Événements du journal système pour le contrôle d'accès
La fonctionnalité role-based access control (RBAC) introduit quatre nouveaux types d'événements dans le journal système.
-
workflows.user.role.user.add -
workflows.user.role.user.remove -
workflows.user.role.group.add -
workflows.user.role.group.remove
Ces événements se produisent lorsqu'un super administrateur Okta ou un Administrateur Workflows modifie manuellement le rôle d'un utilisateur ou groupe dans le Workflows Console.
Tout administrateur ou membre de l'équipe de sécurité peut utiliser ces événements pour surveiller l'ajout ou la suppression d'un rôle pour un utilisateur Okta ou un groupe. La charge utile de l'événement comprend des informations sur le rôle qui a été modifié et l'utilisateur ou le groupe qui a été affecté.
La modification de plusieurs rôles dans une seule action crée des événements individuels pour chaque modification dans le journal système.
Afficher les événéments du journal système
-
Dans l'Admin Console, accédez à .
- Utilisez le champ Recherche pour ajouter la requête de type d'événement spécifique dans le journal système.
- Configurez une plage de dates, le cas échéant.
- Cliquez sur l'icône en forme de flèche à côté du champ Rechercher.
-
Collez l'une des requêtes suivantes dans le champ Recherche du journal système pour rechercher les événements dans lesquels le rôle Workflows a été modifié :
Requête
Message affiché
eventType eq "workflows.user.role.user.add"Rôle ajouté à l'utilisateur
eventType eq "workflows.user.role.user.remove"Rôle supprimé de l'utilisateur
eventType eq "workflows.user.role.group.add"Rôle ajouté au groupe
eventType eq "workflows.user.role.group.remove"Rôle supprimé du groupe
Autres événements du journal système liés à ces événements de contrôle d'accès Workflows Okta :
-
application.user_membership.add -
application.user_membership.remove