Identity Governanceレポートのフィルターと出力
Identity Governanceレポートで使用できるフィルターと出力について説明します。
ステージング済みキャンペーンの概要レポート
以下の表は、ステージング済みキャンペーンの概要レポートで使用できるフィルターと出力を示しています。
フィルター
| フィールド | 値 |
|---|---|
| キャンペーンID(Campaign id) | 一意なキャンペーンIDを入力します。キャンペーンのIDは、System Logイベントまたはキャンペーン詳細ページのURLからわかります。 |
| キャンペーン名(Campaign name) | 包含または除外するキャンペーンの名前を入力します。 |
| キャンペーンの終了予定(Campaign scheduled to end) | 演算子が前(before)または後(after)の場合に日付を選択します。 |
| キャンペーンの開始予定(Campaign scheduled to start) | 演算子が前(before)または後(after)の場合に日付を選択します。 |
| リソースタイプ(Resource type) | レビュー対象のリソースのタイプを選択します。 |
| ステージバージョン(Stage Version) | 結果のフィルタリングに使うキャンペーンのステージングバージョンを選択します。 |
出力
| 列ヘッダー(UI) | 列ヘッダー(エクスポートされたファイル内) | 列の説明 |
|---|---|---|
| キャンペーン名(Campaign name) | campaign.name | キャンペーンの名前 |
| キャンペーンの説明(Campaign description) | campaign.description | キャンペーンの説明 |
| キャンペーンID(Campaign id) | campaign.id | キャンペーンの一意識別子。これは、System LogまたはキャンペーンページのURLから確認できます。 |
| キャンペーン作成日(Campaign created) | campaign.created | キャンペーンが作成された日付 |
| キャンペーンの開始予定(Campaign scheduled to start) | campaign.scheduledStart | キャンペーンが開始する予定日 |
| キャンペーンの終了予定(Campaign scheduled to end) | campaign.scheduledEnd | キャンペーンが終了する予定日 |
| 期間(日)(Duration (days) | campaign.duration | キャンペーンの開始予定日から終了予定日までの日数 |
| レビュアータイプ(Reviewer type) | campaign.reviewerType |
値はレビュアータイプを示します。
|
| リソースタイプ(Resource type) | campaign.resourceType |
値はキャンペーンスコープに含まれるリソースのタイプを示します。
|
| リソース数(Resource count) | campaign.resourceCount |
キャンペーンに含まれるリソースの数。 リソースキャンペーンの場合、このフィールドにはキャンペーンに含まれるリソースの数が示されます。 ユーザーキャンペーンの場合、このフィールドにはキャンペーンで認定されるリソース(アプリおよびグループ)の数が示されます。 |
| アイデンティティのスコープ(Identity scope) | campaign.userScope |
値は、キャンペーンがすべてのアイデンティティまたは特定のアイデンティティを対象とするかと、いずれかのアイデンティティが除外されたかを示します。
|
| アイデンティティの数(Number of identities) | campaign.userCount | キャンペーンスコープに含まれる個別アイデンティティの数 |
| レビューアイテムの数(Number of review items) | campaign.reviewItemCount | キャンペーンに含まれるレビューの数 |
| 承認された場合のアクション(Action if approved) | campaign.approvedAction |
値は、レビュアーがアクセスを承認した場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。
|
| 取り消された場合のアクション(Action if revoked) | campaign.revokedAction |
値は、レビュアーがアクセスを取り消した場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。
|
| レビューされていない場合のアクション(Action if unreviewed) | campaign.unreviewedAction |
値は、キャンペーン終了前にレビュアーが決定を下しなかった場合にキャンペーンウィザードでキャンペーン所有者または管理者が定義した修復アクションを示します。
|
| 移行ポリシー(Transition policy) | campaign.levelTransitionPolicy |
レビューの第2レベルに移動するレビューアイテムを定義する、キャンペーンのレベル移行ポリシー。このフィールドはマルチレベルレビューが設定されたキャンペーンでのみ定義されます。値は以下を含みます。
|
| レベル1レビュアーの式(Level 1 reviewer expression) | campaign.level1ReviewerExpression | レベル1レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。 |
| レベル2レビュアーの式(Level 2 reviewer expression) | campaign.level2ReviewerExpression | レベル2レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。 |
| レベル1レビュアーのタイプ(Level 1 reviewer type) | campaign.reviewerTypeLevel1 | キャンペーンのレベル1レビュアーのタイプ。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。 |
| レベル2レビュアーのタイプ(Level 2 reviewer type) | campaign.reviewerTypeLevel2 | キャンペーンのレベル2レビュアーのタイプ。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアータイプ(Reviewer type)の説明を参照してください。 |
| レビュアーの式(Reviewer expression) | campaign.reviewerExpression | レビュアーを定義するためにOkta Expression Language(OEL)が使用された場合のキャンペーンのレビュアー式 |
| レビュアー設定(Reviewer settings) | campaign.reviewerSettings |
値はキャンペーンのレビュアー設定を示します。
|
| レベル1レビュアーの設定(Level 1 reviewer settings) | campaign.level1ReviewerSettings | キャンペーンのレベル1レビュアーの設定。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。 |
| レベル2レビュアーの設定(Level 2 reviewer settings) | campaign.level2ReviewerSettings | キャンペーンのレベル2レビュアーの設定。これはマルチレベルレビューが設定されたキャンペーンでのみ自動入力されます。この表のレビュアー設定(Reviewer settings)の説明を参照してください。 |
| 利用可能なキャンペーン(Campaign Available) | campaign.campaignAvailable | キャンペーンのレビューが可能かどうかを示すはい(Yes)またはいいえ(No)の 値。最終更新日から1年が経過したキャンペーンはアーカイブされます。 |
| ステージバージョン(Stage Version) | campaign.STAGEVersion | キャンペーンのステージバージョン |
ステージング済みキャンペーンの詳細レポート
以下の表は、ステージング済みキャンペーンの詳細レポートで使用できるフィルターと出力を示しています。
フィルター
| フィールド | 値 |
|---|---|
| キャンペーンID(Campaign id) | 一意なキャンペーンIDを入力します。キャンペーンのIDは、System Logイベントまたはキャンペーン詳細ページのURLからわかります。 |
| キャンペーン名(Campaign name) | 包含または除外するキャンペーンの名前を入力します。 |
| キャンペーンの終了予定(Campaign scheduled to end) | 演算子が前(before)または後(after)の場合に日付を選択します。 |
| キャンペーンの開始予定(Campaign scheduled to start) | 演算子が前(before)または後(after)の場合に日付を選択します。 |
| 接続されたリソースのタイプ(Connected resource type) | レビューされたAIエージェントの接続リソースのタイプを選択します。 |
| アイデンティティ(Identity) | 1つ以上のアイデンティティを選択します。 |
| リソース(Resource) | 1つ以上のアプリまたはグループを選択します。または、サービスアカウントやAIエージェント接続など、アプリやグループではないリソースを見つける場合は、代わりにリソース名(Resource name)フィルターを使用します。 |
| リソース名(Resource name) | リソース名を入力します。または、サービスアカウントやAIエージェント接続など、アプリやグループではないリソースを見つける場合は、リソース(Resource)フィルターの代わりにこのフィルターを使用します。 |
| リソースタイプ(Resource type) | レビュー対象のリソースのタイプを選択します。 |
| レビュアー(Reviewer) | 1人以上のレビュアーを選択します。 |
| 委任されたレビュアー(Reviewer delegated) | 代理レビュアーが承認または取り消したレビューアイテムをフィルタリングするには、はい(Yes)を選択します。 このフィルターで結果が表示されるのは、ユーザーに代理人が割り当てられている場合のみです。 |
| レビュアーのメール(Reviewer email) | レビュアーのメールアドレスを入力します。 |
| 再割り当てされたレビュアー(Reviewer reassigned) | レビュアーが再割り当てされたかどうかを示すオプションを1つ以上選択します。 |
| ステージバージョン(Stage Version) | 結果のフィルタリングに使うキャンペーンのステージングバージョンを選択します。 |
| ユーザーのメール(User email) | ユーザーのメールアドレスを入力します。 |
| ユーザーアイデンティティ(User Identity) | 包含または除外するアイデンティティの名前またはユーザー名を入力します。 |
出力
| 列ヘッダー(UI) | 列ヘッダー(エクスポートされたファイル内) | 列の説明 |
|---|---|---|
| キャンペーン名(Campaign name) | campaign.name | キャンペーンの名前 |
| キャンペーンの説明(Campaign description) | campaign.description | キャンペーンの説明 |
| キャンペーンID(Campaign id) | campaign.id | キャンペーンの一意識別子。これは、System LogまたはキャンペーンページのURLから確認できます。 |
| アイデンティティ(Identity) | reviewItem.principalUserFullName | レビュー中のユーザーまたはAIエージェントの名前 |
| ユーザーのメール(User email) | reviewItem.principalUserEmail | レビュー中のユーザーのメール |
| アイデンティティID(Identity ID) | reviewItem.principalUserId | レビュー中のアイデンティティのID |
| リソースタイプ(Resource type) | reviewItem.resourceType |
値はレビュー中のリソースのタイプを示します。
|
| リソース名(Resource name) | reviewItem.resourceName | レビュー中のリソース名 |
| リソースのグローバル名(Resource global name) | reviewItem.resourceGlobalName | レビュー中のリソースのOktaグローバル名。アプリでは、これはアプリまたはアプリタイプの正式なOIN名です。例:OpenID Connectクライアント。 |
| リソースID(Resource id) | reviewItem.resourceId | レビュー中のリソースのID |
| アプリのサービスアカウント名(App service account name) | reviewItem.applicationServiceAccountName | レビュー中のアプリケーションサービスアカウントの名前 |
| 接続されたリソースのタイプ(Connected resource type) | reviewItem.connectedResourceType | レビュー中の接続済みリソースのタイプ |
| 接続されたリソースの詳細(Connected resource details) | reviewItem.connectedResourceDetails | レビュー中の接続されたリソースの詳細 |
| エンタイトルメント(Entitlement) | reviewItem.entitlementName | レビュー中のエンタイトルメントの名前。この値は、レビューされるアプリにエンタイトルメントがあり、エンタイトルメントがキャンペーンのリソーススコープに含まれる場合にのみ使用できます。 |
| レビュアー(Reviewer) | reviewItem.reviewerFullName | 認定決定を行うために割り当てられたユーザーのフルネーム |
| レビュアーのメール(Reviewer email) | reviewItem.reviewerEmail | 認定決定を行うために割り当てられたユーザーのメールアドレス |
| レビュアーのユーザーID(Reviewer user id) | reviewItem.reviewerUserId | 認定決定を行うために割り当てられたユーザーのID |
| 元のレビュアー(Original reviewer) | reviewItem.originalReviewerFullName | 認定決定を行うために最初に割り当てられたユーザーまたはグループのフルネーム |
| 元のレビュアーのメールアドレス(Original reviewer email) | reviewItem.originalReviewerUserEmail | 認定決定を行うために最初に割り当てられたユーザーのメールアドレス |
| 元のレビュアーのID(Original reviewer id) | reviewItem.originalReviewerId | 認定決定を行うために最初に割り当てられたユーザーまたはグループのID |
| 再割り当てされたレビュアー(Reviewer reassigned) | reviewItem.reviewerReassigned | レビュアーが再割り当てされたかどうかを示すはい(Yes)またはいいえ(No)の値 |
| 委任されたレビュアー(Reviewer delegated) | reviewItem.delegated | レビューアイテムが委任され、代理人によってレビューされたかどうかを示すはい(Yes)またはいいえ(No)の値 |
| レビュアーのステータス(Reviewer status) | reviewItem.reviewerStatus | レビューアイテムに関するレビュアーのステータス |
| ビジネス上の正当性(Business justification) | reviewItem.businessJustification | レビュアーが決定に添えて提出した理由 |
| キャンペーンの開始予定(Campaign scheduled to start) | campaign.scheduledStart | キャンペーンの開始予定日 |
| キャンペーンの終了予定(Campaign scheduled to end) | campaign.scheduledEnd | キャンペーンの終了予定日 |
| レベル1のレビュアー(Level 1 reviewer) | reviewItem.level1ReviewerFullName | レベル1のレビュアーの名前 |
| レベル1のユーザーID(Level 1 user id) | reviewItem.level1ReviewerUserId | レベル1のレビュアーのユーザーID |
| レベル1レビュアーのメールアドレス(Level 1 reviewer email) | reviewItem.level1ReviewerEmail | レベル1レビュアーのメールアドレス |
| 元のレベル1レビュアー(Level 1 original reviewer) | reviewItem.level1originalReviewerFullName | 元のレベル1レビュアー(ユーザーまたはグループ)の名前 |
| 元のレベル1レビュアーのID(Level 1 original reviewer id) | reviewItem.level1originalReviewerId | 元のレベル1レビュアー(ユーザーまたはグループ)のID |
| 元のレベル1レビュアーのメールアドレス(Level 1 original reviewer email) | reviewItem.level1originalReviewerEmail | 元のレベル1レビュアーのメールアドレス |
| レベル1レビュアーのステータス(Level 1 reviewer status) | reviewItem.level1ReviewerStatus | レビューアイテムのレベル1レビュアーのステータス |
| レベル1のビジネス上の正当性(Level 1 business justification) | reviewItem.level1ReviewerBusinessJustification | レベル1レビュアーが決定に添えて提出した理由 |
| レベル2レビュアー(Level 2 reviewer) | reviewItem.level2ReviewerFullName | レベル2レビュアーの名前 |
| レベル2ユーザーID(Level 2 user id) | reviewItem.level2ReviewerUserId | レベル2レビュアーのユーザーID |
| レベル2レビュアーのメールアドレス(Level 2 reviewer email) | reviewItem.level2ReviewerEmail | レベル2レビュアーのメールアドレス |
| 元のレベル2レビュアー(Level 2 original reviewer) | reviewItem.level2originalReviewerFullName | 元のレベル2レビュアー(ユーザーまたはグループ)の名前 |
| 元のレベル2レビュアーのID(Level 2 original reviewer id) | reviewItem.level2originalReviewerId | 元のレベル2レビュアー(ユーザーまたはグループ)のID |
| 元のレベル2レビュアーのメールアドレス(Level 2 original reviewer email) | reviewItem.level2originalReviewerEmail | 元のレベル2レビュアーのメールアドレス |
| レベル2レビュアーのステータス(Level 2 reviewer status) | reviewItem.level2ReviewerStatus | レビューアイテムにおけるレベル2レビュアーのステータス |
| レベル2のビジネス上の正当性(Level 2 business justification) | reviewItem.level2ReviewerBusinessJustification | レベル2レビュアーが決定に添えて提出した理由 |
| エンタイトルメントタイプ(Entitlement type) | reviewItem.entitlementType | レビュー中のものが、エンタイトルメントであるか、エンタイトルメントバンドルであるかを示す値 |
| エンタイトルメント値ID(Entitlement value id) | reviewItem.entitlementId | レビュー中のエンタイトルメント値のID |
| SODルールの競合(SOD rule conflicts) | reviewItem.sodRuleConflict | レビュー中のエンタイトルメントが違反した職務分掌ルールの名前 |
| 割り当て方法(Assignment method) | reviewItem.AssignmentMethod | アクセスの割り当て方法を示す値
|
| ステージバージョン(Stage Version) | campaign.STAGEVersion | キャンペーンのステージバージョン |