Rechercher des utilisateurs

Recherchez des utilisateurs dans votre environnement SentinelOne.

Options

Champ Définition Type Obligatoire

Jeu de résultats

Choisissez une méthode pour filtrer les résultats de la recherche :

  • First Matching Record : renvoie le premier enregistrement correspondant.

  • First 100 Matching Records : renvoie les 100 premiers enregistrements correspondants.

  • Stream Matching Records : transmet tous les enregistrements correspondants de votre flux parent à un flux d'aide.

    La sélection de cette option ajoute une section de saisie Diffusion en flux continu à la carte, depuis laquelle vous pouvez sélectionner un flux d'aide pour la diffusion en flux continu et ajouter des champs extensibles personnalisés.

Liste déroulante FALSE

Type de filtre

Choisissez l'une des options de filtre suivantes pour rechercher des utilisateurs auxquels les attributs sélectionnés correspondent :

  • Equal : les attributs sélectionnés sont égaux aux valeurs fournies.

  • Contains : les attributs sélectionnés contiennent les valeurs fournies.

  • Before : les attributs sélectionnés ont une date antérieure aux valeurs fournies.

  • After : les attributs sélectionnés ont une date postérieure aux valeurs fournies.

Liste déroulante FALSE

Entrée

Champ Définition Type Obligatoire

Trier

Ordre de tri

Ce champ s'affiche lorsque vous sélectionnez First Matching Record ou First 100 Matching Records à partir de l'option Jeu de résultats.

Indiquez l'ordre de tri des résultats filtrés :

  • Ascending

  • Descending

Liste déroulante FALSE

Trier par

Ce champ s'affiche lorsque vous sélectionnez First Matching Record ou First 100 Matching Records à partir de l'option Jeu de résultats.

Triez les résultats par champ :

  • ID

  • API Token Created At

  • API Token Expires At

  • Can Generate API Token

  • Created At

  • Date Joined

  • First Login

  • Email

  • Email Verified

  • Role ID

  • Last Login

Liste déroulante FALSE

Critères de recherche

E-mail

L'adresse e-mail de l'utilisateur.

Texte FALSE

Les ID du compte

Identifiant unique du compte.

Liste de texte FALSE

Nom complet

Le nom complet de l'utilisateur.

Texte FALSE

Peu générer un jeton d'API

Si la valeur est vrai, l'utilisateur peut générer un jeton d'API.

Vrai/Faux FALSE

Authentification à deux facteurs activée

Si la valeur est vrai, l'utilisateur est configuré pour l'authentification à deux facteurs.

Vrai/Faux FALSE

Statuts d'authentification à deux facteurs

Le statut d'authentification à deux facteurs de l'utilisateur.

Liste de texte FALSE

Date d'adhésion

La date et l'heure de l'adhésion de l'utilisateur.

Date et heure FALSE

Lecture seule des e-mails

Si la valeur est vrai, l'e-mail ne peut pas être modifié.

Vrai/Faux FALSE

Adresse e-mail vérifiée

Si la valeur est vrai, l'e-mail de l'utilisateur est vérifié.

Vrai/Faux FALSE

Première connexion

La date et l'heure de la première connexion de l'utilisateur.

Texte FALSE

Nom complet en lecture seule

Si la valeur est vrai, le nom complet ne peut pas être modifié.

Vrai/Faux FALSE

Présence d'un jeton API valide

Indique si un jeton API valide existe.

Vrai/Faux FALSE

Dernière connexion

La date et l'heure de la dernière connexion de l'utilisateur.

Date et heure FALSE

Méthode d'authentification principale à deux facteurs

La méthode d'authentification principale à deux facteurs de l'utilisateur.

Texte FALSE

ID de rôle

L'identifiant unique du rôle.

Liste de texte FALSE

Les ID du site

L'identificateur unique du site.

Liste de texte FALSE

Source

La source de la création de l'utilisateur.

  • Active Directory

  • Global

  • Mgmt

  • SSO SAML

Liste déroulante FALSE

Requête

Effectue une recherche sur les champs : Nom complet, E-mail et Description.

Ce champ s'affiche lorsque vous sélectionnez Contains sous l'option Filtrer.

Texte FALSE

Créé avant

La date et l'heure de création du compte utilisateur.

Ce champ s'affiche lorsque vous sélectionnez Before sous l'option Filtrer.

Date et heure FALSE

Le jeton d'API expire avant

La date et l'heure d'expiration du jeton d'API.

Ce champ s'affiche lorsque vous sélectionnez Before sous l'option Filtrer.

Date et heure FALSE

Dernière activation avant

La date et l'heure de dernière activation du compte de l'utilisateur.

Ce champ s'affiche lorsque vous sélectionnez Before sous l'option Filtrer.

Date et heure FALSE

Créé après

La date et l'heure après lesquelles le compte utilisateur a été créé.

Ce champ s'affiche lorsque vous sélectionnez After sous l'option Filtrer.

Date et heure FALSE

Le jeton d'API expire après

La date et l'heure après lesquelles le jeton d'API expire.

Ce champ s'affiche lorsque vous sélectionnez After sous l'option Filtrer.

Date et heure FALSE

Dernière activation après

La date et l'heure après lesquelles le compte de l'utilisateur a été activé pour la dernière fois.

Ce champ s'affiche lorsque vous sélectionnez After sous l'option Filtrer.

Date et heure FALSE

ID

Identificateur unique de l'utilisateur.

Ce champ s'affiche lorsque vous sélectionnez First 100 Matching Records dans le champ Jeu de résultats et Equal dans le champ Filtrer.

Liste de texte FALSE

Diffusion en flux continu

Flux

Cliquez sur Choisir le flux pour rechercher et sélectionner un flux d'aide où les résultats de la recherche seront diffusés en flux continu, puis cliquez sur Choisir pour confirmer.

De façon optionnelle, cliquez sur le champ vide sous Cliquez ou déposez ici pour créer et ajoutez des champs extensibles personnalisés qui transmettent des données au flux auxiliaire. Ces champs sont ajoutés en tant que paires clé/valeur sous l'objet de sortie État dans le flux d'aide.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Flux

TRUE

Limite d'enregistrements

Indiquez le nombre d'enregistrements à diffuser en flux continu.

  • Le champ Limite d'enregistrements ne peut pas être défini sur 0. Lorsqu'il est défini sur une valeur supérieure à 1, le flux renvoie jusqu'au nombre maximal spécifié.

  • Lorsque le champ Limite d'enregistrements est vide, nul ou non sélectionné, le flux renvoie tous les enregistrements.

  • La valeur par défaut est 500000.

  • La plage des valeurs valides est comprise entre 1 et 500000.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Nombre FALSE

Sortie

Champ Définition Type

Résultat

ID

Identificateur unique de l'utilisateur.

Texte

Jeton d'API

Objet

Créé à

La date et l'heure auxquelles le jeton d'API a été créé.

Date et heure

Expire à

La date et l'heure d'expiration du jeton d'API.

Date et heure

Peu générer un jeton d'API

Si la valeur est vrai, l'utilisateur peut générer un jeton d'API.

Vrai/Faux

Date d'adhésion

La date et l'heure de l'adhésion de l'utilisateur.

Date et heure

Contrat de licence de l'utilisateur final accepté

Si la valeur est vrai, l'utilisateur a accepté le contrat de licence de l'utilisateur final pour ses sites.

Vrai/Faux

URL du contrat

Un lien hypertexte qui permet à l'utilisateur d'accéder au contrat de licence de l'utilisateur final.

Texte

E-mail

L'adresse e-mail de l'utilisateur.

Texte

Lecture seule des e-mails

Si la valeur est vrai, l'e-mail ne peut pas être modifié.

Vrai/Faux

Adresse e-mail vérifiée

Si la valeur est vrai, l'e-mail de l'utilisateur est vérifié.

Vrai/Faux

Première connexion

La date et l'heure de la première connexion de l'utilisateur.

Date et heure

Nom complet

Le nom complet de l'utilisateur.

Texte

Nom complet en lecture seule

Si la valeur est vrai, le nom complet ne peut pas être modifié.

Vrai/Faux

ID d'organisation

L'ID d'organisation globale de l'utilisateur.

Texte

ID d'utilisateur global

L'ID d'utilisateur de l'utilisateur.

Texte

Est le système

Si la valeur est vrai, l'utilisateur est un compte système.

Vrai/Faux

Dernière connexion

La date et l'heure de la dernière connexion de l'utilisateur.

Date et heure

Méthode d'authentification principale à deux facteurs

La méthode d'authentification principale à deux facteurs de l'utilisateur.

Texte

Portée

La portée de l'utilisateur.

Texte

Rôles de portée

Liste d'objets

Nom de compte

Le nom de compte qui est associé à la permission de l'utilisateur.

Texte

ID

L'identificateur de la permission qui est affectée à l'utilisateur.

Texte

Nom

Le nom du site de la permission qui est affectée à l'utilisateur.

Texte

ID de rôle

L'identificateur du rôle qui est affecté à l'utilisateur.

Texte

Source

La source de la création de l'utilisateur. La valeur est définie sur mgmt.

Texte

Authentification à deux facteurs configurée

Si la valeur est vrai, l'utilisateur est configuré pour l'authentification à deux facteurs.

Vrai/Faux

Authentification à deux facteurs activée

Si la valeur est vrai, l'utilisateur est activé pour l'authentification à deux facteurs.

Vrai/Faux

Authentification à deux facteurs activée en lecture seule

Si la valeur est vrai, le statut activé de l'authentification à deux facteurs pour l'utilisateur ne peut pas être modifié.

Vrai/Faux

Statut d'authentification à deux facteurs

Le statut d'authentification à deux facteurs de l'utilisateur.

Texte

Sortie brute

La sortie brute renvoyée par le point de terminaison de l'API SentinelOne.

Objet

Enregistrements diffusés en flux continu

Le nombre d'enregistrements qui sont diffusés en flux continu.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Nombre