Filtres et sorties pour les rapports Identity Governance
Découvrez quels filtres et quelles sorties sont disponibles pour les rapports Identity Governance .
Rapport Résumé des campagnes en attente d'activation
Les tableaux suivants présentent les filtres et sorties disponibles pour le rapport de résumé des campagnes en attente d'activation.
Filtres
| Champ | Valeur |
|---|---|
| ID de la campagne | Saisissez l'identificateur unique de la campagne. L'ID d'une campagne est accessible via les événements du journal système ou à partir de l'URL de la page des détails de la campagne. |
| Nom de la campagne | Saisissez le nom de la campagne à inclure ou à exclure. |
| Fin programmée de la Campagne | Sélectionnez une date lorsque l'opérateur est défini sur avant ou après. |
| Début programmé de la campagne | Sélectionnez une date lorsque l'opérateur est défini sur avant ou après. |
| Type de ressource | Sélectionnez le type de ressource examinée. |
| Version en attente | Sélectionnez la version en attente de la campagne pour filtrer les résultats. |
Sorties
| En-tête de colonne (Interface utilisateur) | En-tête de colonne (dans le fichier d'exportation) | Description de la colonne |
|---|---|---|
| Nom de la campagne | campaign.name | Nom de la campagne |
| Description de la campagne | campaign.description | Description de la campagne |
| ID de la campagne | campaign.id | Identificateur unique de la campagne. L'ID de campagne est accessible via le journal système ou à partir de l'URL de la page de la campagne. |
| Campagne créée le | campaign.created | Date de création de la campagne |
| Début programmé de la campagne | campaign.scheduledStart | Date de lancement prévue de la campagne |
| Fin programmée de la Campagne | campaign.scheduledEnd | Date à laquelle la campagne doit se terminer |
| Durée (jours) | campaign.duration | Nombre de jours entre la date de début et la date de fin prévues de la campagne |
| Type de réviseur | campaign.reviewerType |
Les valeurs indiquent le type de réviseur :
Remarque :
Propriétaires de ressources est une fonction disponible dans la version en accès anticipé. Si la fonction Propriétaires de ressources est activée dans votre org, le paramètre de type de réviseur Propriétaire du groupe est alors nommé Propriétaire de la ressource. Les propriétaires de groupes, d'apps, de droits et de paquet de droits sont considérés comme des propriétaires de ressources. |
| Type de ressource | campaign.resourceType |
Les valeurs indiquent les types de ressources inclus dans la permission de la campagne :
|
| Nombre de ressources | campaign.resourceCount |
Nombre de ressources incluses dans la campagne. Pour les campagnes de ressources, ce champ indique le nombre de ressources délimitées dans la campagne. Pour les campagnes utilisateurs, ce champ indique le nombre de ressources (applications et groupes) qui font l'objet d'une certification dans la campagne. |
| Permission de l'identité | campaign.userScope |
Les valeurs indiquent si la campagne cible toutes les identités ou des identités spécifiques, et si certaines ont été exclues :
|
| Nombre d'identités | campaign.userCount | Nombre d'identités distinctes incluses dans la permission de la campagne |
| Nombre d'éléments de révision | campaign.reviewItemCount | Nombre de révisions incluses dans la campagne |
| Action en cas d'approbation | campaign.approvedAction |
Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur approuve un accès :
|
| Action en cas de révocation | campaign.revokedAction |
Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur révoque un accès :
|
| Action en cas d'absence de révision | campaign.unreviewedAction |
Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur ne prend aucune décision avant la clôture de la campagne :
|
| Politique de transition | campaign.levelTransitionPolicy |
Politique de transition de niveau de la campagne qui détermine quels éléments de révision passent au deuxième niveau de révision. Ce champ est défini uniquement pour les campagnes qui comportent des révisions à plusieurs niveaux. Les valeurs incluent :
|
| Expression du réviseur de niveau 1 | campaign.level1ReviewerExpression | Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur de niveau 1. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau. |
| Expression du réviseur de niveau 2 | campaign.level2ReviewerExpression | Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur de niveau 2. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau. |
| Type de réviseur de niveau 1 | campaign.reviewerTypeLevel1 | Type de réviseur de niveau 1 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau. |
| Type de réviseur de niveau 2 | campaign.reviewerTypeLevel2 | Type de réviseur de niveau 2 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Type de réviseur dans ce tableau. |
| Expression du réviseur | campaign.reviewerExpression | Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur |
| Paramètres du réviseur | campaign.reviewerSettings |
Les valeurs indiquent les paramètres du réviseur de la campagne :
|
| Paramètres du réviseur de niveau 1 | campaign.level1ReviewerSettings | Paramètres du réviseur de niveau 1 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau. |
| Paramètres du réviseur de niveau 2 | campaign.level2ReviewerSettings | Paramètres du réviseur de niveau 2 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau. |
| Campagne disponible | campaign.campaignAvailable | Valeur Oui ou Non qui indique si la campagne est disponible pour révision. Les campagnes sont archivées un an après leur dernière mise à jour. |
| Version en attente | campaign.stageVersion | La version en attente de la campagne |
Rapport Détails des campagnes en attente d'activation
Les tableaux suivants présentent les filtres et sorties disponibles pour le rapport Détails des campagnes en attente d'activation.
Filtres
| Champ | Valeur |
|---|---|
| ID de la campagne | Saisissez l'identificateur unique de la campagne. L'ID d'une campagne est accessible via les événements du journal système ou à partir de l'URL de la page des détails de la campagne. |
| Nom de la campagne | Saisissez le nom de la campagne à inclure ou à exclure. |
| Fin programmée de la Campagne | Sélectionnez une date lorsque l'opérateur est défini sur avant ou après. |
| Début programmé de la campagne | Sélectionnez une date lorsque l'opérateur est défini sur avant ou après. |
| Type de ressource connectée | Sélectionnez le type de ressource connectée à l'agent IA qui a été examinée. |
| Identité | Sélectionnez une ou plusieurs identités. |
| Ressource | Sélectionnez un ou plusieurs groupes ou applications. Vous pouvez également utiliser le filtre Nom de la ressource si vous souhaitez trouver des ressources qui ne sont pas des apps ou des groupes, telles que des comptes de service et des connexions d'agents IA. |
| Nom de la ressource | Saisissez le nom de la ressource. Ou, utilisez ce filtre au lieu du filtre Ressource si vous souhaitez trouver des ressources qui ne sont pas des apps ou des groupes, telles que des comptes de service et des connexions d'agents IA. |
| Type de ressource | Sélectionnez le type de ressource en cours de revue. |
| Réviseur | Sélectionnez un ou plusieurs réviseurs. |
| Réviseur délégué | Sélectionnez Oui pour filtrer les éléments de révision approuvés ou révoqués par un réviseur délégué. Ces résultats sont disponibles pour ce filtre uniquement si un délégué a été affecté à l'utilisateur. |
| Adresse de-mail du réviseur | Saisissez l'adresse e-mail du réviseur. |
| Réviseur réaffecté | Sélectionnez une ou plusieurs options pour indiquer si le réviseur a été réaffecté ou non. |
| Version en attente | Sélectionnez la version en attente de la campagne pour filtrer les résultats. |
| E-mail de l'utilisateur | Saisissez l'adresse e-mail de l'utilisateur. |
| Identité de l'utilisateur | Saisissez le nom ou le nom d'utilisateur de l'identité à inclure ou exclure. |
Sorties
| En-tête de colonne (Interface utilisateur) | En-tête de colonne (dans le fichier d'exportation) | Description de la colonne |
|---|---|---|
| Nom de la campagne | campaign.name | Nom de la campagne |
| Description de la campagne | campaign.description | Description de la campagne |
| ID de la campagne | campaign.id | Identificateur unique de la campagne. L'ID de campagne est accessible via le journal système ou à partir de l'URL de la page de la campagne. |
| Identité | reviewItem.principalUserFullName | Nom de l'utilisateur ou de l'agent IA révisé |
| E-mail de l'utilisateur | reviewItem.principalUserEmail | E-mail de l'utilisateur examiné |
| ID d'Identité | reviewItem.principalUserId | ID de l'identité examinée |
| Type de ressource | reviewItem.resourceType |
Les valeurs indiquent le type de ressource examiné :
|
| Nom de la ressource | reviewItem.resourceName | Nom de la ressource examinée |
| Nom global de la ressource | reviewItem.resourceGlobalName | Nom global Okta de la ressource examinée. Pour les applications, il peut s'agir du nom officiel de l'application dans l'OIN ou du type d'application. Par exemple, OpenID Connect client. |
| ID de ressource | reviewItem.resourceId | ID de la ressource examinée |
| Nom de compte de l'application de service | reviewItem.applicationServiceAccountName | Nom du compte de service de l'application révisé |
| Type de ressource connectée | reviewItem.connectedResourceType | Type de ressource connectée révisée |
| Détails des ressources connectées | reviewItem.connectedResourceDetails | Détails de la ressource connectée révisée |
| Droit | reviewItem.entitlementName | Nom du droit examiné. Cette valeur n'est disponible que si l'application examinée comporte des droits, et si ces droits sont inclus dans la permission des ressources de la campagne. |
| Réviseur | reviewItem.reviewerFullName | Nom complet de l'utilisateur à qui la décision de certification a été affectée |
| Adresse de-mail du réviseur | reviewItem.reviewerEmail | Adresse e-mail de l'utilisateur à qui la décision de certification a été affectée |
| ID utilisateur du réviseur | reviewItem.reviewerUserId | ID de l'utilisateur à qui la décision de certification a été affectée |
| Réviseur initial | reviewItem.originalReviewerFullName | Nom complet de l'utilisateur ou du groupe à qui la décision de certification avait été initialement affectée |
| Adresse e-mail du réviseur initial | reviewItem.originalReviewerUserEmail | Adresse e-mail de l'utilisateur à qui la décision de certification avait été initialement affectée |
| ID du réviseur initial | reviewItem.originalReviewerId | ID de l'utilisateur ou du groupe à qui la décision de certification avait été initialement affectée |
| Réviseur réaffecté | reviewItem.reviewerReassigned | La valeur Oui ou Non indique si le réviseur a été réaffecté |
| Réviseur délégué | reviewItem.delegated | La valeur Oui ou Non indique si l'élément de révision a été délégué et révisé par un délégué |
| Statut du réviseur | reviewItem.reviewerStatus | Statut du réviseur sur l'élément de révision |
| Justification métier | reviewItem.businessJustification | Justification saisie par le réviseur pour sa décision |
| Début programmé de la campagne | campaign.scheduledStart | Date à laquelle la campagne doit commencer |
| Fin programmée de la Campagne | campaign.scheduledEnd | Date à laquelle la campagne doit se terminer |
| Réviseur de niveau 1 | reviewItem.level1ReviewerFullName | Nom du réviseur de niveau 1 |
| ID utilisateur de niveau 1 | reviewItem.level1ReviewerUserId | ID utilisateur du réviseur de niveau 1 |
| Adresse e-mail du réviseur de niveau 1 | reviewItem.level1ReviewerEmail | Adresse e-mail du réviseur de niveau 1. |
| Réviseur initial de niveau 1 | reviewItem.level1originalReviewerFullName | Nom du réviseur initial de niveau 1 (utilisateur ou groupe) |
| ID du réviseur initial de niveau 1 | reviewItem.level1originalReviewerId | ID du réviseur initial de niveau 1 (utilisateur ou groupe) |
| Adresse e-mail du réviseur initial de niveau 1 | reviewItem.level1originalReviewerEmail | Adresse e-mail du réviseur initial de niveau 1. |
| Statut du réviseur de niveau 1 | reviewItem.level1ReviewerStatus | Statut du réviseur de niveau 1 sur l'élément de révision |
| Justification métier de niveau 1 | reviewItem.level1ReviewerBusinessJustification | Justification saisie par le réviseur de niveau 1 pour sa décision |
| Réviseur de niveau 2 | reviewItem.level2ReviewerFullName | Nom du réviseur de niveau 2 |
| ID utilisateur de niveau 2 | reviewItem.level2ReviewerUserId | ID utilisateur du réviseur de niveau 2 |
| Adresse e-mail du réviseur de niveau 2 | reviewItem.level2ReviewerEmail | Adresse e-mail du réviseur de niveau 2 |
| Réviseur initial de niveau 2 | reviewItem.level2originalReviewerFullName | Nom du réviseur initial de niveau 2 (utilisateur ou groupe) |
| ID du réviseur initial du niveau 2 | reviewItem.level2originalReviewerId | ID du réviseur initial de niveau 2 (utilisateur ou groupe) |
| Adresse e-mail du réviseur initial de niveau 2 | reviewItem.level2originalReviewerEmail | Adresse e-mail du réviseur initial de niveau 2 |
| Statut du réviseur de niveau 2 | reviewItem.level2ReviewerStatus | Statut du réviseur de niveau 2 sur l'élément de révision |
| Justification métier de niveau 2 | reviewItem.level2ReviewerBusinessJustification | Justification saisie par le réviseur de niveau 2 pour sa décision |
| Type de droit | reviewItem.entitlementType | Indique si l'élément révisé est un droit d'accès ou un ensemble de droits |
| ID de la valeur des droits | reviewItem.entitlementId | ID de la valeur de droit d'accès révisée |
| Conflits de règle de séparation des tâches | reviewItem.sodRuleConflict | Noms des règles de séparation des tâches qui ont été enfreintes par le droit d'accès révisé |
| Méthode d'affectation | reviewItem.AssignmentMethod | La valeur indique la méthode utilisée pour affecter les accès :
|
| Version en attente | campaign.stageVersion | La version en attente de la campagne |