CrowdStrike Falcon

circle-exclamation

Ⅰ. Okta-CrowdStrike 연동

1. SSO 통합 기능

SAML 2.0을 사용하면 Falcon 관리자는 SSO를 통해 앱에 편리하게 로그인 할 수 있습니다. SAML 2.0 이 구성된 앱의 경우, Falcon 관리자는 자격 증명을 별도로 제공할 필요가 없습니다.

SAML 2.0이 구성되면 Okta에서 3가지 기능을 제공합니다.

  • Okta 대시보드 로그인(IdP initiated SSO)

  • CrowdStrike에 직접 로그인(SP-initiated SSO)

2. CrowdStrike의 SSO 모드

  • Onboarding Mode - 기존 로그인 방식과 SSO 모두 로그인 가능

  • SSO Authentication Mode - SSO 로그인만 가능

Ⅱ. Okta-Crowdstrike 연동 구성

1. [Okta] 앱 등록 및 설정

경로: Application Application Creat App Integration SAML 2.0

circle-exclamation

경로: Support and resources ➡ Documentation ➡ 검색창: Single-Sign-On(SSO) for Falcon

Single-Sign-On(SSO) for Falcon에서 자신이 해당하는 리전의 URL을 확인하고 해당 값을 Okta에 입력합니다.

2. SSO 설정 요청

2.1 [Okta] Support Ticket에 필요한 정보 확인

경로: Application Application CrowdStrike Falcon Sign on 탭 ➡ View SAML setup instructions

Support Ticket 생성시, 빨간 박스로 표시된 세가지 정보를 포함하여 전달을 위해 해당 정보를 복사해놓습니다.
  • Identity Provider Single Sign-On URL

  • Identity Provider Issuer

  • IDP metadata(메모장 등에 붙여 넣은 후 XML (ex: okta_metadata.xml)로 저장 후 Support Ticket에 첨부파일로 업로드 합니다.)

2.2 [CrowdStrike] Support Ticket 생성 방법

circle-exclamation

경로: Support and resources ➡ Support portal ➡ My Case ➡ New Case

Okta 저장해놨던 3가지 정보를 기입해줍니다.(Identity Provider Single Sign-On URL, Identity Provider Issuer, IDP metadata)

SSO 연동 기능이 적용됐다는 이메일은 받으면 안내에 따라 로그인을 진행합니다.

3. (옵션) CrowdStrike의 모드 변경

circle-exclamation

경로: Support and resources ➡ Support portal ➡ My Case ➡ New Case

circle-info
  • onboarding mode를 종료하고 SSO를 통해서만 로그인을 가능하게 하도록 하려면 "Request to exit SSO onboarding mode" 제목으로 Ticket 생성합니다.

III. 앱 할당

circle-exclamation

IV. 최종 사용자 경험

1. Okta 로그인

Last updated