Rechercher les journaux système
Recherchez des événements de journal à partir du journal système de votre organisation dans Okta.
Permissions
Consultez Cartes d'action pour obtenir la liste des permissions OAuth requises pour cette carte.
Options
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Rechercher par |
Choisissez l'une des options suivantes pour implémenter la recherche :
Consultez Filtrage.
Consultez Mot-clé. |
Liste déroulante | TRUE |
|
Jeu de résultats |
Choisissez une méthode pour filtrer les résultats de recherche :
|
Liste déroulante | TRUE |
Pour savoir comment renvoyer un grand nombre d'enregistrements, consultez Configurer l'option de correspondance des diffusions en flux continu avec un flux d'aide.
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Rechercher par |
Utilisez l'opérateur Consulter Journal système. Apparaît lorsque |
||
|
Type d'événement |
Type d'événement qui a été publié. Apparaît lorsque |
Texte | FALSE |
|
UUID |
Identificateur unique universel de l'événement de webhook. Apparaît lorsque |
Texte | FALSE |
|
Message d'affichage |
Message d'affichage d'un événement. Apparaît lorsque |
Texte | FALSE |
|
Identifiant de l'acteur |
Identificateur de l'acteur. Apparaît lorsque |
Texte | FALSE |
|
Nom d'affichage de l'acteur |
Nom d'affichage d'un acteur. Apparaît lorsque |
Texte | FALSE |
|
Type d'acteur |
Type d'acteur. Apparaît lorsque |
Texte | FALSE |
|
ID de cible |
Identificateur unique d'une cible. Apparaît lorsque |
Texte | FALSE |
|
Nom d'affichage de la cible |
Nom d'affichage d'une cible. Apparaît lorsque |
Texte | FALSE |
|
Type de cible |
Type d'une cible. Apparaît lorsque |
Texte | FALSE |
|
Gravité |
Indique le degré de gravité de l'événement :
Apparaît lorsque |
Liste déroulante | FALSE |
|
Filtre personnalisé |
Générez votre propre expression de filtre SCIM pour rechercher des événements du journal. Par exemple : Pour rechercher des événements d'échec de connexion, utilisez Consultez . Apparaît lorsque |
Texte | FALSE |
|
Mot-clé |
Filtre les résultats des événements du journal par un ou plusieurs mots-clés exacts. Par exemple :
Apparaît lorsque |
Texte | FALSE |
|
Date |
|||
|
Depuis |
Filtre la limite de temps inférieure de la propriété Si vous saisissez un horodatage situé dans le futur, vous obtiendrez une erreur. Si vous laissez ce champ vide, la valeur par défaut sera de 7 jours avant |
Date et heure | FALSE |
|
Jusqu'à |
Filtre la limite de temps supérieure de la propriété Si vous saisissez un horodatage situé dans le futur ou que vous laissez ce champ vide, l'horodatage actuel sera considéré comme la valeur du paramètre Jusque. |
Date et heure | FALSE |
|
Trier |
|||
|
Ordre |
Ordre des événements renvoyés qui sont triés par propriété
|
Liste déroulante | FALSE |
|
Diffusion en flux continu |
|||
|
Flux |
Cliquez sur Choisir le flux pour rechercher et sélectionner un flux d'aide vers lequel les résultats de la recherche seront diffusés en flux continu, puis cliquez sur Choisir pour confirmer. Vous pouvez également cliquer sur le champ vide sous Cliquer ou déposer ici pour créer et ajouter des champs extensibles personnalisés qui transmettent les données au flux d'aide. Ces champs sont ajoutés en tant que paires clé/valeur sous l'objet de sortie État dans le flux d'aide. S'affiche lorsque |
Flux |
VRAI |
|
Critères de recherche |
|||
|
Limite d'enregistrements |
Indiquez le nombre d'enregistrements à diffuser en flux continu.
Ce champ s'affiche lorsque vous sélectionnez |
Nombre | FALSE |
Sortie
Les champs s'affichent lorsque les options First Matching Record ou First 200 Matching Records sont sélectionnées dans l'option Jeu de résultats, sauf indication contraire.
| Champ | Définition | Type |
|---|---|---|
|
Résultat |
||
|
UUID |
Identificateur unique d'un événement individuel. |
Texte |
|
Publié |
Horodatage de la publication de l'événement. |
Date et heure |
|
Type d'événement |
Type d'événement publié. |
Texte |
|
Gravité |
Indique la gravité de l'événement :
|
Texte |
|
Message d'affichage |
Message d'affichage d'un événement. |
Texte |
|
Acteur |
Décrit l'entité qui réalise une action. |
Objet |
|
ID |
Identificateur de l'acteur Okta qui a accordé le privilège à l'utilisateur. |
Texte |
|
Type |
Type d'acteur Okta. |
Texte |
|
ID secondaire |
Nom d'utilisateur de l'acteur Okta. |
Texte |
|
Nom d'affichage |
Nom d'affichage de l'acteur Okta. |
Texte |
|
Cible |
Zéro ou plusieurs cibles d'une action. |
Liste d'objets |
|
Client |
Client qui demande une action. |
Objet |
|
ID |
Identificateur unique du client.
|
Texte |
|
Agent utilisateur |
Agent utilisateur qui est utilisé par un acteur pour effectuer une action. |
Objet |
|
Contexte géographique |
Emplacement physique depuis lequel le client effectue sa requête. |
Objet |
|
Zone |
Nom de la zone à laquelle l'emplacement de ce client est cartographié. Consultez Zones. |
Texte |
|
Adresse IP |
Adresse IP depuis laquelle le client effectue sa requête. |
Texte |
|
Appareil |
Type d'appareil à partir duquel le client opère. Par exemple : ordinateur |
Texte |
|
Requête |
Requête qui déclenche une action. |
Objet |
|
Chaîne d'IP |
Si la requête entrante passe par des proxys, les adresses IP de ces proxys sont enregistrées ici au format clientIp, proxy1, proxy2. Ce champ est utile lorsque vous travaillez avec des proxys de confiance. |
Liste d'objets |
|
Sortie brute |
Sortie brute renvoyée par l'API Okta. |
Objet |
|
Diffuser les enregistrements correspondants en flux continu |
||
|
Enregistrements diffusés en flux continu |
Nombre d'enregistrements diffusés dans un flux de diffusion en continu. Ce champ s'affiche lorsque vous sélectionnez |
Nombre |