Rechercher des utilisateurs

Recherchez des utilisateurs dans Splunk Enterprise Security.

Options

Champ Définition Type Obligatoire

Jeu de résultats

Choisissez une méthode pour filtrer les résultats de la recherche :

  • First Matching Record : renvoie le premier enregistrement correspondant.

  • First 100 Matching Records : renvoie les 100 premiers enregistrements correspondants.

  • Stream Matching Records : transmet tous les enregistrements correspondants de votre flux parent à un flux d'aide.

    La sélection de cette option ajoute une section de saisie Diffusion en flux continu à la carte, depuis laquelle vous pouvez sélectionner un flux d'aide pour la diffusion en flux continu et ajouter des champs extensibles personnalisés.

Liste déroulante TRUE

Filtre

Sélectionnez un filtre pour affiner les résultats :

  • Equal : renvoie les détails de utilisateur qui correspondent exactement à la valeur fournie dans le champ de saisie.

  • Contains : renvoie les détails de utilisateur qui contiennent la valeur fournie dans le champ de saisie.

Liste déroulante FALSE

Entrée

Champ Définition Type Obligatoire

Rechercher par

Nom d'utilisateur

Nom d'utilisateur.

Texte FALSE

Adresse e-mail

L'adresse e-mail de l'utilisateur.

Texte FALSE

Nom complet

Nom de l'utilisateur.

Texte FALSE

Rôles

Rôles affectés à l'utilisateur.

Liste de texte FALSE

Fuseau horaire

Fuseau horaire de l'utilisateur.

Liste déroulante FALSE

Recherche personnalisée

Recherchez par valeur. Cette entrée n'est disponible que lorsque l'option de filtre est définie sur contains et renvoie les valeurs qui correspondent à tous les champs des données utilisateur.

Texte FALSE

Trier par

Ordre

Trier les résultats par ordre

  • Ascending

  • Descending

Liste déroulante FALSE

Champ

Trier les résultats par champ

  • Username

  • Email

  • Time Zone

  • Full Name

Liste déroulante FALSE

Diffusion en flux continu

Flux

Cliquez sur Choisir le flux pour rechercher et sélectionner un flux d'aide où les résultats de la recherche seront diffusés en flux continu, puis cliquez sur Choisir pour confirmer.

De façon optionnelle, cliquez sur le champ vide sous Cliquez ou déposez ici pour créer et ajoutez des champs extensibles personnalisés qui transmettent des données au flux auxiliaire. Ces champs sont ajoutés en tant que paires clé-valeur sous l'objet de sortie État dans le flux d'aide.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Flux

TRUE

Limite d'enregistrements

Indiquez le nombre d'enregistrements à diffuser en flux continu.

  • Lorsque le champ Limite d'enregistrements est défini sur une valeur supérieure à 0, le flux renvoie jusqu'au nombre maximum défini.

  • Lorsque le champ Limite d'enregistrements est vide, null ou non sélectionné, le flux retourne tous les enregistrements.

  • La valeur par défaut est 500000.

  • La plage valide va de 1 à 500000.

Ce champ s'affiche lorsque vous sélectionnez Stream Matching Records à partir de l'option Jeu de résultats.

Nombre FALSE

Sortie

Champ Définition Type

Résultat

Utilisateurs

L'objet des utilisateurs. Liste d'objets

Sortie brute

Charge utile brute renvoyée par l'API.Splunk Enterprise Security

Objet

Nom d'utilisateur

Nom d'utilisateur.

Texte

ID

Identificateur unique de l'utilisateur.

Texte

Auteur

L'utilisateur qui a exécuté la recherche de l'utilisateur. Par défaut, l'auteur est System.

Texte

Capacités

Liste des capacités affectées au rôle.

Liste de texte

Application par défaut

App par défaut de l'utilisateur à affecter à l'utilisateur à créer. Ce paramètre remplace l'app par défaut héritée des rôles des utilisateurs.

Texte

L'application par défaut est une substitution de l'utilisateur

Indique si l'app par défaut remplace l'app par défaut du rôle de l'utilisateur.

Vrai/Faux

Adresse e-mail

L'adresse e-mail de l'utilisateur.

Texte

Est verrouillé

Indique si l'utilisateur est verrouillé.

Vrai/Faux

Nom complet

Nom de l'utilisateur.

Texte

Est le redémarrage des tâches d'arrière-plan

Si la valeur est true, les tâches de recherche en arrière-plan incomplètes qui n'ont pas été terminées sont relancées lorsque Splunk redémarre.

Vrai/Faux

Rôles

Rôles affectés à cet utilisateur.

Liste de texte

Types

Affiche l'un des types de système d'authentification des utilisateurs suivants.

  • LDAP

  • Scripted

  • Splunk

  • System (reserved for system user)

Texte

Fuseau horaire

Fuseau horaire de l'utilisateur.

Texte

Enregistrements diffusés en flux continu

Nombre d'enregistrements diffusés en flux continu.

Ce champ apparaît lorsque vous sélectionnez Stream Matching Records dans l'option Ensemble de résultats.

Nombre