Rôles d'administrateur standard et autorisations

Utilisez ces tableaux pour comparer les autorisations d'administration standard pour les fonctionnalités, paramètres et tâches Okta.

Paramètres à l'échelle de l'organisation

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir et exécuter des rapports ● ● ● ● ●
Voir les paramètres Okta (thèmes, logo, informations de contact) ● ● ● ●
Accorder accès au support Okta ●
Gérer le Profile Editor ● ● ● ●*
Gérer les mappages de profil ● ● ●*
Gérer les attributs sensibles ●
Modifier les paramètres Okta ● ●
Ajouter, supprimer et afficher des administrateurs ●
Ajouter, supprimer et modifier la permission, la déclaration et les politiques du serveur d'autorisations ● ● ●
Voir la permission, la déclaration et la politique du serveur d'autorisations ● ● ● ● ●
Consultez le journal système (événements système) ● ● ● ● ● ● ● ●
Modifier le modèle d'e-mail et de SMS ● ●
Modifier les paramètres e-mail par défaut pour les autres administrateurs ●
Voir le paramètre d'activation de Device Trust ● ● ●
Activer le paramètre Device Trust ● ●
Fermer les tâches ou procéder à de nouvelles tentatives d'exécution des tâches ● ●
Envoyer des notifications personnalisées aux utilisateurs ● ●
Appliquer la personnalisation multimarque ● ●
Gérer (activer, désactiver, mettre à jour) les paramètres d'activation de CAPTCHA ● ●
Voir les paramètres d'activation de CAPTCHA ● ● ●
Gérer Log Streaming ●
Voir l'analyse des importations ●
Gérer les étiquettes ●
Voir les étiquettes ● ● ●

* — Les permissions s'appliquent aux applications OIDC uniquement.

Gestion des utilisateurs

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir les utilisateurs ● ● ●* ● ● ● ●* ● ● ● ● ●
Créer des utilisateurs ● ● ●*
Supprimer des utilisateurs ● ● ●*
Suspendre des utilisateurs ● ●° ●*°
Désactiver des utilisateurs ● ● ●*
Activer des utilisateurs ● ●° ●*°
Modifier le type d'utilisateur ● ● ●*
Déconnecter les utilisateurs ● ● ●*
Effacer les sessions utilisateur ● ●° ●*° ●*°
Voir les journaux ● ●° ●* ●° ●°
Modifier les profils ● ● ●* ●^
Réinitialisations de mot de passe, réinitialisations de la MFA ● ● ●* ●*
Choisir de ne pas recevoir de notifications par e-mail sur les comptes utilisateur verrouillés ● ● ●* ● ● ●
Réinitialiser le profil de comportement de l'utilisateur ● ●° ●* ●*
Voir le profil de comportement de l'utilisateur ● ● ●

Voir les types d'utilisateur

●

●

●

●

Effacer les données Chrome des utilisateurs ● ●° ●*° ●*°

* — Les permissions s'appliquent uniquement aux groupes que l'administrateur est autorisé à gérer.

^ — Les permissions s'appliquent uniquement à l'importation d'utilisateurs pour les applications qui ne disposent pas d'une source de profil configurée.

° — L'administrateur peut effectuer l'action sur les super administrateurs.

Gestion des groupes

Autorisation
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir les groupes ● ● ●* ● ● ● ●* ● ● ● ● ●
Ajouter des utilisateurs à des groupes ● ●° ●^° ●*°
Ajouter des utilisateurs à un groupe auquel des privilèges administrateur ont été affectés ●
Supprimer des utilisateurs de groupes ● ●° ●^° ●*°
Créer des groupes ● ●
Gérer les règles de groupe ● ●

Voir les règles de groupe ● ● ● ● ● ● ●

● ●

Affecter des privilèges administrateur à un groupe ●
Supprimer des groupes ● ●

Modifier des authenticators MFA de groupe

● ● ●

* — Les permissions s'appliquent uniquement aux groupes que l'administrateur est autorisé à gérer.

^ — Les permissions de créer, d'ajouter et de supprimer des utilisateurs s'appliquent uniquement aux groupes gérés par l'administrateur de groupe. Les administrateurs de groupe peuvent créer de nouveaux utilisateurs au sein des groupes qu'ils gèrent, supprimer des utilisateurs de groupes qu'ils gèrent, et déplacer des utilisateurs entre des groupes qu'ils gèrent.

× — Les permissions s'appliquent uniquement si l'administrateur a accès à tous les utilisateurs et groupes.

° — L'administrateur peut effectuer l'action sur les super administrateurs.

Agents IA

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir les agents IA ● ● ● ●
Créer, mettre à jour et supprimer des agents IA ● ● ● ●

Passerelle d'agent

Autorisation
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Afficher les passerelles des agents ● ●
Créer, mettre à jour et supprimer des passerelles d'agent ● ●

Gestion des comptes de service

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Créer, modifier ou supprimer des comptes de service ●
Voir les comptes de service ●

Gestion des applications

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir des applications ou des instances d'application ● ●^ ● ● ●* ● ● ●
Ajouter et configurer des applications ● ●^ ●*
Affecter un accès utilisateur aux applications ● ●^ ●*
Créer des utilisateurs avec un statut en attente via une importation ● ●^
Configurer les importations d'agents d'IA pour une intégration d'app ● ●
Créer, mettre à jour et supprimer des paramètres d'autorisation client pour une application de fournisseur d'agent IA ● ●

* — Les permissions s'appliquent aux applications OIDC uniquement.

^ — Les permissions s'appliquent uniquement aux applications que l'administrateur d'application est autorisé à gérer.

Appareils

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Gérer les appareils ● ●
Voir les appareils et les détails des appareils ● ● ● ● ●
Suspendre ou désactiver des appareils ● ●
Voir et ajouter des politiques d'assurance d'appareil ● ●

Voir les intégrations d'appareils

● ● ●
Générer le PIN de récupération d'appareil ● ● ●

Appels

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir les appels ● ●
Créer et configurer des appels ●

Politiques

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir Politiques de session globale ● ●
Ajouter/mettre à jour/supprimer des Politiques de session globale ● ●
Ajouter/mettre à jour/supprimer des règles de Politique de session globale ● ●

Voir les politiques de connexion à l'application

● ● ●* ●

Ajouter/mettre à jour/supprimer des politiques de connexion à l'application

● ●*

Affecter des politiques de connexion à l'application aux applications

● ●*

Ajouter/mettre à jour/supprimer des politiques de connexion à l'application

● ●*

Voir les politiques de profil utilisateur

● ●

Ajouter/mettre à jour/supprimer des politiques de profil utilisateur

●
Politiques glisser-déposer pour la priorisation ●
Modifier les authenticators MFA dans les politiques ●

* — Les permissions s'appliquent aux politiques de connexion à l'application uniquement. Les administrateurs d'application peuvent gérer les politiques de connexion à l'application uniquement s'ils sont autorisés à gérer toutes les applications affectées à la politique.

Sécurité de l'org

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir les zones réseau ● ● ● ●
Gérer les zones réseau ● ●
Voir le profil de comportement de l'organisation ● ● ●
Gérer le profil de comportement de l'organisation ● ●
Voir la configuration ThreatInsight ● ● ●
Gérer la configuration ThreatInsight ● ●

Authentification multifacteur

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA

Configurer les authenticators

● ●
Activer la MFA pour le Admin Dashboard ●
Autoriser l'agent RADIUS ● ● ● ●

Jetons d'API

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Créer des jetons utilisateur ●* ●* ●* ●* ●*
Voir les jetons utilisateur ● ● ●^ ●* ● ●*
Effacer les jetons utilisateur ● ●* ●* ●* ●^ ●*
Voir les jetons sociaux d'utilisateur ● ● ● ●
Gérer les jetons ● ● ● ●* ●*

* — Les administrateurs ne peuvent effectuer l'action que sur eux-mêmes.

^ — Les permissions s'appliquent uniquement à soi-même et aux membres concernés.

Scénario OpenID Connect de bout en bout

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Créer et modifier une application OIDC, y compris enregistrer un client OAuth. Peut être restreinte aux apps des clients OIDC. ● ● ●
Ajouter un IdP social ● ●
Accès en lecture seule aux clients OAuth via l'API ● ● ● ● ●

Identity Governance

Les rôles d'administrateur des certifications d'accès et d'administrateur des requêtes d'accès sont disponibles uniquement si vous avez un abonnement à Okta Identity Governance.

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Voir toutes les campagnes ● ●
Créer des campagnes ● ●
Modifier/lancer des campagnes planifiées ● ●
Mettre fin à des campagnes actives ● ●
Gérer l'accès des utilisateurs aux applications via Demandes d'accès ● ●
Agir en tant qu'administrateur dans Demandes d'accès ● ●

Gérer la propriété de groupe

● ●

●*

* — Les administrateurs d'application peuvent uniquement affecter ou supprimer des propriétaires de groupe. Ils ne peuvent pas gérer l'appartenance à un groupe en ajoutant ou en supprimant des utilisateurs du groupe.

Domaines Realm

Okta Identity Governance est requis pour les domaines Realm. Consultez Okta Identity Governance pour obtenir plus d'informations.

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Créer des domaines Realm ● ●
Afficher les domaines Realm ● ● ●
Voir la désignation des domaines Realm ● ● ● ● ● ● ● ● ●

Mettre à jour les domaines Realm

● ●
Supprimer des domaines Realm ● ●
Mettre à jour la désignation des domaines Realm utilisateur (déplacer l'utilisateur d'un domaine Realm à un autre) ● ●

Déplacer les utilisateurs individuellement

● ●
Déplacer en bloc les utilisateurs entre les domaines Realm ●

Créer une affectation de domaine Realm

●
Configurer un workflow avec des domaines Realm ● ● ●

Serveurs MCP et de ressources

Permission
Super administrateur
Administrateur de l'org
Administrateur de groupe
Administrateur d'application
Administrateur en lecture seule
Administrateur mobile
Administrateur du support technique
Administrateur de rapports
Administrateur API Access Management
Administrateur d'adhésion aux groupes
Administrateur des Demandes d'accès
Administrateur des certifications d'accès
Administrateur d'agent IA
Afficher les serveurs MCP ● ●
Créer, mettre à jour et supprimer des serveurs MCP ● ●
Afficher les serveurs de ressources ● ●
Créer, mettre à jour et supprimer des serveurs de ressources ● ●

Workflows

Le super administrateur Okta et le rôle Administrateur Workflows disposent de l'ensemble des privilèges d'administration et de gestion au sein du produit Workflows Okta.

Un utilisateur ou un groupe affecté au rôle Administrateur Workflows ne peut pas accorder le rôle Administrateur Workflows à d'autres utilisateurs ou groupes de l'org Okta. Seul un super admin Okta peut affecter ce rôle via l'Admin Console Okta.

Tous les rôles Workflows Okta sont affectés aux utilisateurs et aux groupes de la Console Workflows, à l'exception du rôle Administrateur Workflows. Consultez Gérer les rôles de Workflows.