Rechercher des utilisateurs
Recherchez des utilisateurs dans Splunk Enterprise Security.
Options
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Jeu de résultats |
Choisissez une méthode pour filtrer les résultats de la recherche :
|
Liste déroulante | TRUE |
|
Filtre |
Sélectionnez un filtre pour affiner les résultats :
|
Liste déroulante | FALSE |
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Rechercher par |
|||
|
Nom d'utilisateur |
Nom d'utilisateur. |
Texte | FALSE |
|
Adresse e-mail |
L'adresse e-mail de l'utilisateur. |
Texte | FALSE |
|
Nom complet |
Nom de l'utilisateur. |
Texte | FALSE |
|
Rôles |
Rôles affectés à l'utilisateur. |
Liste de texte | FALSE |
|
Fuseau horaire |
Fuseau horaire de l'utilisateur. |
Liste déroulante | FALSE |
|
Recherche personnalisée |
Recherchez par valeur. Cette entrée n'est disponible que lorsque l'option de filtre est définie sur |
Texte | FALSE |
|
Trier par |
|||
|
Ordre |
Trier les résultats par ordre
|
Liste déroulante | FALSE |
|
Champ |
Trier les résultats par champ
|
Liste déroulante | FALSE |
|
Diffusion en flux continu |
|||
|
Flux |
Cliquez sur Choisir le flux pour rechercher et sélectionner un flux d'aide où les résultats de la recherche seront diffusés en flux continu, puis cliquez sur Choisir pour confirmer. De façon optionnelle, cliquez sur le champ vide sous Cliquez ou déposez ici pour créer et ajoutez des champs extensibles personnalisés qui transmettent des données au flux auxiliaire. Ces champs sont ajoutés en tant que paires clé-valeur sous l'objet de sortie État dans le flux d'aide. Ce champ s'affiche lorsque vous sélectionnez |
Flux |
TRUE |
|
Limite d'enregistrements |
Indiquez le nombre d'enregistrements à diffuser en flux continu.
Ce champ s'affiche lorsque vous sélectionnez |
Nombre | FALSE |
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Résultat |
||
|
Utilisateurs |
L'objet des utilisateurs. | Liste d'objets |
|
Sortie brute |
Charge utile brute renvoyée par l'API.Splunk Enterprise Security |
Objet |
|
Nom d'utilisateur |
Nom d'utilisateur. |
Texte |
|
ID |
Identificateur unique de l'utilisateur. |
Texte |
|
Auteur |
L'utilisateur qui a exécuté la recherche de l'utilisateur. Par défaut, l'auteur est |
Texte |
|
Capacités |
Liste des capacités affectées au rôle. |
Liste de texte |
|
Application par défaut |
App par défaut de l'utilisateur à affecter à l'utilisateur à créer. Ce paramètre remplace l'app par défaut héritée des rôles des utilisateurs. |
Texte |
|
L'application par défaut est une substitution de l'utilisateur |
Indique si l'app par défaut remplace l'app par défaut du rôle de l'utilisateur. |
Vrai/Faux |
|
Adresse e-mail |
L'adresse e-mail de l'utilisateur. |
Texte |
|
Est verrouillé |
Indique si l'utilisateur est verrouillé. |
Vrai/Faux |
|
Nom complet |
Nom de l'utilisateur. |
Texte |
|
Est le redémarrage des tâches d'arrière-plan |
Si la valeur est true, les tâches de recherche en arrière-plan incomplètes qui n'ont pas été terminées sont relancées lorsque Splunk redémarre. |
Vrai/Faux |
|
Rôles |
Rôles affectés à cet utilisateur. |
Liste de texte |
|
Types |
Affiche l'un des types de système d'authentification des utilisateurs suivants.
|
Texte |
|
Fuseau horaire |
Fuseau horaire de l'utilisateur. |
Texte |
|
Enregistrements diffusés en flux continu |
Nombre d'enregistrements diffusés en flux continu. Ce champ apparaît lorsque vous sélectionnez |
Nombre |