Risque utilisateur détecté

Exécutez un flux lorsqu'Okta détecte qu'un utilisateur est associé à une activité ou à un contexte à risque.

Sortie

Champ Définition Type

Date et heure

Date et heure du déclenchement de l'événement dans l'API Okta

Texte

Message

Détails du message sur l'événement.

Texte

ID de l'événement

La clé d'identification unique de l'événement.

Texte

Type d'événement

Le type d'événement qui a été publié.

user.risk.detect

Texte

Heure de l'événement

Date et heure auxquelles la notification a été transmise au service.

Texte

Version

Indicateur de version. Texte

Gravité

Le niveau de gravité de l'événement.

Texte

Niveau de risque

Niveau

Le niveau de risque de l'entité utilisateur.

  • LOW

  • HIGH

  • MEDIUM

Texte

Niveau précédent

Le niveau de risque précédent de l'entité utilisateur.

Texte

Nom de la détection

Les risques surveillés par Okta.

Texte

Motifs

Les raisons ayant contribué au niveau de risque.

Texte

Émetteur

La source de la détection de risque. Consultez la section Détections.

Texte

Administrateur

ID

L'ID de l'administrateur Okta qui a initié la détection de risque.

Texte

ID secondaire

L'adresse e-mail de l'administrateur Okta.

Texte

Nom d'affichage

Le nom d'affichage de l'administrateur Okta.

Texte

Type

Le type de données renvoyées.

Texte

Saisie des détails

Détails supplémentaires sur l'entité.

Objet

Utilisateur Okta

ID

L'ID de l'utilisateur Okta avec une nouvelle détection de risque.

Texte

ID secondaire

L'adresse e-mail de l'utilisateur Okta.

Texte

Nom d'affichage

Nom d'affichage de l'utilisateur Okta.

Texte

Type

Le type d'objet cible. Généralement User.

Texte

Saisie des détails

Détails supplémentaires sur l'entité.

Objet

UUID

L'identificateur unique universel de l'événement de webhook.

Texte

Détails de l'événement

La charge utile JSON brute renvoyée par l'API Okta pour cet événement particulier.

Objet

En-têtes

Un objet représentant les en-têtes de la réponse. Chaque clé de l'en-tête est analysée dans une chaîne d'en-tête en tant que « clé : valeur » (Content-Type: text/plain).

Objet

Source

La source des données propres à l'utilisateur.

Texte

Contexte de débogage

Données de débogage

Informations sur l'événement déclenché utilisé pour le débogage. Par exemple, les données renvoyées peuvent inclure un URI, des informations sur le risque ou un ID de suivi.

Objet