CYBBACK| pour Okta
Fiche produit

Vos utilisateurs, apps, politiques & Workflows Okta — sauvegardés à froid.

Sauvegarde et restauration automatisées, de niveau entreprise, pour Okta — utilisateurs, groupes, applications, politiques, serveurs d’autorisation, fournisseurs d’identité, hooks, marques, System Log et Workflows. Incrémental, chiffré, restauration avec dépendances, hub and spoke.

35+ types d’objetsRestauration avec dépendancesCorbeilleHub and spokeHébergé en UE
Pourquoi CYBBACK

Okta n’a pas de corbeille — une suppression et votre configuration d’identité disparaît

Incremental forever
Seuls les objets modifiés depuis le dernier run sont récupérés (filtres lastUpdated) ; les suppressions sont détectées et conservées dans la corbeille CYBBACK.
Restauration avec dépendances
Restaurer un utilisateur recrée aussi ses groupes supprimés, ses assignations d’apps, son manager et (opt-in) ses rôles admin et politiques. Le plan est vérifié en direct dans votre org avant toute écriture.
Corbeille
Utilisateurs, groupes, apps et politiques supprimés d’Okta restent consultables et restaurables depuis chaque sauvegarde — Okta, lui, ne conserve rien.
Détection de dérive
Comparaison automatique entre deux runs. Alerte en cas de déprovisionnement massif, de suppression de groupes ou de politiques.
Chiffrement AES-256-GCM
Token / clé privée et fichiers de sauvegarde chiffrés au repos. Clé maître dans Google Secret Manager (UE). Chiffrement par fichier en option.
Bring Your Own Bucket
Stockez vos sauvegardes sur votre stockage compatible S3. Vos données, votre fournisseur, votre région. Snapshot des identifiants par sauvegarde.
Ce qui est sauvegardé

Votre org Okta, couche par couche

Utilisateurs & groupesProfils, statuts, appartenances, règles de groupe, rôles admin, manager — utilisateurs déprovisionnés inclus
Schéma & types d’utilisateurAttributs personnalisés, types d’utilisateur, objets liés, mappings de profil
ApplicationsApps SAML, OIDC, SWA, Org2Org avec assignations utilisateurs/groupes, secrets OIDC, clés SAML, features, grants
Politiques & règlesSession globale, mot de passe, enrôlement MFA, accès aux apps, inscription, routage IdP — avec leurs règles
Objets de sécuritéZones réseau, origines de confiance, device assurance, règles comportementales, ThreatInsight, authentificateurs
Fédération & autorisationServeurs d’autorisation (scopes, claims, politiques), fournisseurs d’identité et clés
Modèle d’administrationRôles admin personnalisés, ensembles de ressources, assignations de rôles
Configuration de l’orgParamètres, marques & thèmes, domaines personnalisés, domaines e-mail, event/inline hooks, features, métadonnées des jetons API
System Log (option)Événements d’audit archivés (fenêtre initiale 30 j, puis incrémental) — au-delà des 90 jours de rétention Okta
Okta Workflows (pont)Chaque flow enregistré est exporté par un flow que vous créez dans votre tenant (Okta n’a pas d’API de gestion des Workflows) et rattaché à la sauvegarde suivante
Spécifications techniques

Construit sur l’API de gestion Okta

AuthentificationToken API SSWS ou app API Services OAuth 2.0 (client_credentials + private_key_jwt) — chiffré AES-256-GCM dans le coffre CYBBACK
Endpoints APIOkta Management API /api/v1 · limites de débit par bucket respectées (users / groups / apps / logs) · pagination Link
Mode de sauvegardeIncremental forever (catalog/pool). Utilisateurs & groupes via lastUpdated / lastMembershipUpdated ; autres catégories re-capturées ; suppressions diffées à chaque run
Multi-orgUn identifiant par org. Topologie hub and spoke (Org2Org) détectée automatiquement ; chaque org sauvegardée séparément
Options de captureAu choix du client : System Log (fenêtre initiale 1–90 j), inventaire des appareils, pont Workflows
FréquenceManuelle, 2×/jour (planification par défaut), quotidienne, hebdomadaire ou expression cron
StockagePar défaut : stockage sécurisé CYBBACK (UE). Option : BYOB — tout fournisseur compatible S3
Chiffrement au reposAES-256-GCM, activable par utilisateur. Manifeste exclu du chiffrement
Granularité de restaurationObjet par objet sur 25+ catégories restaurables ; vue corbeille ; rattachement par id puis login/nom (portable entre orgs)
Options de restaurationDry-run · mise à jour des existants · préfixe de nom · mode d’activation des utilisateurs · cascade de dépendances (groupes, assignations, manager, membres, politiques, rôles admin) · worker asynchrone
Limites honnêtesMots de passe et facteurs MFA non restaurables (utilisateurs en STAGED ou e-mail d’activation). Certificats SAML et issuers de serveurs d’autorisation régénérés à la recréation. Secrets d’IdP et de hooks à ressaisir. Workflows restaurés par import assisté dans la console Workflows, connexions à re-lier (pas d’API d’import Okta)
Exports natifsZIP avec JSON brut par catégorie, CSV (utilisateurs, groupes, membres, assignations, admins, apps), rapport HTML, System Log
Détection de dérive3 niveaux de sévérité (info / warning / critical). Seuils personnalisés sur les suppressions d’utilisateurs, groupes, apps, politiques
NotificationsIn-app · e-mail · Slack · webhooks
Région d’hébergementGoogle Cloud — europe-west1 (Belgique)
Confiance & conformité

Une sécurité démontrable

Conforme RGPDRésidence UE, DPA sur demande
AES-256-GCMChiffrement standard de l’industrie
Journaux d’auditChaque action est tracée
Hébergement UEBelgique (europe-west1)

Démarrez votre essai gratuit

Créez un token API Okta ou une app API Services, collez-le dans CYBBACK et sauvegardez toute votre org en moins de 5 minutes.

Essai gratuit