Lire un utilisateur

Obtenez les détails d'un utilisateur spécifié dans Splunk Enterprise Security.

Entrée

Champ Définition Type Obligatoire

Utilisateur

Nom d'utilisateur

Nom d'utilisateur.

Texte TRUE

Sortie

Champ Définition Type

Utilisateur

Nom d'utilisateur

Nom d'utilisateur.

Texte

ID

Identificateur unique de l'utilisateur.

Texte

Auteur

L'utilisateur qui a exécuté la recherche de l'utilisateur. Par défaut, l'auteur est System.

Texte

Acl

Autorisations du système de contrôle d'accès pour l'utilisateur.

Objet

Champs

Les champs obligatoires et facultatifs pour l'utilisateur.

Objet

Rôle de source d'application par défaut

Le rôle qui détermine l'app par défaut pour l'utilisateur s'il a plusieurs rôles.

Texte

Afficher une nouvelle bannière de recherche

Une bannière globale qui reste visible pour tous les utilisateurs sur toutes les pages de l'interface utilisateur du produit.

Vrai/Faux

Langue

La langue d'un message ou d'un événement du journal.

Texte

Dernière connexion réussie

Date et heure de la dernière connexion réussie

Texte

Assistant Recherche

Le mode de l'assistant de recherche.

  • Compact

  • Complet

  • Aucun

Texte

Rechercher un format automatique

Le statut du formatage automatique de la syntaxe de recherche. La valeur par défaut est False.

Vrai/Faux

Rechercher des numéros de ligne

Indique si l'affichage des numéros de ligne est activé ou désactivé dans la barre de recherche. La valeur par défaut est False.

Vrai/Faux

Mise en évidence de la syntaxe de la recherche

Le thème actuel qui est en place pour la barre de recherche. Vous pouvez désactiver les couleurs de mise en évidence de la syntaxe en définissant le thème de couleurs sur Noir sur blanc. Cette fonctionnalité est utile pour les personnes qui ont des difficultés à distinguer les couleurs.

Texte

Rechercher avec l'éditeur avancé

Indique si l'éditeur avancé pour la recherche est activé ou désactivé.

Vrai/Faux

Thème

Le thème actuel de la barre de recherche.

  • Light

  • Dark

  • Default-system-theme

Texte

Capacités

Liste des capacités affectées au rôle.

Liste de texte

App par défaut

L'app par défaut pour l'utilisateur. Ce paramètre remplace l'app par défaut héritée du rôle de l'utilisateur.

Texte

Est un remplacement par défaut de l'utilisateur de l'application

Indique si l'app par défaut remplace l'app par défaut du rôle de l'utilisateur.

Vrai/Faux

Adresse e-mail

L'adresse e-mail de l'utilisateur.

Texte

Est verrouillé

Indique si l'utilisateur est verrouillé.

Vrai/Faux

Nom complet

Nom de l'utilisateur.

Texte

Les tâches d'arrière-plan doivent être redémarrées

Si la valeur est true, les tâches de recherche en arrière-plan incomplètes qui n'ont pas été terminées sont relancées lorsque Splunk redémarre.

Vrai/Faux

Rôles

Rôle à affecter à l'utilisateur. Pour affecter plusieurs rôles, transmettez chaque rôle de la liste.

  • Si vous n'utilisez pas le paramètre createrole pour créer un rôle pour l'utilisateur, au moins un rôle existant est nécessaire.

  • Si vous utilisez le paramètre createrole pour créer un rôle, vous pouvez spécifier plusieurs rôles à affecter à l'utilisateur.

Liste de texte

Type

Affiche l'un des types de système d'authentification d'utilisateur suivants :

  • LDAP

  • Scripted

  • Splunk

  • System (reserved for system user)

Texte

Fuseau horaire

Fuseau horaire de l'utilisateur.

Texte

Sortie brute

Charge utile brute renvoyée par l'API.Splunk Enterprise Security

Objet