Événements du journal système pour le contrôle d'accès

La fonctionnalité role-based access control (RBAC) introduit quatre nouveaux types d'événements dans le journal système.

  • workflows.user.role.user.add

  • workflows.user.role.user.remove

  • workflows.user.role.group.add

  • workflows.user.role.group.remove

Ces événements se produisent lorsqu'un super administrateur Okta ou un Administrateur Workflows modifie manuellement le rôle d'un utilisateur ou groupe dans le Workflows Console.

Tout administrateur ou membre de l'équipe de sécurité peut utiliser ces événements pour surveiller l'ajout ou la suppression d'un rôle pour un utilisateur Okta ou un groupe. La charge utile de l'événement comprend des informations sur le rôle qui a été modifié et l'utilisateur ou le groupe qui a été affecté.

Afficher les événéments du journal système

  1. Dans l'Admin Console, accédez à Rapports > Journal système.

  2. Utilisez le champ Recherche pour ajouter la requête de type d'événement spécifique dans le journal système.
  3. Configurez une plage de dates, le cas échéant.
  4. Cliquez sur l'icône en forme de flèche à côté du champ Rechercher.
  5. Collez l'une des requêtes suivantes dans le champ Recherche du journal système pour rechercher les événements dans lesquels le rôle Workflows a été modifié :

    Requête

    Message affiché

    eventType eq "workflows.user.role.user.add"

    Rôle ajouté à l'utilisateur

    eventType eq "workflows.user.role.user.remove"

    Rôle supprimé de l'utilisateur

    eventType eq "workflows.user.role.group.add"

    Rôle ajouté au groupe

    eventType eq "workflows.user.role.group.remove"

    Rôle supprimé du groupe

Autres événements du journal système liés à ces événements de contrôle d'accès Workflows Okta :

  • application.user_membership.add

  • application.user_membership.remove