Glosario
Federación entrante (IdP externo)
Configuración de Okta que confía en un proveedor de identidad externo para iniciar sesión de usuarios; legítima con socios y una vía de persistencia para un atacante.
La federación entrante permite a una organización de Okta aceptar inicios de sesión afirmados por un proveedor de identidad externo: el IdP SAML de un socio, un inicio de sesión social u otra organización de Okta. Las reglas de enrutamiento y los ajustes de vinculación de cuentas deciden como qué usuarios puede iniciar sesión el IdP externo. Un atacante con derechos de administración puede añadir un IdP que controla y hacer coincidir sus nombres de usuario con usuarios reales, iniciando sesión como ellos sin sus contraseñas ni su MFA: eso es la cross-tenant impersonation. Eventos clave: system.idp.lifecycle.create, system.idp.lifecycle.activate y user.authentication.auth_via_IDP. Consulta persistencia mediante un IdP malicioso.