Rechercher des examens

Récupérez une liste d'examens dans Okta Identity Governance.

Options

Champ Définition Type Obligatoire

Jeu de résultats

Choisissez une méthode pour filtrer les résultats de recherche :

  • First Matching Record : Retourne le premier enregistrement qui correspond.

  • First 200 Matching Records : Retourne les 200 premiers enregistrements correspondants.

  • Stream Matching Records : Transmet tous les enregistrements correspondants de votre flux parent vers un flux auxiliaire.

    Le fait de sélectionner cette option ajoute une section d'entrée Diffusion en continu à la carte où vous pouvez sélectionner un flux auxiliaire pour la diffusion et ajouter des champs extensibles personnalisés.

Liste déroulante TRUE

Entrée

Champ Définition Type Obligatoire

Rechercher

ID de la campagne

L'identificateur unique de la campagne de certification d'accès.

Texte FALSE

ID du principal

L'identificateur unique du principal (généralement un utilisateur) dont l'accès est examiné.

Texte FALSE

ID du réviseur

L'identificateur unique de l'utilisateur affecté à une tâche d'examen spécifique.

Texte FALSE

ID de ressource

L'identificateur unique de la ressource examinée.

Texte FALSE

Décision

Le choix final du réviseur sur un élément de révision.

  • Approve

  • Revoke

  • Unreviewed

Liste déroulante FALSE

Type de réviseur

Le type de réviseur pour la certification d'accès.

  • Group

  • Resource Owner

  • User

Liste déroulante FALSE

Niveau du réviseur

Le niveau du réviseur pour chaque examen pendant la certification d'accès. Ceci s'applique uniquement aux campagnes à plusieurs niveaux.

  • First

  • Second

Liste déroulante FALSE

ID de la valeur des droits

L'identificateur unique de la valeur du droit en cours d'examen (partie d'une affectation de droits).

Texte FALSE

ID du regroupement de droits

L'identificateur unique du regroupement de droits (ensemble de droits) en cours d'examen.

Texte FALSE

Diffusion en flux continu

Flux

Cliquez sur Choisir un flux pour parcourir et sélectionner un flux auxiliaire où les résultats de recherche seront diffusés, puis cliquez sur Choisir pour confirmer.

De façon optionnelle, cliquez sur le champ vide sous Cliquez ou déposez ici pour créer et ajoutez des champs extensibles personnalisés qui transmettent des données au flux auxiliaire. Ces champs sont ajoutés en tant que paires clé/valeur sous l'objet de sortie État dans le flux d'aide.

Flux

TRUE

Limite d'enregistrements

Indiquez le nombre d'enregistrements à diffuser en flux continu.

  • Lorsque le champ Limit est réglé à 0, le flux ne retourne aucun enregistrement.

  • Lorsque le champ Limit est réglé à une valeur supérieure à 0, le flux retourne jusqu'au nombre maximal spécifié.

  • Lorsque le champ Limit est vide, nul ou non sélectionné, le flux renvoie tous les enregistrements.

  • La valeur par défaut est 1000000 (1 million).

  • La plage de valeurs valides est comprise entre 0 et 1000000.

Ce champ s'affiche lorsque vous sélectionnez Stream Records à partir de l'option Jeu de résultats.

Nombre FALSE

Sortie

Champ Définition Type

Résultat

Sortie brute

La réponse d'objet brute pour les examens.

Objet

ID

L'identificateur unique de l'examen.

Texte

ID de la campagne

L'identificateur unique de la campagne de certification d'accès.

Texte

ID de ressource

L'identificateur unique de la ressource examinée.

Texte

Décision

Le choix final du réviseur sur un élément de révision.

  • Approve

  • Revoke

  • Unreviewed

Texte

Statut de remédiation

Le résultat de l'action du système après la prise d'une décision, par exemple si l'accès de l'utilisateur a été révoqué ou si une erreur s'est produite.

  • Error

  • Manual

  • None

  • Open

  • Success

Texte

Type de réviseur

Le type de réviseur pour la certification d'accès.

  • Group

  • Resource Owner

  • User

Texte

Niveau actuel du réviseur

Le niveau du réviseur de chaque examen pendant la certification d'accès. Applicable uniquement pour les campagnes à plusieurs niveaux.

  • First

  • Second

Texte

Décidé

La date et l'heure de finalisation de la décision (définies uniquement après l'action du réviseur).

Texte

Date de création

La date et l'heure de création de l'examen.

Date et heure

Créé par

L'identificateur unique de l'utilisateur Okta qui a créé l'examen.

Texte

Date de dernière mise à jour

La date et l'heure de la dernière mise à jour de l'examen.

Date et heure

Dernière mise à jour par

L'identificateur unique de l'utilisateur Okta qui a mis à jour la révision en dernier lieu.

Texte

Profil du principal

Un ensemble limité de propriétés du profil du principal.

  • Email : l'adresse e-mail de l'utilisateur Okta.

  • ID : l'ID de l'utilisateur Okta.

  • Status : le statut du profil du principal.

  • First Name : le prénom de l'utilisateur Okta.

  • Last Name : le nom de famille de l'utilisateur Okta.

  • Login : le nom que l'utilisateur Okta utilise pour se connecter.

Objet

Liens

Les liens qui sont disponibles après la réaffectation des examens.

  • Reassign Review : un lien qui pointe vers le point de terminaison de l'API utilisé pour réaffecter une tâche de révision à un autre réviseur au sein de la campagne de certification d'accès spécifiée.

  • Self : un lien qui référence la ressource de révision actuelle. Ce point de terminaison peut être utilisé pour récupérer l'intégralité des détails et le statut actuel de l'élément de révision de l'accès, dont son statut de décision, les informations du réviseur, ainsi que le contexte de la campagne et des droits connexes.

Objet

Paquet de droits

Le regroupement de droits. Ceci s'applique uniquement si la ressource est une application et si Entitlement Management est activé.

  • ID : l'ID de l'ensemble de droits.

  • Name : le nom de l'ensemble de droits.

Objet

Valeur des droits

La valeur des droits. Ceci s'applique uniquement si la ressource est une application et si Entitlement Management est activé.

  • ID : l'ID de l'ensemble de droits.
  • Name : le nom de l'ensemble de droits.

Objet

Profil du groupe de réviseurs

Le profil du groupe de réviseurs. Ceci s'applique uniquement si le type de réviseur est Groupe ou Propriétaire de la ressource.

  • Group ID : ID d'un groupe Okta.

  • Group Type : le type de groupe. Il s'agit soit du groupe, soit du propriétaire de la ressource.

  • Name : le nom du groupe Okta.

Objet

Profil du réviseur

Le profil du réviseur. Ceci s'applique uniquement si le type de réviseur est Groupe ou Propriétaire de la ressource.

  • Email : l'adresse e-mail de l'utilisateur Okta.

  • ID : l'ID de l'utilisateur Okta.

  • Status : le statut du profil du principal.

  • First Name : le prénom de l'utilisateur Okta.

  • Last Name : le nom de famille de l'utilisateur Okta.

  • Login : le nom que l'utilisateur Okta utilise pour se connecter.

Objet

Conflits de règle de risque

Une liste des conflits de règle de risque causés par cette valeur des droits. Ne s'applique qu'aux éléments de révision qui comportent des valeurs des droits.

  • Conflict Criteria : les critères ou la règle spécifiques qui ont été violés.

  • ID : l'identificateur unique de la règle de risque.

  • Type : le type de règle.

Liste d'objets

Enregistrements diffusés en flux continu

Nombre d'enregistrements diffusés dans un flux de diffusion en continu.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Nombre