Filtres et sorties pour les rapports Identity Governance

Découvrez quels filtres et quelles sorties sont disponibles pour les rapports Identity Governance .

Rapport Résumé des campagnes en attente d'activation

Les tableaux suivants présentent les filtres et sorties disponibles pour le rapport de résumé des campagnes en attente d'activation.

Filtres

Tableau 1. Filtres du rapport de synthèse sur les campagnes intermédiaires
Champ Valeur
ID de la campagne Saisissez l'identificateur unique de la campagne. L'ID d'une campagne est accessible via les événements du journal système ou à partir de l'URL de la page des détails de la campagne.
Nom de la campagne Saisissez le nom de la campagne à inclure ou à exclure.
Fin programmée de la Campagne Sélectionnez une date lorsque l'opérateur est défini sur avant ou après.
Début programmé de la campagne Sélectionnez une date lorsque l'opérateur est défini sur avant ou après.
Type de ressource Sélectionnez le type de ressource examinée.
Version en attente Sélectionnez la version en attente de la campagne pour filtrer les résultats.

Sorties

Tableau 2. Sorties du rapport de résumé des campagnes en attente d'activation
En-tête de colonne (Interface utilisateur) En-tête de colonne (dans le fichier d'exportation) Description de la colonne
Nom de la campagne campaign.name Nom de la campagne
Description de la campagne campaign.description Description de la campagne
ID de la campagne campaign.id Identificateur unique de la campagne. L'ID de campagne est accessible via le journal système ou à partir de l'URL de la page de la campagne.
Campagne créée le campaign.created Date de création de la campagne
Début programmé de la campagne campaign.scheduledStart Date de lancement prévue de la campagne
Fin programmée de la Campagne campaign.scheduledEnd Date à laquelle la campagne doit se terminer
Durée (jours) campaign.duration Nombre de jours entre la date de début et la date de fin prévues de la campagne
Type de réviseur campaign.reviewerType

Les valeurs indiquent le type de réviseur :

  • Nom de l'utilisateur affecté comme réviseur

  • Nom du groupe affecté comme réviseur

  • Propriétaire du groupe ou Propriétaire de la ressource
  • Responsable de l'utilisateur
  • Expression personnalisée, lorsqu'une expression en langage Okta Expression Language a servi à définir les réviseurs

  • Multiniveau si la campagne comporte plusieurs niveaux de révision

Type de ressource campaign.resourceType

Les valeurs indiquent les types de ressources inclus dans la permission de la campagne :

  • Applications affectées à l'utilisateur
  • Groupes affectés à l'utilisateur
  • Applications et groupes affectés à l'utilisateur
  • Collectes affectées à utilisateur

  • Compte de service Okta auquel un utilisateur peut accéder
  • Comptes de services d'applications auxquels un utilisateur peut accéder
  • Connexions affectées à l'agent IA
Nombre de ressources campaign.resourceCount

Nombre de ressources incluses dans la campagne.

Pour les campagnes de ressources, ce champ indique le nombre de ressources délimitées dans la campagne.

Pour les campagnes utilisateurs, ce champ indique le nombre de ressources (applications et groupes) qui font l'objet d'une certification dans la campagne.

Permission de l'identité campaign.userScope

Les valeurs indiquent si la campagne cible toutes les identités ou des identités spécifiques, et si certaines ont été exclues :

  • Tous les utilisateurs
  • Tous les utilisateurs, sauf le nombre d'utilisateurs qui ont été exclus.
  • Utilisateurs spécifiques
  • Groupes spécifiques
  • Permission délimitée par une expression Okta Expression Language
  • Utilisateurs sans activité récente
  • Utilisateurs avec des conflits SOD
Nombre d'identités campaign.userCount Nombre d'identités distinctes incluses dans la permission de la campagne
Nombre d'éléments de révision campaign.reviewItemCount Nombre de révisions incluses dans la campagne
Action en cas d'approbation campaign.approvedAction

Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur approuve un accès :

  • Ne prendre aucune mesure
  • Supprimer de la ressource
Action en cas de révocation campaign.revokedAction

Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur révoque un accès :

  • Ne prendre aucune mesure
  • Supprimer de la ressource
Action en cas d'absence de révision campaign.unreviewedAction

Les valeurs indiquent l'action de remédiation définie par le propriétaire de la campagne ou l'administrateur dans l'assistant de campagne lorsque le réviseur ne prend aucune décision avant la clôture de la campagne :

  • Ne prendre aucune mesure
  • Supprimer de la ressource
Politique de transition campaign.levelTransitionPolicy

Politique de transition de niveau de la campagne qui détermine quels éléments de révision passent au deuxième niveau de révision. Ce champ est défini uniquement pour les campagnes qui comportent des révisions à plusieurs niveaux. Les valeurs incluent :

  • Éléments approuvés uniquement
  • Éléments approuvés et révoqués
Expression du réviseur de niveau 1 campaign.level1ReviewerExpression Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur de niveau 1. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau.
Expression du réviseur de niveau 2 campaign.level2ReviewerExpression Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur de niveau 2. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau.
Type de réviseur de niveau 1 campaign.reviewerTypeLevel1 Type de réviseur de niveau 1 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau.
Type de réviseur de niveau 2 campaign.reviewerTypeLevel2 Type de réviseur de niveau 2 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Type de réviseur dans ce tableau.
Expression du réviseur campaign.reviewerExpression Expression du réviseur de la campagne lorsqu'une expression Okta Expression Language (OEL) a été utilisée pour définir le réviseur
Paramètres du réviseur campaign.reviewerSettings

Les valeurs indiquent les paramètres du réviseur de la campagne :

  • Autorévision désactivée
  • Justification obligatoire
  • Décision en bloc désactivée
Paramètres du réviseur de niveau 1 campaign.level1ReviewerSettings Paramètres du réviseur de niveau 1 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau.
Paramètres du réviseur de niveau 2 campaign.level2ReviewerSettings Paramètres du réviseur de niveau 2 de la campagne. Ce champ n'est renseigné que pour les campagnes qui comportent des révisions à plusieurs niveaux. Reportez-vous à la description de l'en-tête Paramètres du réviseur dans ce tableau.
Campagne disponible campaign.campaignAvailable Valeur Oui ou Non qui indique si la campagne est disponible pour révision. Les campagnes sont archivées un an après leur dernière mise à jour.
Version en attente campaign.stageVersion La version en attente de la campagne

Rapport Détails des campagnes en attente d'activation

Les tableaux suivants présentent les filtres et sorties disponibles pour le rapport Détails des campagnes en attente d'activation.

Filtres

Tableau 3. Filtres du rapport Détails des campagnes en attente d'activation
Champ Valeur
ID de la campagne Saisissez l'identificateur unique de la campagne. L'ID d'une campagne est accessible via les événements du journal système ou à partir de l'URL de la page des détails de la campagne.
Nom de la campagne Saisissez le nom de la campagne à inclure ou à exclure.
Fin programmée de la Campagne Sélectionnez une date lorsque l'opérateur est défini sur avant ou après.
Début programmé de la campagne Sélectionnez une date lorsque l'opérateur est défini sur avant ou après.
Type de ressource connectée Sélectionnez le type de ressource connectée à l'agent IA qui a été examinée.
Identité Sélectionnez une ou plusieurs identités.
Ressource Sélectionnez un ou plusieurs groupes ou applications. Vous pouvez également utiliser le filtre Nom de la ressource si vous souhaitez trouver des ressources qui ne sont pas des apps ou des groupes, telles que des comptes de service et des connexions d'agents IA.
Nom de la ressource Saisissez le nom de la ressource. Ou, utilisez ce filtre au lieu du filtre Ressource si vous souhaitez trouver des ressources qui ne sont pas des apps ou des groupes, telles que des comptes de service et des connexions d'agents IA.
Type de ressource Sélectionnez le type de ressource en cours de revue.
Réviseur Sélectionnez un ou plusieurs réviseurs.
Réviseur délégué Sélectionnez Oui pour filtrer les éléments de révision approuvés ou révoqués par un réviseur délégué.

Ces résultats sont disponibles pour ce filtre uniquement si un délégué a été affecté à l'utilisateur.

Adresse de-mail du réviseur Saisissez l'adresse e-mail du réviseur.
Réviseur réaffecté Sélectionnez une ou plusieurs options pour indiquer si le réviseur a été réaffecté ou non.
Version en attente Sélectionnez la version en attente de la campagne pour filtrer les résultats.
E-mail de l'utilisateur Saisissez l'adresse e-mail de l'utilisateur.
Identité de l'utilisateur Saisissez le nom ou le nom d'utilisateur de l'identité à inclure ou exclure.

Sorties

Tableau 4. Sorties du rapport sur les détails de la campagne intermédiaire
En-tête de colonne (Interface utilisateur) En-tête de colonne (dans le fichier d'exportation) Description de la colonne
Nom de la campagne campaign.name Nom de la campagne
Description de la campagne campaign.description Description de la campagne
ID de la campagne campaign.id Identificateur unique de la campagne. L'ID de campagne est accessible via le journal système ou à partir de l'URL de la page de la campagne.
Identité reviewItem.principalUserFullName Nom de l'utilisateur ou de l'agent IA révisé
E-mail de l'utilisateur reviewItem.principalUserEmail E-mail de l'utilisateur examiné
ID d'Identité reviewItem.principalUserId ID de l'identité examinée
Type de ressource reviewItem.resourceType

Les valeurs indiquent le type de ressource examiné :

  • Groupe
  • Application
  • Collecte

  • Compte de service Okta
  • Compte de l'app de service
  • Connexion de l'agent IA
Nom de la ressource reviewItem.resourceName Nom de la ressource examinée
Nom global de la ressource reviewItem.resourceGlobalName Nom global Okta de la ressource examinée. Pour les applications, il peut s'agir du nom officiel de l'application dans l'OIN ou du type d'application. Par exemple, OpenID Connect client.
ID de ressource reviewItem.resourceId ID de la ressource examinée
Nom de compte de l'application de service reviewItem.applicationServiceAccountName Nom du compte de service de l'application révisé
Type de ressource connectée reviewItem.connectedResourceType Type de ressource connectée révisée
Détails des ressources connectées reviewItem.connectedResourceDetails Détails de la ressource connectée révisée
Droit reviewItem.entitlementName Nom du droit examiné. Cette valeur n'est disponible que si l'application examinée comporte des droits, et si ces droits sont inclus dans la permission des ressources de la campagne.
Réviseur reviewItem.reviewerFullName Nom complet de l'utilisateur à qui la décision de certification a été affectée
Adresse de-mail du réviseur reviewItem.reviewerEmail Adresse e-mail de l'utilisateur à qui la décision de certification a été affectée
ID utilisateur du réviseur reviewItem.reviewerUserId ID de l'utilisateur à qui la décision de certification a été affectée
Réviseur initial reviewItem.originalReviewerFullName Nom complet de l'utilisateur ou du groupe à qui la décision de certification avait été initialement affectée
Adresse e-mail du réviseur initial reviewItem.originalReviewerUserEmail Adresse e-mail de l'utilisateur à qui la décision de certification avait été initialement affectée
ID du réviseur initial reviewItem.originalReviewerId ID de l'utilisateur ou du groupe à qui la décision de certification avait été initialement affectée
Réviseur réaffecté reviewItem.reviewerReassigned La valeur Oui ou Non indique si le réviseur a été réaffecté
Réviseur délégué reviewItem.delegated La valeur Oui ou Non indique si l'élément de révision a été délégué et révisé par un délégué
Statut du réviseur reviewItem.reviewerStatus Statut du réviseur sur l'élément de révision
Justification métier reviewItem.businessJustification Justification saisie par le réviseur pour sa décision
Début programmé de la campagne campaign.scheduledStart Date à laquelle la campagne doit commencer
Fin programmée de la Campagne campaign.scheduledEnd Date à laquelle la campagne doit se terminer
Réviseur de niveau 1 reviewItem.level1ReviewerFullName Nom du réviseur de niveau 1
ID utilisateur de niveau 1 reviewItem.level1ReviewerUserId ID utilisateur du réviseur de niveau 1
Adresse e-mail du réviseur de niveau 1 reviewItem.level1ReviewerEmail Adresse e-mail du réviseur de niveau 1.
Réviseur initial de niveau 1 reviewItem.level1originalReviewerFullName Nom du réviseur initial de niveau 1 (utilisateur ou groupe)
ID du réviseur initial de niveau 1 reviewItem.level1originalReviewerId ID du réviseur initial de niveau 1 (utilisateur ou groupe)
Adresse e-mail du réviseur initial de niveau 1 reviewItem.level1originalReviewerEmail Adresse e-mail du réviseur initial de niveau 1.
Statut du réviseur de niveau 1 reviewItem.level1ReviewerStatus Statut du réviseur de niveau 1 sur l'élément de révision
Justification métier de niveau 1 reviewItem.level1ReviewerBusinessJustification Justification saisie par le réviseur de niveau 1 pour sa décision
Réviseur de niveau 2 reviewItem.level2ReviewerFullName Nom du réviseur de niveau 2
ID utilisateur de niveau 2 reviewItem.level2ReviewerUserId ID utilisateur du réviseur de niveau 2
Adresse e-mail du réviseur de niveau 2 reviewItem.level2ReviewerEmail Adresse e-mail du réviseur de niveau 2
Réviseur initial de niveau 2 reviewItem.level2originalReviewerFullName Nom du réviseur initial de niveau 2 (utilisateur ou groupe)
ID du réviseur initial du niveau 2 reviewItem.level2originalReviewerId ID du réviseur initial de niveau 2 (utilisateur ou groupe)
Adresse e-mail du réviseur initial de niveau 2 reviewItem.level2originalReviewerEmail Adresse e-mail du réviseur initial de niveau 2
Statut du réviseur de niveau 2 reviewItem.level2ReviewerStatus Statut du réviseur de niveau 2 sur l'élément de révision
Justification métier de niveau 2 reviewItem.level2ReviewerBusinessJustification Justification saisie par le réviseur de niveau 2 pour sa décision
Type de droit reviewItem.entitlementType Indique si l'élément révisé est un droit d'accès ou un ensemble de droits
ID de la valeur des droits reviewItem.entitlementId ID de la valeur de droit d'accès révisée
Conflits de règle de séparation des tâches reviewItem.sodRuleConflict Noms des règles de séparation des tâches qui ont été enfreintes par le droit d'accès révisé
Méthode d'affectation reviewItem.AssignmentMethod La valeur indique la méthode utilisée pour affecter les accès :
  • Requête d'accès
  • Individuel
  • Politique
  • Aucun
Version en attente campaign.stageVersion La version en attente de la campagne