Rapport sur l'attribution du rôle d'administrateur

Le rapport Affectation des rôles d'administrateur affiche les rôles, applications et ensembles de ressources affectés aux administrateurs dans votre org. Vous pouvez exécuter le rapport pour tous les administrateurs (administrateurs individuels ou groupes).

Conditions préalables

  • Assurez-vous d'être connecté en tant que super administrateur.
  • Si l'option Gérer les administrateurs tiers est cochée dans votre org sur la page ParamètresCompte, le rapport comprend une colonne Administrateur tiers.

Paramètres

Vous pouvez filter le rapport Affectation du rôle d'administrateur à l'aide de l'un des paramètres suivants :

  • Administrateurs
  • Rôles
  • Ensembles de ressources

Procédure

Il existe deux façons d'accéder au rapport Affectations du rôle d'administrateur :

Depuis la page Rapports

  1. Dans l'Admin Console, accédez à RapportsRapportsRapports administrateur.
  2. Cliquez sur le Rapport sur l'affectation des rôles d'administrateur.

Depuis la page Administrateurs

  1. Dans l'Admin Console, accédez à SécuritéAdministrateurs.

  2. Accédez à l'onglet Aperçu.
  3. Cliquez sur Créer un rapport. La page du Rapport sur l'affectation des rôles d'administrateur s'ouvre.

Obtenir le rapport

  1. Sélectionnez vos options pour les composants Administrateur, Rôleet/ou Ensemble de ressources sur la page du Rapport sur l'affectation des rôles d'administrateur.

    Composant

    Options

    Description

    Administrateur

    Tous les administrateurs Le rapport inclut tous les utilisateurs auxquels des rôles d'administrateur ont été affectés, aussi bien à titre individuel que par leur appartenance à un groupe.
    Administrateurs spécifiques (utilisateurs ou groupes) Saisissez le nom des utilisateurs et des groupes que vous souhaitez inclure dans le rapport.
    Administrateurs affectés individuellement Le rapport inclut les utilisateurs qui obtiennent leur rôle d'administrateur par le biais d'affectations individuelles.
    Rôles affectés aux groupes Le rapport inclut les utilisateurs à qui un rôle d'administrateur est affecté du fait de leur appartenance à un groupe.

    Rôle

    Tous les rôles Le rapport comprend tous les rôles. Les permissions au sein des rôles sont également incluses pour les rôles d'administrateur personnalisés.
    Rôles spécifiques Saisissez les noms des rôles que vous souhaitez inclure dans le rapport.
    Permissions individuelles Saisissez les permissions individuelles que vous souhaitez inclure dans le rapport.

    Ensemble de ressources

    Toutes les ressources Le rapport comprend toutes les ressources et tous les ensembles de ressources.
    Ensembles de ressources spécifiques Saisissez les noms des ensembles de ressources que vous souhaitez inclure dans le rapport.
    Ressources individuelles Sélectionnez le type de ressource et saisissez les noms des ressources que vous souhaitez inclure dans le rapport.
    Remarque.

    Vous pouvez également cliquer sur Demander le rapport sans sélectionner aucune des options. Vous obtiendrez un rapport global pour votre org.

  2. Cliquez sur Demander le rapport.

Les rapports sont envoyés à l'adresse e-mail associée à votre compte.

Sortie du rapport

Le résultat du rapport Affectations du rôle d'administrateur comprend les champs suivants :

Champ
Description
Ensemble de ressources

Affiche le nom de l'ensemble de ressources. Ce champ est vide pour les rôles standard qui ont accès à toutes les ressources de l'organisation.

Ressource contenue

Affiche les ressources incluses dans l'ensemble de ressources affecté.

Rôle

Affiche le nom du rôle.

Autorisation contenue Indique si le rôle d'administrateur est standard ou personnalisé. Pour les rôles personnalisés, ce champ affiche toutes les permissions incluses.
Permissions restreintes par des conditions Indique si le rôle d'administrateur a des conditions d'autorisation.
Administrateur Affiche le prénom et le nom de famille de l'administrateur.
Connexion Affiche l'adresse e-mail (nom d'utilisateur) que l'administrateur utilise pour se connecter à Okta.
E-mail Affiche l'adresse e-mail principale de l'administrateur.
Dernière connexion Affiche la date et l'heure de la dernière tentative de connexion de l'administrateur. Le champ est vide si l'administrateur ne s'est jamais connecté à l'Admin Console.
Est un administrateur tiers Indique si l'administrateur a le statut d'administrateur tiers.
Rôle affecté à Indique si le rôle a été affecté à l'administrateur individuellement ou par le biais d'un groupe. Pour les affectations de groupe, le nom du groupe apparaît.
Date d'expiration Si le rôle est accordé par le biais d'une demande d'accès, ce champ affiche la date d'expiration. Consultez Govern Okta rôles d'administrateur.

Version de l'accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Nom du regroupement Si le rôle a été attribué par le biais d'une demande d'accès, ce champ affiche le nom du regroupement du rôle d'administrateur. Consultez Govern Okta rôles d'administrateur.

Version de l'accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Noms du rôle d'administrateur

Certains noms de rôle d'administrateur apparaissent différemment dans la sortie du rapport et dans Okta.

Nom du rôle dans Okta
Nom du rôle dans le rapport
Super administrateur SuperOrgAdmin
Administrateur d'organisation OrgAdmin
Administrateur d'application AppAdmin
Administrateur de groupe Administrateur de groupe
Administrateur d'appartenance au groupe Administrateur d’appartenance de groupe
Administrateur du support technique HelpDeskAdmin
Administrateur des rapports ReportAdmin
Administrateur en lecture seule ReadOnlyAdmin
API Access Management Administrateur de gestion de l’accès API
Administrateur mobile Administrateur mobile