Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Fédération entrante (IdP externe)

Configuration Okta qui fait confiance à un fournisseur d'identité externe pour connecter des utilisateurs ; légitime pour des partenaires, voie de persistance pour un attaquant.

La fédération entrante permet à une organisation Okta d'accepter des connexions attestées par un fournisseur d'identité externe : l'IdP SAML d'un partenaire, une connexion sociale ou une autre organisation Okta. Les règles de routage et les réglages de liaison de comptes déterminent en tant que quels utilisateurs l'IdP externe peut connecter. Un attaquant disposant de droits d'admin peut ajouter un IdP qu'il contrôle et faire correspondre ses noms d'utilisateur à de vrais utilisateurs, se connectant ainsi à leur place sans mot de passe ni MFA : c'est la cross-tenant impersonation. Événements clés : system.idp.lifecycle.create, system.idp.lifecycle.activate et user.authentication.auth_via_IDP. Voir persistance par IdP malveillant.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.