Permissions pour les cartes du connecteur Okta

Votre connecteur Okta accède à l'API Okta en utilisant des jetons d'accès OAuth 2.0. Chaque jeton d'accès permet au bearer d'effectuer des actions spécifiques sur des points de terminaison Okta spécifiques. Les permissions contenues dans le jeton d'accès contrôlent la possibilité d'effectuer ces actions.

Accordez les permissions requises pour chacune des cartes d'événement et d'action que vous souhaitez utiliser dans votre connecteur Okta.

Pour une connexion existante, vous devez réautoriser la connexion pour prendre en compte les modifications de permissions.

La rubrique Permissions OAuth 2.0 dans la documentation du développeur Okta contient des descriptions détaillées pour toutes les permissions disponibles.

Permissions par défaut

Ces permissions par défaut sont automatiquement accordées. Vous n'avez pas besoin de les accorder via l'application Workflows Okta OAuth. Elles apparaissent dans l'onglet Autorisations du connecteur Okta.

  • address
  • email
  • groups
  • offline_access
  • openid
  • phone
  • profile

Cartes d'événement

Les cartes d'événement pour le connecteur Okta nécessitent les permissions indiquées dans le tableau suivant.

Carte du connecteur

Permissions requises

Toutes les Okta cartes d'événement du connecteur

okta.eventHooks.manage

Utilisateur synchronisé dans une application externe

okta.apps.read

Mot de passe de l'app utilisateur modifié

okta.apps.read

Utilisateur affecté à l'application

okta.apps.read

Utilisateur retiré de l'application

okta.apps.read

Cartes d'action

Les cartes d'action pour le connecteur Okta nécessitent les permissions indiquées dans le tableau suivant.

Carte du connecteur

Permissions requises

Activer une application

okta.apps.manage

Activer une règle de groupe

okta.groups.manage

Activer un utilisateur

okta.users.read

okta.users.manage

Ajouter un utilisateur au groupe

okta.groups.manage

Affecter un groupe à une application

okta.apps.manage

Affecter un utilisateur à une application pour permettre le SSO

okta.apps.manage

okta.apps.read

Affecter un utilisateur à une application pour le SSO et l'approvisionnement

okta.apps.manage

okta.apps.read

Importation en bloc d'utilisateurs

okta.schemas.read

okta.identitySources.manage

Effacer les sessions utilisateur

okta.users.manage

Créer un groupe

okta.groups.manage

okta.schemas.read

Créer une règle de groupe

okta.groups.manage

Créer une session d'importation

okta.identitySources.manage

okta.apps.read

Créer un utilisateur

okta.users.manage

okta.schemas.read

Action d'API personnalisée

Toutes les permissions requises par le point de terminaison de l'API.

Désactiver une application

okta.apps.manage

Désactiver une règle de groupe

okta.groups.manage

Désactiver un utilisateur

okta.users.read

okta.users.manage

Supprimer une application

okta.apps.manage

Supprimer un groupe

okta.groups.manage

Supprimer une règle de groupe

okta.groups.manage

Supprimer une session d'importation

okta.identitySources.manage

okta.apps.read

Supprimer une valeur d'objet associé

okta.users.manage

okta.linkedObjects.read

Supprimer un utilisateur

okta.users.manage

Rechercher des utilisateurs

okta.users.read

Obtenir l'utilisateur affecté à l'application

okta.apps.read

Obtenir les valeurs des objets liés associés

okta.users.read

okta.linkedObjects.read

Obtenir la valeur de l'objet lié principal

okta.users.read

okta.linkedObjects.read

Obtenir les groupes de l'utilisateur

okta.users.read

Répertorier les applications affectées au groupe

okta.apps.read

Répertorier des applications affectées à l'utilisateur

okta.apps.read

Répertorier les membres du groupe

okta.groups.read

Répertorier les groupes affectés à l'application

okta.apps.read

Répertorier les sessions d'importation

okta.identitySources.read

okta.apps.read

Répertorier les utilisateurs affectés à l'application

okta.apps.read

Répertorier les utilisateurs avec filtre

okta.users.read

Répertorier les utilisateurs avec recherche

okta.users.read

okta.schemas.read

Mapper les attributs de la source de profil

okta.apps.read

Lire une application

okta.apps.read

Lire un groupe affecté à l'application

okta.apps.read

Consulter un groupe

okta.groups.read

okta.schemas.read

Lire une règle de groupe

okta.groups.read

Lire une session d'importation

okta.identitySources.read

okta.apps.read

Consulter un utilisateur

okta.users.read

okta.schemas.read

Supprimer un groupe d'une application

okta.apps.manage

Supprimer un utilisateur d'une application

okta.apps.manage

Supprimer un utilisateur du groupe

okta.groups.manage

Réinitialiser le mot de passe

okta.users.manage

Rechercher des applications

okta.apps.read

Règles des groupes de recherche

okta.groups.read

Rechercher des groupes

okta.groups.read

okta.schemas.read

Rechercher les journaux système

okta.logs.read

Définir la valeur de l'objet associé pour le principal

okta.users.manage

okta.linkedObjects.read

Suspendre un utilisateur

okta.users.read

okta.users.manage

Déclencher une session d'importation

okta.identitySources.manage

okta.apps.read

Lever la suspension d'un utilisateur

okta.users.read

okta.users.manage

Mettre à jour les identifiants de l'application pour un utilisateur affecté

okta.apps.read

okta.apps.manage

Mettre à jour le profil de l'application pour un utilisateur affecté

okta.apps.read

okta.apps.manage

Mettre à jour un groupe

okta.groups.manage

Mettre à jour une règle de groupe

okta.groups.read

Mettre à jour un utilisateur

okta.users.read

okta.users.manage

okta.schemas.read