Risque utilisateur détecté
Exécutez un flux lorsqu'Okta détecte qu'un utilisateur est associé à une activité ou à un contexte à risque.
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Date et heure |
Date et heure du déclenchement de l'événement dans l'API Okta |
Texte |
|
Message |
Détails du message sur l'événement. |
Texte |
|
ID de l'événement |
La clé d'identification unique de l'événement. |
Texte |
|
Type d'événement |
Le type d'événement qui a été publié. |
Texte |
|
Heure de l'événement |
Date et heure auxquelles la notification a été transmise au service. |
Texte |
|
Version |
Indicateur de version. | Texte |
|
Gravité |
Le niveau de gravité de l'événement. |
Texte |
|
Niveau de risque |
||
|
Niveau |
Le niveau de risque de l'entité utilisateur.
|
Texte |
|
Niveau précédent |
Le niveau de risque précédent de l'entité utilisateur. |
Texte |
|
Nom de la détection |
Les risques surveillés par Okta. |
Texte |
|
Motifs |
Les raisons ayant contribué au niveau de risque. |
Texte |
|
Émetteur |
La source de la détection de risque. Consultez la section Détections. |
Texte |
|
Administrateur |
||
|
ID |
L'ID de l'administrateur Okta qui a initié la détection de risque. |
Texte |
|
ID secondaire |
L'adresse e-mail de l'administrateur Okta. |
Texte |
|
Nom d'affichage |
Le nom d'affichage de l'administrateur Okta. |
Texte |
|
Type |
Le type de données renvoyées. |
Texte |
|
Saisie des détails |
Détails supplémentaires sur l'entité. |
Objet |
|
Utilisateur Okta |
||
|
ID |
L'ID de l'utilisateur Okta avec une nouvelle détection de risque. |
Texte |
|
ID secondaire |
L'adresse e-mail de l'utilisateur Okta. |
Texte |
|
Nom d'affichage |
Nom d'affichage de l'utilisateur Okta. |
Texte |
|
Type |
Le type d'objet cible. Généralement |
Texte |
|
Saisie des détails |
Détails supplémentaires sur l'entité. |
Objet |
|
UUID |
L'identificateur unique universel de l'événement de webhook. |
Texte |
|
Détails de l'événement |
La charge utile JSON brute renvoyée par l'API Okta pour cet événement particulier. |
Objet |
|
En-têtes |
Un objet représentant les en-têtes de la réponse. Chaque clé de l'en-tête est analysée dans une chaîne d'en-tête en tant que « clé : valeur » ( |
Objet |
|
Source |
La source des données propres à l'utilisateur. |
Texte |
|
Contexte de débogage |
||
|
Données de débogage |
Informations sur l'événement déclenché utilisé pour le débogage. Par exemple, les données renvoyées peuvent inclure un URI, des informations sur le risque ou un ID de suivi. |
Objet |