Fonctionnalités prises en charge

Les fonctionnalités suivantes sont disponibles avec une intégration Elastic Search.

Fonctionnalité Description
Envoyer de nouveaux utilisateurs
  • Les nouveaux utilisateurs créés via Okta le sont également dans Elastic Search.
  • Pour les instances dont la gouvernance est activée, vous pouvez affecter plusieurs rôles lorsque vous créez un utilisateur.
  • Pour les instances activées et non activées pour la gouvernance, l‘utilisateur se voit affecter un rôle vide lorsqu‘aucun rôle n‘est sélectionné.
Envoyer des mises à jour de profil
  • Les mises à jour apportées aux profils utilisateur dans Okta sont appliquées dans Elastic Search.
  • Vous pouvez uniquement mettre à jour le prénom, le nom de famille, l‘adresse e-mail et les rôles.
  • La modification simultanée d‘un nom d‘utilisateur et e-mail existants crée un nouveau compte utilisateur et désactive le précédent.
Transférer la désactivation de l'utilisateur

La désactivation d‘utilisateurs ou la suppression de leur accès à l‘application dans Okta les désactive dans Elastic Search.

Réactiver les utilisateurs

La réactivation des utilisateurs dans Okta les réactive dans Elastic Search.

Importer de nouveaux utilisateurs

Les utilisateurs créés dans Elastic search sont importés dans Okta.

Gestion des droits
  • Elastic search prend en charge la Gestion des droits. Vous devez activer cette fonctionnalité si vous utilisez Okta Identity Governance.
  • Le champ pris en charge est Rôles.
  • Les rôles kibana_user et reporting_user sont obsolètes. Utilisez kibana_admin ou accordez l‘accès à l‘aide des privilèges kibana.
Envoyer des groupes
  • Vous pouvez transférer les groupes et leurs membres vers Elastic search.
  • Les groupes Okta sont mappés aux correspondances de rôles dans Elastic search.
  • Lorsque vous ajoutez des membres à un groupe, le système attribue à ce groupe le rôle de lecteur avec le niveau de privilège minimal. Vous ne pouvez modifier ce rôle qu‘à partir de la console Elastic Search.
  • Vous ne pouvez pas modifier le nom d‘affichage ou la description du groupe.
  • Si un groupe existe déjà dans Elastic search, la création du même groupe écrase les valeurs du groupe existant.