Vos utilisateurs, apps, politiques & Workflows Okta — sauvegardés à froid.
Sauvegarde et restauration automatisées, de niveau entreprise, pour Okta — utilisateurs, groupes, applications, politiques, serveurs d’autorisation, fournisseurs d’identité, hooks, marques, System Log et Workflows. Incrémental, chiffré, restauration avec dépendances, hub and spoke.
35+ types d’objetsRestauration avec dépendancesCorbeilleHub and spokeHébergé en UE
Pourquoi CYBBACK
Okta n’a pas de corbeille — une suppression et votre configuration d’identité disparaît
Incremental forever
Seuls les objets modifiés depuis le dernier run sont récupérés (filtres lastUpdated) ; les suppressions sont détectées et conservées dans la corbeille CYBBACK.
Restauration avec dépendances
Restaurer un utilisateur recrée aussi ses groupes supprimés, ses assignations d’apps, son manager et (opt-in) ses rôles admin et politiques. Le plan est vérifié en direct dans votre org avant toute écriture.
Corbeille
Utilisateurs, groupes, apps et politiques supprimés d’Okta restent consultables et restaurables depuis chaque sauvegarde — Okta, lui, ne conserve rien.
Détection de dérive
Comparaison automatique entre deux runs. Alerte en cas de déprovisionnement massif, de suppression de groupes ou de politiques.
Chiffrement AES-256-GCM
Token / clé privée et fichiers de sauvegarde chiffrés au repos. Clé maître dans Google Secret Manager (UE). Chiffrement par fichier en option.
Bring Your Own Bucket
Stockez vos sauvegardes sur votre stockage compatible S3. Vos données, votre fournisseur, votre région. Snapshot des identifiants par sauvegarde.
Modèle d’administrationRôles admin personnalisés, ensembles de ressources, assignations de rôles
Configuration de l’orgParamètres, marques & thèmes, domaines personnalisés, domaines e-mail, event/inline hooks, features, métadonnées des jetons API
System Log (option)Événements d’audit archivés (fenêtre initiale 30 j, puis incrémental) — au-delà des 90 jours de rétention Okta
Okta Workflows (pont)Chaque flow enregistré est exporté par un flow que vous créez dans votre tenant (Okta n’a pas d’API de gestion des Workflows) et rattaché à la sauvegarde suivante
Spécifications techniques
Construit sur l’API de gestion Okta
Authentification
Token API SSWS ou app API Services OAuth 2.0 (client_credentials + private_key_jwt) — chiffré AES-256-GCM dans le coffre CYBBACK
Endpoints API
Okta Management API /api/v1 · limites de débit par bucket respectées (users / groups / apps / logs) · pagination Link
Mode de sauvegarde
Incremental forever (catalog/pool). Utilisateurs & groupes via lastUpdated / lastMembershipUpdated ; autres catégories re-capturées ; suppressions diffées à chaque run
Multi-org
Un identifiant par org. Topologie hub and spoke (Org2Org) détectée automatiquement ; chaque org sauvegardée séparément
Options de capture
Au choix du client : System Log (fenêtre initiale 1–90 j), inventaire des appareils, pont Workflows
Fréquence
Manuelle, 2×/jour (planification par défaut), quotidienne, hebdomadaire ou expression cron
Stockage
Par défaut : stockage sécurisé CYBBACK (UE). Option : BYOB — tout fournisseur compatible S3
Chiffrement au repos
AES-256-GCM, activable par utilisateur. Manifeste exclu du chiffrement
Granularité de restauration
Objet par objet sur 25+ catégories restaurables ; vue corbeille ; rattachement par id puis login/nom (portable entre orgs)
Options de restauration
Dry-run · mise à jour des existants · préfixe de nom · mode d’activation des utilisateurs · cascade de dépendances (groupes, assignations, manager, membres, politiques, rôles admin) · worker asynchrone
Limites honnêtes
Mots de passe et facteurs MFA non restaurables (utilisateurs en STAGED ou e-mail d’activation). Certificats SAML et issuers de serveurs d’autorisation régénérés à la recréation. Secrets d’IdP et de hooks à ressaisir. Workflows restaurés par import assisté dans la console Workflows, connexions à re-lier (pas d’API d’import Okta)
Exports natifs
ZIP avec JSON brut par catégorie, CSV (utilisateurs, groupes, membres, assignations, admins, apps), rapport HTML, System Log
Détection de dérive
3 niveaux de sévérité (info / warning / critical). Seuils personnalisés sur les suppressions d’utilisateurs, groupes, apps, politiques
Notifications
In-app · e-mail · Slack · webhooks
Région d’hébergement
Google Cloud — europe-west1 (Belgique)
Confiance & conformité
Une sécurité démontrable
Conforme RGPDRésidence UE, DPA sur demande
AES-256-GCMChiffrement standard de l’industrie
Journaux d’auditChaque action est tracée
Hébergement UEBelgique (europe-west1)
Démarrez votre essai gratuit
Créez un token API Okta ou une app API Services, collez-le dans CYBBACK et sauvegardez toute votre org en moins de 5 minutes.