetros: mfa.provider=okta (predeterminado: internal) mfa.external.provider.okta.apikey=xxx (cifrada) mfa.external.provider.okta.hostname mfa.external.provider.okta.factor={token:software:totp, sms, push} (predeterminado: token:software:totp) mfa.external.provider.okta.totpprovider={google, okta} (predeterminado: google)
- Con Okta habilitado, el token puede enviarse de diferentes maneras:
token:software:totp | Se utiliza el token en la aplicación móvil. (Okta Verify o Google Authenticator) |
|---|---|
SMS | El token se envía por SMS. |
Enviar | La verificación se confirma desde la aplicación móvil. (Okta Verify) |