Platforma pomaga organizacjom ograniczyć wykorzystanie stałych uprawnień administracyjnych, statycznych haseł i kluczy SSH, a także zapewniać pracownikom dostęp do chronionych zasobów wyłącznie wtedy, gdy jest on rzeczywiście potrzebny. Okta Privileged Access łączy zarządzanie dostępem uprzywilejowanym z możliwościami Okta Workforce Identity, dzięki czemu zasady identyfikacji, uwierzytelniania i kontroli dostępu mogą być stosowane w ramach jednej platformy.
Rozwiązanie jest przeznaczone dla firm korzystających z lokalnych i chmurowych serwerów, infrastruktury Windows i Linux, środowisk DevOps, kont usługowych oraz innych zasobów wymagających podwyższonego poziomu bezpieczeństwa. Okta Privileged Access umożliwia kontrolowanie dostępu SSH i RDP, zarządzanie kontami uprzywilejowanymi, przechowywanie sekretów, stosowanie uwierzytelniania wieloskładnikowego oraz rejestrowanie działań użytkowników podczas sesji administracyjnych.
Dlaczego warto kupić Okta Privileged Access
- Ograniczenie ryzyka przejęcia uprzywilejowanych danych uwierzytelniających. Rozwiązanie pomaga zrezygnować ze stałych haseł i statycznych kluczy SSH, zmniejszając liczbę danych uwierzytelniających, które mogą zostać skradzione lub wykorzystane przez osoby nieuprawnione.
- Realizacja zasady najmniejszych uprawnień. Użytkownik otrzymuje dostęp wyłącznie do tych zasobów i tylko na taki czas, jaki określają polityki bezpieczeństwa organizacji.
- Jednolity system zarządzania tożsamością i dostępem uprzywilejowanym. Okta Privileged Access jest częścią ekosystemu Okta i pozwala połączyć IAM, zarządzanie dostępem oraz PAM w ramach jednej platformy.
- Kontrola dostępu do serwerów Windows i Linux. Do łączenia z infrastrukturą serwerową mogą być wykorzystywane protokoły SSH i RDP, natomiast dostęp użytkowników jest centralnie określany przez polityki Okta.
- Rejestrowanie sesji administracyjnych. Za pośrednictwem Okta Privileged Access Gateway można rejestrować sesje SSH i RDP w celu późniejszej analizy oraz spełnienia wymagań audytu wewnętrznego.
- Zarządzanie współdzielonymi i usługowymi kontami. Platforma umożliwia wykrywanie, przechowywanie i kontrolowanie uprzywilejowanych kont, w tym shared, service oraz break-glass accounts.
- Bezpieczne przechowywanie sekretów. Secrets Vault może być wykorzystywany do przechowywania haseł, tokenów API, kluczy szyfrujących oraz innych poufnych danych.
- Automatyzacja zatwierdzania dostępu. W organizacjach korzystających z Okta Identity Governance można tworzyć procesy składania wniosków i zatwierdzania dostępu uprzywilejowanego.
- Obsługa MFA i warunkowych polityk dostępu. W przypadku operacji na krytycznych zasobach można stosować dodatkową weryfikację użytkownika oraz polityki dostępu zależne od kontekstu.
Główne funkcje Okta Privileged Access
- Zarządzanie uprzywilejowanym dostępem do zasobów firmowych
- Kontrola dostępu SSH do serwerów Linux
- Kontrola dostępu RDP do serwerów Windows
- Scentralizowane przydzielanie uprawnień użytkownikom
- Realizacja modelu Zero Standing Privileges
- Obsługa dostępu Just-in-Time
- Zarządzanie lokalnymi kontami uprzywilejowanymi
- Zarządzanie kontami usługowymi i współdzielonymi
- Automatyczna rotacja danych uwierzytelniających
- Secrets Vault do przechowywania haseł, tokenów i kluczy
- Warunkowe polityki dostępu
- Uwierzytelnianie wieloskładnikowe dla krytycznych operacji
- Procesy składania wniosków i zatwierdzania dostępu
- Rozdzielanie ról administracyjnych
- Rejestrowanie sesji SSH i RDP
- Audyt działań użytkowników
- Integracja z Okta System Log
- Obsługa infrastruktury lokalnej i chmurowej
- Wykorzystanie Gateway do bezpiecznego routingu połączeń
- Integracja z procesami DevOps i API
- Scentralizowana kontrola dostępu do zasobów uprzywilejowanych
