Rôles d'administrateur standard et autorisations

Utilisez ces tableaux pour comparer les autorisations d'administration standard pour les fonctionnalités, paramètres et tâches Okta.

Paramètres à l'échelle de l'organisation

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir et exécuter des rapports ● ● ● ● ●
Voir les paramètres Okta (thèmes, logo, informations de contact) ● ● ● ●
Accorder accès au support Okta ●
Gérer le Profile Editor ● ● ● ●*
Gérer les mappages de profil ● ● ●*
Gérer les attributs sensibles ●
Modifier les paramètres Okta ● ●
Ajouter, supprimer et afficher des administrateurs ●
Ajouter, supprimer et modifier la permission, la déclaration et les politiques du serveur d'autorisations ● ●
Voir la permission, la déclaration et la politique du serveur d'autorisations ● ● ● ●
Consultez le journal système (événements système) ● ● ● ● ● ● ●
Modifier le modèle d'e-mail et de SMS ● ●
Modifier les paramètres e-mail par défaut pour les autres administrateurs ●
Voir le paramètre d'activation de Device Trust ● ● ●
Activer le paramètre Device Trust ● ●
Fermer les tâches ou procéder à de nouvelles tentatives d'exécution des tâches ● ●
Envoyer des notifications personnalisées aux utilisateurs ● ●
Appliquer la personnalisation multimarque ● ●
Gérer (activer, désactiver, mettre à jour) les paramètres d'activation de CAPTCHA ● ●
Voir les paramètres d'activation de CAPTCHA ● ● ●
Gérer Log Streaming ●
Voir l'analyse des importations ●
Gérer les étiquettes ●
Voir les étiquettes ● ● ●

* — Les permissions s'appliquent aux applications OIDC uniquement.

Gestion des utilisateurs

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les utilisateurs ● ● ●* ● ● ● ●* ● ● ● ●
Créer des utilisateurs ● ● ●*
Supprimer des utilisateurs ● ● ●*
Suspendre des utilisateurs ● ●° ●*°
Désactiver des utilisateurs ● ● ●*
Activer des utilisateurs ● ●° ●*°
Modifier le type d'utilisateur ● ● ●*
Déconnecter les utilisateurs ● ● ●*
Effacer les sessions utilisateur ● ●° ●*° ●*°
Voir les journaux ● ●° ●* ●° ●°
Modifier les profils ● ● ●* ●^
Réinitialisations de mot de passe, réinitialisations de la MFA ● ● ●* ●*
Choisir de ne pas recevoir de notifications par e-mail sur les comptes utilisateur verrouillés ● ● ●* ● ● ●
Réinitialiser le profil de comportement de l'utilisateur ● ●° ●* ●*
Voir le profil de comportement de l'utilisateur ● ● ●

Voir les types d'utilisateur

●

●

●

●

Effacer les données Chrome des utilisateurs ● ●° ●*° ●*°

* — Les permissions s'appliquent uniquement aux groupes que l'administrateur est autorisé à gérer.

^ — Les permissions s'appliquent uniquement à l'importation d'utilisateurs pour les applications qui ne disposent pas d'une source de profil configurée.

° — L'administrateur peut effectuer l'action sur les super administrateurs.

Gestion des groupes

Autorisation
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les groupes ● ● ●* ● ● ● ●* ● ● ● ●
Ajouter des utilisateurs à des groupes ● ●° ●^° ●*°
Ajouter des utilisateurs à un groupe auquel des privilèges administrateur ont été affectés ●
Supprimer des utilisateurs de groupes ● ●° ●^° ●*°
Créer des groupes ● ●
Gérer les règles de groupe ● ●

Voir les règles de groupe ● ● ● ● ● ● ●

● ●

Affecter des privilèges administrateur à un groupe ●
Supprimer des groupes ● ●

Modifier des facteurs MFA de groupes

● ● ●

* — Les permissions s'appliquent uniquement aux groupes que l'administrateur est autorisé à gérer.

^ — Les permissions de créer, d'ajouter et de supprimer des utilisateurs s'appliquent uniquement aux groupes gérés par l'administrateur de groupe. Les administrateurs de groupe peuvent créer de nouveaux utilisateurs au sein des groupes qu'ils gèrent, supprimer des utilisateurs de groupes qu'ils gèrent, et déplacer des utilisateurs entre des groupes qu'ils gèrent.

× — Les permissions s'appliquent uniquement si l'administrateur a accès à tous les utilisateurs et groupes.

° — L'administrateur peut effectuer l'action sur les super administrateurs.

Gestion des comptes de service

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Créer, modifier ou supprimer des comptes de service ●
Voir les comptes de service

Gestion des applications

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir des applications ou des instances d'application ● ●^ ● ● ●* ● ●
Ajouter et configurer des applications ● ●^ ●*
Affecter un accès utilisateur aux applications ● ●^ ●*
Créer des utilisateurs avec un statut en attente via une importation ● ●^
Configurer les importations d'agents d'IA pour une intégration d'app ●
Créer, mettre à jour et supprimer des paramètres d'autorisation client pour une application de fournisseur d'agent IA ●

* — Les permissions s'appliquent aux applications OIDC uniquement.

^ — Les permissions s'appliquent uniquement aux applications que l'administrateur d'application est autorisé à gérer.

Politiques mobiles

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir et gérer des appareils ● ● ●
Configurer Okta MobileManager ● ● ●
Afficher les politiques (mobiles) ● ● ● ●
Paramétrer APNS ● ● ●
Ajouter/mettre à jour/supprimer des politiques ● ● ●
Ajouter/mettre à jour/supprimer des règles ● ● ●
Politiques glisser-déposer pour la priorisation ● ● ●

Appareils mobiles

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir l'onglet Mobile dans la section utilisateurs ● ● ● ●
Afficher les détails des appareils ● ● ● ●
Déprovisionner/vider le PC/verrouiller à distance/réinitialiser ● ● ●
Déprovisionner/réinitialiser à partir de l'onglet Mobile ● ● ●

Appels

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les appels ● ●
Créer et configurer des appels ●

Politiques

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les politiques d'authentification Okta ● ● ● ●
Ajouter/mettre à jour/supprimer des politiques ● ● ●* ●
Ajouter/mettre à jour/supprimer des règles ● ● ●* ●
Politiques glisser-déposer pour la priorisation ● ● ●
Modifier des facteurs MFA dans les politiques ● ● ●

* — Les permissions s'appliquent aux politiques d'authentification à l'application uniquement.

Sécurité de l'org

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les zones réseau ● ● ● ●
Gérer les zones réseau ● ●
Voir le profil de comportement de l'organisation ● ● ●
Gérer le profil de comportement de l'organisation ● ●
Voir la configuration ThreatInsight ● ● ●
Gérer la configuration ThreatInsight ● ●

Authentification multifacteur

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès

Configurer des facteurs MFA

● ●
Activer la MFA pour le Admin Dashboard ●
Autoriser l'agent RADIUS ● ● ● ●

Jetons d'API

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Créer des jetons utilisateur ●* ●* ●* ●* ●*
Voir les jetons utilisateur ● ● ●^ ●* ● ●*
Effacer les jetons utilisateur ● ●* ●* ●* ●^ ●*
Voir les jetons sociaux d'utilisateur ● ● ● ●
Gérer les jetons ● ● ● ●* ●*

* — Les administrateurs ne peuvent effectuer l'action que sur eux-mêmes.

^ — Les permissions s'appliquent uniquement à soi-même et aux membres concernés.

Scénario OpenID Connect de bout en bout

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Créer et modifier une application OIDC, y compris enregistrer un client OAuth. Peut être restreinte aux apps des clients OIDC. ● ● ●
Ajouter un IdP social ● ●
Accès en lecture seule aux clients OAuth via l'API ● ● ● ● ●

Applications OMM

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir l'onglet Mobile sur les applications ● ● ● ●
Modifier et enregistrer les paramètres EAS ● ●
Modifier les cases à cocher de l'accès mobile natif ● ●

OMM : Wi-Fi (EA)

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir les politiques Wi-Fi ● ● ● ●
Ajouter/mettre à jour/supprimer des politiques ● ● ●
Ajouter/mettre à jour/supprimer des règles ● ● ●
Politiques glisser-déposer pour la priorisation ● ● ●

Identity Governance

Les rôles d'administrateur des certifications d'accès et d'administrateur des requêtes d'accès sont disponibles uniquement si vous avez un abonnement à Okta Identity Governance.

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Voir toutes les campagnes ● ●
Créer des campagnes ● ●
Modifier/lancer des campagnes planifiées ● ●
Mettre fin à des campagnes actives ● ●
Gérer l'accès des utilisateurs aux applications via Demandes d'accès ● ●
Agir en tant qu'administrateur dans Demandes d'accès ● ●

Gérer la propriété de groupe

● ●

●*

* — Les administrateurs d'application peuvent uniquement affecter ou supprimer des propriétaires de groupe. Ils ne peuvent pas gérer l'appartenance à un groupe en ajoutant ou en supprimant des utilisateurs du groupe.

Workflows

Le super administrateur Okta et le rôle Administrateur Workflows disposent de l'ensemble des privilèges d'administration et de gestion au sein du produit Workflows Okta.

Un utilisateur ou un groupe affecté au rôle Administrateur Workflows ne peut pas accorder le rôle Administrateur Workflows à d'autres utilisateurs ou groupes de l'org Okta. Seul un super admin Okta peut affecter ce rôle via l'Admin Console Okta.

Tous les rôles Workflows Okta sont affectés aux utilisateurs et aux groupes de la Console Workflows, à l'exception du rôle Administrateur Workflows. Consultez Gérer les rôles de Workflows.