Lire un utilisateur
Obtenez les détails d'un utilisateur spécifié dans Splunk Enterprise Security.
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Utilisateur |
|||
|
Nom d'utilisateur |
Nom d'utilisateur. |
Texte | TRUE |
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Utilisateur |
||
|
Nom d'utilisateur |
Nom d'utilisateur. |
Texte |
|
ID |
Identificateur unique de l'utilisateur. |
Texte |
|
Auteur |
L'utilisateur qui a exécuté la recherche de l'utilisateur. Par défaut, l'auteur est |
Texte |
|
Acl |
Autorisations du système de contrôle d'accès pour l'utilisateur. |
Objet |
|
Champs |
Les champs obligatoires et facultatifs pour l'utilisateur. |
Objet |
|
Rôle de source d'application par défaut |
Le rôle qui détermine l'app par défaut pour l'utilisateur s'il a plusieurs rôles. |
Texte |
|
Afficher une nouvelle bannière de recherche |
Une bannière globale qui reste visible pour tous les utilisateurs sur toutes les pages de l'interface utilisateur du produit. |
Vrai/Faux |
|
Langue |
La langue d'un message ou d'un événement du journal. |
Texte |
|
Dernière connexion réussie |
Date et heure de la dernière connexion réussie |
Texte |
|
Assistant Recherche |
Le mode de l'assistant de recherche.
|
Texte |
|
Rechercher un format automatique |
Le statut du formatage automatique de la syntaxe de recherche. La valeur par défaut est |
Vrai/Faux |
|
Rechercher des numéros de ligne |
Indique si l'affichage des numéros de ligne est activé ou désactivé dans la barre de recherche. La valeur par défaut est |
Vrai/Faux |
|
Mise en évidence de la syntaxe de la recherche |
Le thème actuel qui est en place pour la barre de recherche. Vous pouvez désactiver les couleurs de mise en évidence de la syntaxe en définissant le thème de couleurs sur Noir sur blanc. Cette fonctionnalité est utile pour les personnes qui ont des difficultés à distinguer les couleurs. |
Texte |
|
Rechercher avec l'éditeur avancé |
Indique si l'éditeur avancé pour la recherche est activé ou désactivé. |
Vrai/Faux |
|
Thème |
Le thème actuel de la barre de recherche.
|
Texte |
|
Capacités |
Liste des capacités affectées au rôle. |
Liste de texte |
|
App par défaut |
L'app par défaut pour l'utilisateur. Ce paramètre remplace l'app par défaut héritée du rôle de l'utilisateur. |
Texte |
|
Est un remplacement par défaut de l'utilisateur de l'application |
Indique si l'app par défaut remplace l'app par défaut du rôle de l'utilisateur. |
Vrai/Faux |
|
Adresse e-mail |
L'adresse e-mail de l'utilisateur. |
Texte |
|
Est verrouillé |
Indique si l'utilisateur est verrouillé. |
Vrai/Faux |
|
Nom complet |
Nom de l'utilisateur. |
Texte |
|
Les tâches d'arrière-plan doivent être redémarrées |
Si la valeur est true, les tâches de recherche en arrière-plan incomplètes qui n'ont pas été terminées sont relancées lorsque Splunk redémarre. |
Vrai/Faux |
|
Rôles |
Rôle à affecter à l'utilisateur. Pour affecter plusieurs rôles, transmettez chaque rôle de la liste.
|
Liste de texte |
|
Type |
Affiche l'un des types de système d'authentification d'utilisateur suivants :
|
Texte |
|
Fuseau horaire |
Fuseau horaire de l'utilisateur. |
Texte |
|
Sortie brute |
Charge utile brute renvoyée par l'API.Splunk Enterprise Security |
Objet |