Échec de la réévaluation de l'authentification de la politique

Exécutez un flux lorsqu'une réévaluation de la politique de connexion à une application révèle une violation de cette politique.

Sortie

Champ Définition Type

Date et heure

Date et heure du déclenchement de l'événement dans l'API Okta

Texte

Message

Détails du message sur l'événement.

Texte

ID de l'événement

La clé d'identification unique de l'événement.

Texte

Type d'événement

Le type d'événement qui a été publié.

Texte

Heure de l'événement

Date et heure auxquelles la notification a été transmise au service.

Texte

Version

Indicateur de version. Texte

Gravité

Le niveau de gravité de l'événement.

Texte

Niveau de risque

Niveau

Le niveau de risque de l'entité utilisateur.

  • LOW

  • HIGH

  • MEDIUM

Texte

Motifs

Les raisons qui ont façonné le niveau de risque.

Texte

Administrateur

ID

L'ID de l'administrateur Okta qui a lancé la réévaluation de la politique.

Texte

ID secondaire

L'adresse e-mail de l'administrateur Okta.

Texte

Nom d'affichage

Le nom d'affichage de l'administrateur Okta.

Texte

Type

Le type de données renvoyées.

Texte

Saisie des détails

Détails supplémentaires sur l'entité.

Objet

Utilisateur Okta

ID

L'ID de l'utilisateur Okta qui a échoué à la réévaluation de la politique.

Texte

ID secondaire

L'adresse e-mail de l'utilisateur Okta.

Texte

Nom d'affichage

Nom d'affichage de l'utilisateur Okta.

Texte

Type

Le type d'objet cible. Généralement User.

Texte

Saisie des détails

Détails supplémentaires sur l'entité.

Objet

Évaluation de la politique

ID

L'identificateur unique de la politique évaluée.

Texte

ID secondaire

L'ID secondaire de la politique.

Texte

Nom d'affichage

Le nom d'affichage de la politique évaluée.

Texte

Saisie des détails

Détails supplémentaires sur l'entité.

Objet

État du serveur

État des serveurs Okta

Texte

Comportements

Indique l'état (POSITIVEou NEGATIVE) des comportements suivants :

  • Nouvelle localisation géographique

  • Nouvel appareil

  • Nouvelle adresse IP

  • Nouvelle province/nouvel État

  • Nouveau pays

  • Nouvelle ville

  • Vitesse (l'état est POSITIVE en cas de changement de vitesse)

Consulter À propos de la détection du comportement.

Objet

Type de proxy

Type de mode proxy.

Texte

Mode d'application post-authentification

Type de mode d'application post-authentification.

Texte

Tunnels

Adresses IP par tunnel.

Liste d'objets

État de l'anonymiseur

Indique si les adresses IP sont associées à des anonymiseurs connus.

Texte

Suspicion de menace

Si ThreatInsight est en cours d'exécution et détecte une requête suspecte, la valeur de cette propriété est TRUE.

Texte

UUID

L'identificateur unique universel de l'événement de webhook.

Texte

Détails de l'événement

La charge utile JSON brute renvoyée par l'API Okta pour cet événement particulier.

Objet

En-têtes

Un objet représentant les en-têtes de la réponse. Chaque clé de l'en-tête est analysée dans une chaîne d'en-tête en tant que « clé : valeur » (Content-Type: text/plain).

Objet

Source

La source des données propres à l'utilisateur.

Texte

Contexte de débogage

Données de débogage

Informations sur l'événement déclenché utilisé pour le débogage. Par exemple, les données renvoyées peuvent inclure un URI, des informations sur le risque ou un ID de suivi.

Objet