Configurar o playbook Falhas de login do usuário do Okta de vários IPs

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use as etapas a seguir para configurar o playbook Falhas de login do usuário do Okta de vários IPs.

    Antes de Iniciar

    Função necessária:
    • sn_si.admin
    • flow_designer

    Certifique-se de ter instalado o Security Operations Spoke (sn_sec_spoke).

    Procedimento

    1. Faça login como um usuário com as funções sn_si.user e flow_designer.
    2. Navegar até Todos > Flow Designer e selecione o playbook Falhas de login do usuário do Okta de vários IPs.
    3. Crie uma cópia do fluxo do playbook Falhas de login do usuário do Okta de vários IPs e faça as modificações necessárias.

      Para criar uma cópia do fluxo do playbook, selecione o ícone de menu Mais ações e selecione Copiar fluxo. Execute esta etapa somente se você planejar personalizar ou fazer mudanças específicas no fluxo.

      Figura 1. Playbook Falhas de login do usuário do Okta de vários IPs
      Visão geral do playbook Falhas de login do usuário do Okta de vários IPs.
    4. Ative os playbooks.
      1. Ative o fluxo principal para usar o playbook disponível no sistema de base.
      2. Ative os fluxos copiados depois de fazer as mudanças necessárias.
    5. Condição do gatilho para o playbook: este playbook é acionado e associado ao incidente de segurança quando a Categoria é Falha no login.
      Figura 2. Falhas de login do usuário do Okta de vários IPs Condição do gatilho do playbook
      Condição do gatilho para falhas de login do usuário do Okta do playbook de vários IPs.