Importer des protections
Il arrive fréquemment que des utilisateurs d'applications ne soient pas affectés pendant une importation, mais vous ne vous en rendrez peut-être pas compte avant la fin de l'importation. Les protections d'importation vous permettent de spécifier le pourcentage maximum d'utilisateurs d'applications dans une organisation non affectés tout en autorisant la poursuite de l'importation. Si le pourcentage maximum d'utilisateurs non affecté est atteint, l'importation s'arrête.
- Une tâche d‘importation modifie une propriété utilisée dans une règle de groupe (par exemple, pour affecter un utilisateur à un groupe).
- Un utilisateur est individuellement affecté à une application et est supprimé lors d’une importation. Les protections au niveau des applications ne couvrent pas les affectations individuelles.
Vous pouvez appliquer des protections au niveau de l'application et au niveau de l'organisation.
Protections d'importation de niveau application
Les protections d'importation de niveau application s'appliquent aux applications de votre organisation comptant plus de 100 utilisateurs. Les protections de niveau organisation sont activées par défaut et fixées à 20 %. Si vous modifiez le paramètre de protection d'importation d'une application pour le ramener à 15 %, ce nouveau paramètre s'applique à toutes les applications.
Les utilisateurs désactivés sont inclus dans le calcul, quel que soit l'état du cycle de vie que vous avez défini lors de l'importation.
Des mécanismes de protection au niveau des applications surveillent les modifications d‘affectation basées sur des groupes et ne contrôlent les applications affectées par des groupes que lorsque ces derniers sont importés depuis Active Directory (AD). Les protections sont déclenchées par les suppressions de groupe et les suppressions d’appartenance à un groupe. Si une application est affectée à un groupe géré par Okta avec des utilisateurs importés depuis AD, la désactivation des utilisateur AD ne compte pas dans les calculs de protection au niveau de l'application. Les protections au niveau des applications ne sont pas déclenchées lorsque des modifications d‘affectation sont apportées à des applications qui ont été individuellement affectées à un utilisateur.
Protections d'importation de niveau Org
Une protection d'importation de niveau organisation s'applique à tous les utilisateurs affectés à toutes les applications de votre organisation. Un minimum de 100 affectations d'applications est nécessaire pour activer une protection d'importation de niveau organisation. Les protections de niveau Org sont activées par défaut et fixées à 20 %. Les utilisateurs désactivés sont inclus dans le calcul, quel que soit l'état du cycle de vie que vous avez défini lors de l'importation.
Les protections au niveau des organisation s‘appliquent aux suppressions et aux annulations d‘affectations des utilisateurs, quelle que soit la configuration choisie pour Lorsqu‘un utilisateur est désactivé dans l‘application sous Sourcing de profil et de cycle de vie. Cela est également valable lorsque la configuration est définie sur Ne rien faire.
Priorité des protections d'importation
Lorsque les protections d'importation de niveau application et de niveau organisation toutes deux définies, l'importation par l'utilisateur s'arrête dès que la première limite est atteinte. Si les limites sont les mêmes, la protection de niveau application est prioritaire.