Identity Governanceレポートのフィルターと出力

Identity Governanceレポートで使用できるフィルターと出力について説明します。

ステージング済みキャンペーンの概要レポート

以下の表は、ステージング済みキャンペーンの概要レポートで使用できるフィルターと出力を示しています。

フィルター

表 1. ステージング済みキャンペーンの概要レポートのフィルター
フィールド 値
キャンペーンID(Campaign id) 一意なキャンペーンIDを入力します。キャンペーンのIDは、System Logイベントまたはキャンペーン詳細ページのURLからわかります。
キャンペーン名(Campaign name) 包含または除外するキャンペーンの名前を入力します。
キャンペーンの終了予定(Campaign scheduled to end) 演算子が前(before)または後(after)の場合に日付を選択します。
キャンペーンの開始予定(Campaign scheduled to start) 演算子が前(before)または後(after)の場合に日付を選択します。
リソースタイプ(Resource type) レビュー対象のリソースのタイプを選択します。
ステージバージョン(Stage Version) 結果のフィルタリングに使うキャンペーンのステージングバージョンを選択します。

出力

表 2. ステージング済みキャンペーンの概要レポートの出力
列ヘッダー(UI) 列ヘッダー(エクスポートされたファイル内) 列の説明
キャンペーン名(Campaign name) campaign.name キャンペーンの名前
キャンペーンの説明(Campaign description) campaign.description キャンペーンの説明
キャンペーンID(Campaign id) campaign.id キャンペーンの一意識別子。これは、System LogまたはキャンペーンページのURLから確認できます。
キャンペーン作成日(Campaign created) campaign.created キャンペーンが作成された日付
キャンペーンの開始予定(Campaign scheduled to start) campaign.scheduledStart キャンペーンが開始する予定日
キャンペーンの終了予定(Campaign scheduled to end) campaign.scheduledEnd キャンペーンが終了する予定日
期間(日)(Duration (days) campaign.duration キャンペーンの開始予定日から終了予定日までの日数
レビュアータイプ(Reviewer type) campaign.reviewerType

値はレビュアータイプを示します。

  • レビュアーとして割り当てられたユーザーの名前。

  • レビュアーとして割り当てられたグループの名前。

  • グループ所有者(Group Owner)またはリソース所有者(Resource Owner)
  • ユーザーのマネージャー(User's manager)
  • レビュアーの指定にOkta Expression Language式が使用された場合のカスタム式

  • マルチレベル(Multilevel)(マルチレベルレビューが設定されたキャンペーンの一部である場合)

リソースタイプ(Resource type) campaign.resourceType

値はキャンペーンスコープに含まれるリソースのタイプを示します。

  • ユーザーに割り当てられたアプリ(Apps assigned to user)
  • ユーザーに割り当てられたグループ(Groups assigned to user)
  • ユーザーに割り当てられたアプリまたはグループ(Apps and Groups assigned to user)
  • ユーザーに割り当てられたコレクション(Collections assigned to user)

  • ユーザーがアクセスできるOktaサービスアカウント(Okta service account that a user can access)
  • ユーザーがアクセスできるアプリのサービスアカウント(App service accounts that a user can access)
  • AIエージェントに割り当てられた接続(Connections assigned to AI agent)
リソース数(Resource count) campaign.resourceCount

キャンペーンに含まれるリソースの数。

リソースキャンペーンの場合、このフィールドにはキャンペーンに含まれるリソースの数が示されます。

ユーザーキャンペーンの場合、このフィールドにはキャンペーンで認定されるリソース(アプリおよびグループ)の数が示されます。

アイデンティティのスコープ(Identity scope) campaign.userScope

値は、キャンペーンがすべてのアイデンティティまたは特定のアイデンティティを対象とするかと、いずれかのアイデンティティが除外されたかを示します。

  • すべてのユーザー(All Users)
  • 除外されたユーザーの数を除くすべてのユーザー
  • 特定のユーザー(Specific users)
  • 特定のグループ(Specific groups)
  • 式言語によるスコープ指定(Scoped by expression language)
  • 最近のアクティビティのないユーザー(Users with no recent activity)
  • SOD競合が発生しているユーザー(Users with SOD conflicts)。
アイデンティティの数(Number of identities) campaign.userCount キャンペーンスコープに含まれる個別アイデンティティの数
レビューアイテムの数(Number of review items) campaign.reviewItemCount キャンペーンに含まれるレビューの数
承認された場合のアクション(Action if approved) campaign.approvedAction

値は、レビュアーがアクセスを承認した場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。

  • アクションをとらない(Don't take any action)
  • リソースから削除(Remove from resource)
取り消された場合のアクション(Action if revoked) campaign.revokedAction

値は、レビュアーがアクセスを取り消した場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。

  • アクションをとらない(Don't take any action)
  • リソースから削除(Remove from resource)
レビューされていない場合のアクション(Action if unreviewed) campaign.unreviewedAction

値は、キャンペーン終了前にレビュアーが決定を下しなかった場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。

  • アクションをとらない(Don't take any action)
  • リソースから削除(Remove from resource)
移行ポリシー(Transition policy) campaign.levelTransitionPolicy

レビューの第2レベルに移動するレビューアイテムを定義する、キャンペーンのレベル移行ポリシー。このフィールドはマルチレベルレビューが設定されたキャンペーンでのみ定義されます。値は以下を含みます。

  • 承認されたアイテムのみ(Only Approved Items)
  • 承認された/取り消されたアイテム(Approved and Revoked Items)
レベル1レビュアーの式(Level 1 reviewer expression) campaign.level1ReviewerExpression レベル1レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。
レベル2レビュアーの式(Level 2 reviewer expression) campaign.level2ReviewerExpression レベル2レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。
レベル1レビュアーのタイプ(Level 1 reviewer type) campaign.reviewerTypeLevel1 キャンペーンのレベル1レビュアーのタイプ。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。
レベル2レビュアーのタイプ(Level 2 reviewer type) campaign.reviewerTypeLevel2 キャンペーンのレベル2レビュアーのタイプ。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアータイプ(Reviewer type)の説明を参照してください。
レビュアーの式(Reviewer expression) campaign.reviewerExpression レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式
レビュアー設定(Reviewer settings) campaign.reviewerSettings

値はキャンペーンのレビュアー設定を示します。

  • セルフレビューの無効化(Self Review Disabled)
  • 理由が必要(Justification Required)
  • 一括決定の無効化(Bulk Decision Disabled)
レベル1レビュアーの設定(Level 1 reviewer settings) campaign.level1ReviewerSettings キャンペーンのレベル1レビュアーの設定。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。
レベル2レビュアーの設定(Level 2 reviewer settings) campaign.level2ReviewerSettings キャンペーンのレベル2レビュアーの設定。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。
利用可能なキャンペーン(Campaign Available) campaign.campaignAvailable キャンペーンのレビューが可能かどうかを示すはい(Yes)またはいいえ(No)の 値。最終更新日から1年が経過したキャンペーンはアーカイブされます。
ステージバージョン(Stage Version) campaign.STAGEVersion キャンペーンのステージバージョン

ステージング済みキャンペーンの詳細レポート

以下の表は、ステージング済みキャンペーンの詳細レポートで使用できるフィルターと出力を示しています。

フィルター

表 3. ステージング済みキャンペーンの詳細レポートのフィルター
フィールド 値
キャンペーンID(Campaign id) 一意なキャンペーンIDを入力します。キャンペーンのIDは、System Logイベントまたはキャンペーン詳細ページのURLからわかります。
キャンペーン名(Campaign name) 包含または除外するキャンペーンの名前を入力します。
キャンペーンの終了予定(Campaign scheduled to end) 演算子が前(before)または後(after)の場合に日付を選択します。
キャンペーンの開始予定(Campaign scheduled to start) 演算子が前(before)または後(after)の場合に日付を選択します。
接続されたリソースのタイプ(Connected resource type) レビューされたAIエージェントの接続リソースのタイプを選択します。
アイデンティティ(Identity) 1つ以上のアイデンティティを選択します。
リソース(Resource) 1つ以上のアプリまたはグループを選択します。または、サービスアカウントやAIエージェント接続など、アプリやグループではないリソースを見つける場合は、代わりにリソース名(Resource name)フィルターを使用します。
リソース名(Resource name) リソース名を入力します。または、サービスアカウントやAIエージェント接続など、アプリやグループではないリソースを見つける場合は、リソース(Resource)フィルターの代わりにこのフィルターを使用します。
リソースタイプ(Resource type) レビュー対象のリソースのタイプを選択します。
レビュアー(Reviewer) 1人以上のレビュアーを選択します。
委任されたレビュアー(Reviewer delegated) 代理レビュアーが承認または取り消したレビューアイテムをフィルタリングするには、はい(Yes)を選択します。

このフィルターで結果が表示されるのは、ユーザーに代理人が割り当てられている場合のみです。

レビュアーのメール(Reviewer email) レビュアーのメールアドレスを入力します。
再割り当てされたレビュアー(Reviewer reassigned) レビュアーが再割り当てされたかどうかを示すオプションを1つ以上選択します。
ステージバージョン(Stage Version) 結果のフィルタリングに使うキャンペーンのステージングバージョンを選択します。
ユーザーのメール(User email) ユーザーのメールアドレスを入力します。
ユーザーアイデンティティ(User Identity) 包含または除外するアイデンティティの名前またはユーザー名を入力します。

出力

表 4. ステージング済みキャンペーンの詳細レポートの出力
列ヘッダー(UI) 列ヘッダー(エクスポートされたファイル内) 列の説明
キャンペーン名(Campaign name) campaign.name キャンペーンの名前
キャンペーンの説明(Campaign description) campaign.description キャンペーンの説明
キャンペーンID(Campaign id) campaign.id キャンペーンの一意識別子。これは、System LogまたはキャンペーンページのURLから確認できます。
アイデンティティ(Identity) reviewItem.principalUserFullName レビュー中のユーザーまたはAIエージェントの名前
ユーザーのメール(User email) reviewItem.principalUserEmail レビュー中のユーザーのメール
アイデンティティID(Identity ID) reviewItem.principalUserId レビュー中のアイデンティティのID
リソースタイプ(Resource type) reviewItem.resourceType

値はレビュー中のリソースのタイプを示します。

  • グループ(Group)
  • アプリケーション(Application)
  • コレクション(Collection)

  • Oktaサービスアカウント(Okta service account)
  • アプリのサービスアカウント(App service account)
  • AIエージェント接続
リソース名(Resource name) reviewItem.resourceName レビュー中のリソース名
リソースのグローバル名(Resource global name) reviewItem.resourceGlobalName レビュー中のリソースのOktaグローバル名。アプリでは、これはアプリまたはアプリタイプの正式なOIN名です。例:OpenID Connectクライアント。
リソースID(Resource id) reviewItem.resourceId レビュー中のリソースのID
アプリのサービスアカウント名(App service account name) reviewItem.applicationServiceAccountName レビュー中のアプリケーションサービスアカウントの名前
接続されたリソースのタイプ(Connected resource type) reviewItem.connectedResourceType レビュー中の接続済みリソースのタイプ
接続されたリソースの詳細(Connected resource details) reviewItem.connectedResourceDetails レビュー中の接続されたリソースの詳細
エンタイトルメント(Entitlement) reviewItem.entitlementName レビュー中のエンタイトルメントの名前。この値は、レビューされるアプリにエンタイトルメントがあり、エンタイトルメントがキャンペーンのリソーススコープに含まれる場合にのみ使用できます。
レビュアー(Reviewer) reviewItem.reviewerFullName 認定決定を行うために割り当てられたユーザーのフルネーム
レビュアーのメール(Reviewer email) reviewItem.reviewerEmail 認定決定を行うために割り当てられたユーザーのメールアドレス
レビュアーのユーザーID(Reviewer user id) reviewItem.reviewerUserId 認定決定を行うために割り当てられたユーザーのID
元のレビュアー(Original reviewer) reviewItem.originalReviewerFullName 認定決定を行うために最初に割り当てられたユーザーまたはグループのフルネーム
元のレビュアーのメールアドレス(Original reviewer email) reviewItem.originalReviewerUserEmail 認定決定を行うために最初に割り当てられたユーザーのメールアドレス
元のレビュアーのID(Original reviewer id) reviewItem.originalReviewerId 認定決定を行うために最初に割り当てられたユーザーまたはグループのID
再割り当てされたレビュアー(Reviewer reassigned) reviewItem.reviewerReassigned レビュアーが再割り当てされたかどうかを示すはい(Yes)またはいいえ(No)の値
委任されたレビュアー(Reviewer delegated) reviewItem.delegated レビューアイテムが委任され、代理人によってレビューされたかどうかを示すはい(Yes)またはいいえ(No)の値
レビュアーのステータス(Reviewer status) reviewItem.reviewerStatus レビューアイテムに関するレビュアーのステータス
ビジネス上の正当性(Business justification) reviewItem.businessJustification レビュアーが決定に添えて提出した理由
キャンペーンの開始予定(Campaign scheduled to start) campaign.scheduledStart キャンペーンの開始予定日
キャンペーンの終了予定(Campaign scheduled to end) campaign.scheduledEnd キャンペーンの終了予定日
レベル1のレビュアー(Level 1 reviewer) reviewItem.level1ReviewerFullName レベル1のレビュアーの名前
レベル1のユーザーID(Level 1 user id) reviewItem.level1ReviewerUserId レベル1のレビュアーのユーザーID
レベル1レビュアーのメールアドレス(Level 1 reviewer email) reviewItem.level1ReviewerEmail レベル1レビュアーのメールアドレス
元のレベル1レビュアー(Level 1 original reviewer) reviewItem.level1originalReviewerFullName 元のレベル1レビュアー(ユーザーまたはグループ)の名前
元のレベル1レビュアーのID(Level 1 original reviewer id) reviewItem.level1originalReviewerId 元のレベル1レビュアー(ユーザーまたはグループ)のID
元のレベル1レビュアーのメールアドレス(Level 1 original reviewer email) reviewItem.level1originalReviewerEmail 元のレベル1レビュアーのメールアドレス
レベル1レビュアーのステータス(Level 1 reviewer status) reviewItem.level1ReviewerStatus レビューアイテムのレベル1レビュアーのステータス
レベル1のビジネス上の正当性(Level 1 business justification) reviewItem.level1ReviewerBusinessJustification レベル1レビュアーが決定に添えて提出した理由
レベル2レビュアー(Level 2 reviewer) reviewItem.level2ReviewerFullName レベル2レビュアーの名前
レベル2ユーザーID(Level 2 user id) reviewItem.level2ReviewerUserId レベル2レビュアーのユーザーID
レベル2レビュアーのメールアドレス(Level 2 reviewer email) reviewItem.level2ReviewerEmail レベル2レビュアーのメールアドレス
元のレベル2レビュアー(Level 2 original reviewer) reviewItem.level2originalReviewerFullName 元のレベル2レビュアー(ユーザーまたはグループ)の名前
元のレベル2レビュアーのID(Level 2 original reviewer id) reviewItem.level2originalReviewerId 元のレベル2レビュアー(ユーザーまたはグループ)のID
元のレベル2レビュアーのメールアドレス(Level 2 original reviewer email) reviewItem.level2originalReviewerEmail 元のレベル2レビュアーのメールアドレス
レベル2レビュアーのステータス(Level 2 reviewer status) reviewItem.level2ReviewerStatus レビューアイテムにおけるレベル2レビュアーのステータス
レベル2のビジネス上の正当性(Level 2 business justification) reviewItem.level2ReviewerBusinessJustification レベル2レビュアーが決定に添えて提出した理由
エンタイトルメントタイプ(Entitlement type) reviewItem.entitlementType レビュー中のものが、エンタイトルメントであるか、エンタイトルメントバンドルであるかを示す値
エンタイトルメント値ID(Entitlement value id) reviewItem.entitlementId レビュー中のエンタイトルメント値のID
SODルールの競合(SOD rule conflicts) reviewItem.sodRuleConflict レビュー中のエンタイトルメントが違反した職務分掌ルールの名前
割り当て方法(Assignment method) reviewItem.AssignmentMethod アクセスの割り当て方法を示す値
  • アクセスリクエスト(Access request)
  • 個人
  • ポリシー(Policy)
  • なし(None)
ステージバージョン(Stage Version) campaign.STAGEVersion キャンペーンのステージバージョン