Skip to content

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Federación entrante (IdP externo)

Configuración de Okta que confía en un proveedor de identidad externo para iniciar sesión de usuarios; legítima con socios y una vía de persistencia para un atacante.

La federación entrante permite a una organización de Okta aceptar inicios de sesión afirmados por un proveedor de identidad externo: el IdP SAML de un socio, un inicio de sesión social u otra organización de Okta. Las reglas de enrutamiento y los ajustes de vinculación de cuentas deciden como qué usuarios puede iniciar sesión el IdP externo. Un atacante con derechos de administración puede añadir un IdP que controla y hacer coincidir sus nombres de usuario con usuarios reales, iniciando sesión como ellos sin sus contraseñas ni su MFA: eso es la cross-tenant impersonation. Eventos clave: system.idp.lifecycle.create, system.idp.lifecycle.activate y user.authentication.auth_via_IDP. Consulta persistencia mediante un IdP malicioso.

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.