Modèles Workflows disponibles
Voici une liste des modèles actuellement disponibles. Chaque modèle renvoie à sa page de documentation GitHub et ses ressources de soutien connexes.
Pour commencer à utiliser un ou plusieurs de ces modèles, consultez Ajouter un modèle à votre environnement Workflows.
Si vous avez une idée de nouveau modèle Workflows, consultez Okta Ideas pour soumettre votre suggestion.
Les tableaux suivants sont organisés en fonction du connecteur principal utilisé dans le modèle :
Okta et Auth0
|
Connecteur |
Modèle |
Description |
|---|---|---|
|
Okta |
Affecter temporairement des appartenances à un groupe en fonction du temps |
Accordez l'appartenance à un groupe d'utilisateurs Okta pour une durée limitée. Par exemple, un groupe qui donne aux auditeurs l'accès à des applications, mais qui révoque l'accès au bout de 30 jours. Un autre exemple pourrait être un projet de développement temporaire auquel les développeurs doivent avoir accès. |
|
Okta |
Vérifier les rôles d'administrateur Okta et de la dernière connexion à l'Admin Console. |
Une vérification périodique des accès administrateur à votre org Okta peut vous aider à vous assurer que les utilisateurs disposent des rôles administrateur adéquats. La vérification permet également d'identifier les utilisateurs qui, au vu de leur activité, pourraient ne plus avoir besoin de l'accès administrateur. Ce modèle identifie tous les utilisateurs administrateur (utilisateurs attribués à l'Admin Console) et inscrit leurs informations dans un tableau, y compris le rôle administrateur attribué et le dernier accès à l'Admin Console. |
|
Okta |
Cette intégration simplifie le processus de création d'applications dans Okta en utilisant ServiceNow (SNOW) comme serveur final pour les approbations et Okta Workflows pour l'automatisation en back-end. Elle permet aux propriétaires d'applications de demander et de créer des applications Okta sécurisées et auditables en libre-service. |
|
|
Okta Identity Security Posture Management |
Workflows automatisés de remédiation de la sécurité pour les détections ISPM |
Ce modèle contient divers workflows automatisés conçus pour répondre aux problèmes de sécurité détectés par Okta Identity Security Posture Management (ISPM). Ces workflows utilisent Workflows Okta pour minimiser les risques de sécurité associés aux comptes avec des privilèges, aux identifiants compromis et aux erreurs de configuration. |
|
Okta |
Déblocage automatique des e-mails Okta renvoyés (via la surveillance du journal système) |
Ce modèle automatise le processus d'identification et de déblocage des adresses e-mail des utilisateurs d'Okta qui ont été ajoutées à la liste de renvoi interne d'Okta. Le flux principal planifié recherche de manière proactive les événements indiquant des échecs de livraison des e-mail dans Okta System Logs. Un flux d'aide est invoqué pour supprimer l'adresse e-mail de chaque utilisateur identifié par ces journaux de la liste des adresses de renvoi à l'aide de l'API Okta. |
|
Okta |
Ce modèle contient des flux permettant de gérer des applications de signet dans Okta.
|
|
|
Okta |
Ce modèle contient des flux conçus pour automatiser la classification et la gestion des utilisateurs d'Okta en tant qu'utilisateurs lite. |
|
|
Auth0 |
Les comptes abandonnés sont moins susceptibles d'avoir des mots de passe forts et une authentification multifacteur. Ce modèle illustre la façon dont Workflows Okta peut être utilisé pour renforcer la sécurité globale de votre application en supprimant ces comptes abandonnés. Utilisez ce modèle pour alerter automatiquement les utilisateurs inactifs en cas d'expiration de leur compte, puis supprimer des utilisateurs de Auth0 si leurs comptes restent inactifs. |
|
|
Okta Google Drive |
Il existe des situations dans lesquelles vous devez utiliser plusieurs événements dans un seul but. Au lieu de créer et de maintenir des copies distinctes de chaque flux, vous pouvez utiliser des flux et des tableaux d'aide pour limiter la répétition dans vos flux. Ce modèle illustre un modèle simple pour la création d'un rapport quotidien des attributs utilisateur à partir de trois événements Okta : Utilisateur créé, Profil de l'utilisateur Okta mis à jouret Utilisateur désactivé. Le modèle charge ensuite un rapport quotidien vers Google Drive au moyen d'un flux planifié qui s'exécute tous les soirs à minuit. |
|
|
Okta |
Ce modèle détermine si les adresses IP figurant sur une liste fournie se trouvent dans une plage d'adresses IP donnée. |
|
|
Okta |
Ce modèle fournit un flux d'aide réutilisable qui convertit un objet date/heure donné (généralement fourni sous forme de chaîne dans un format analysable courant ou d'horodatage numérique) en plusieurs formats date/heure standard. |
|
|
Okta |
La fatigue d'authentification multifacteur (MFA ) est une technique utilisée par les pirates informatiques pour inonder l'application d'authentification d'un utilisateur de notifications push. Si une notification push est acceptée, le pirate obtient l'accès à un compte ou à un appareil. Ces modèles fournissent des moyens de détecter et de répondre aux attaques actives contre votre org Okta. |
|
|
Okta |
Ce modèle utilise un appel d'événement qui déclenche le flux lorsqu'Okta Verify envoie une notification push. Ce flux vérifie la géolocalisation (ville, État/province et pays) de la demande de connexion (source) et de la notification push Okta Verify réussie (destination). Si la ville est différente, le flux se poursuit pour recueillir des informations en vue d'une enquête menée par l'équipe de sécurité. Vous pouvez facilement modifier ce flux de façon à notifier d'autres applications en aval en fonction des besoins de votre entreprise. |
|
|
Okta |
Ce modèle encourage les utilisateurs finaux d'Okta à ajouter un facteur plus sûr à leur compte en assurant le suivi de l'enrôlement et de l'utilisation des SMS comme facteur d'authentification. |
|
|
Okta Identity Governance |
Activer une période de grâce pour l'Access Certification d'Identity Governance |
Au cours d'une certification d'accès, certaines organisations peuvent permettre les décisions de révocation. Certaines campagnes prévoient un délai de grâce pendant lequel les utilisateurs finaux conservent l'accès à la ressource pendant un certain temps avant que celui-ci ne leur soit retiré. Ce modèle permet de configurer cette option pour une campagne, en appliquant la révocation à une date ultérieure. La date est déterminée en fonction du nombre de jours accordés comme période de grâce. |
|
Okta |
Exportation de la configuration Entra ID et migration vers Okta |
Ce modèle contient des flux pour :
|
|
Okta |
Exporter les colonnes créées par des utilisateurs dans un tableau vers un fichier CSV |
Ce flux constitue un moyen simple d'exporter toutes les colonnes créées par des utilisateurs dans un tableau Okta Workflows dans un fichier CSV. |
|
Okta |
Ce modèle évalue le statut d'enrôlement des utilisateurs selon plusieurs facteurs, notamment TOTP, Push, SMS, Okta TOTP et, plus particulièrement, Okta FastPass. Il notifie automatiquement les utilisateurs non enrôlés via Slack, ou peut être configuré pour les e-mails ou Microsoft Teams. |
|
|
Okta Google Forms Microsoft Forms Postman |
Soumission des formulaires au point de terminaison de l'API Workflows Okta |
Divers services de plateforme cloud permettent aux administrateurs informatiques et aux développeurs de configurer des formulaires qui envoient une opération POST à un point de terminaison d'URL. Okta peut utiliser les données envoyées par l'opération au point de terminaison de l'API Workflows pour intégrer ou exclure des employés, ajouter ou supprimer des utilisateurs de groupes Okta ou utiliser n'importe quel connecteur Workflows configuré. Ce modèle montre comment effectuer ces tâches à l'aide de Postman, Google Forms ou Microsoft Forms. |
|
Okta Realms |
Ce modèle génère un rapport complet sur tous les Okta Realmscréés au sein d'une org Okta. Il comprend des informations détaillées sur les affectations d'utilisateurs à chaque domaine Realm qui donnent un aperçu clair de la répartition des utilisateurs et des configurations des domaines Realm. |
|
|
Okta |
Générer des noms d'utilisateur uniques avec des appels incorporés d'importation d'utilisateurs |
Les administrateurs informatiques doivent disposer d'un nom d'utilisateur Okta unique pour ajouter un nouvel employé au sein d'une organisation. Ce modèle utilise des appels incorporés et Workflows pour vérifier si l'utilisateur importé existe bien dans l'Okta Universal Directory. Si l'utilisateur existe, le modèle incrémente le nom d'utilisateur pour le rendre unique. Par exemple, |
|
Okta |
Obtenir le nombre d'applications et d'appartenances au groupe Okta pour un seul groupe |
Ce modèle récupère des statistiques détaillées concernant un groupe Okta particulier, notamment le nombre de ses utilisateurs membres, de ses membres (groupes imbriqués) et des applications qui lui sont attribuées. |
|
Okta |
Ce modèle fournit des flux d'introduction sélectionnés. Ils aident les nouveaux utilisateurs à se familiariser avec l'interface du concepteur de flux et à découvrir ce qu'ils peuvent faire avec Workflows Okta. Par exemple, planifier des tâches, connecter différentes applications entre elles et automatiser les processus d'identité. |
|
|
Okta Identity Governance |
Exemples de ressource serveur Okta Privileged Access dans Governance |
Cette solution représente les objets Okta Privileged Access (OPA) sous forme de droits dans Okta Identity Governance (OIG) au sein d'un exemple d'application. Elle présente le contenu d'une politique OPA sous forme d'ensemble de droits afin qu'elle puisse ensuite être demandée dans OIG Access Requests. Elle affiche également la mise en correspondance des utilisateurs avec les politiques OPA sous forme d'attributions d'ensembles de droits, afin de pouvoir vérifier l'accès. |
|
Okta |
Renforcement de la vérification des clients grâce au challenge du facteur e-mail |
Le renforcement de l'authentification de l'identité du client est essentiel pour améliorer la sécurité et éviter la fraude, et cela crée deux challenges intéressants. Tout d'abord, vérifier l'identité du client au-delà de l'authentification statique classique par mot de passe, en intégrant un mot de passe à usage unique basé sur le temps (TOTP) fiable. Ensuite, continuer à fournir une expérience fluide sans compromettre la sécurité. |
|
Okta |
À l'aide de critères précis permettant d'identifier les utilisateurs inactifs, ce modèle détermine si votre tenant Okta dispose de comptes obsolètes qui n'ont pas été détectés lors d'un processus d'annulation de l'approvisionnement manuel. Par exemple, la suppression des comptes obsolètes vous permet de libérer des licences d'application coûteuses pour d'autres utilisateurs. Ce modèle recherche tous les utilisateurs d'un tenant Okta dont le dernier horodatage de connexion est antérieur à une certaine date, puis écrit les informations relatives ces utilisateurs dans un tableau Workflows. Vous pouvez exporter les données du tableau dans un fichier CSV téléchargeable, ou les envoyer en pièce jointe à un e-mail pour les rapports périodiques. Vous pouvez également adapter ce modèle de façon à suspendre les utilisateurs inactifs. |
|
|
Okta Slack |
L'identification des utilisateurs inactifs des applications SaaS gérées au sein de Okta constitue un excellent moyen de respecter le principe du moindre privilège. En recherchant des utilisateurs inactifs (sur la base des données de connexion précédentes), vous pouvez effectuer toute action de remédiation requise par les politiques de votre entreprise. Ces informations permettent également d'identifier les licences d'applications coûteuses qui ne sont pas utilisées et qui peuvent être résiliées ou réattribuées. Ce modèle recherche les utilisateurs d'une application donnée qui ne se sont pas connectés pendant un délai déterminé et ajoute ces utilisateurs à un groupe Okta. |
|
|
Okta Workday |
Mettre en œuvre l'intégration Anything-as-a-Source avec Workday et Workflows Okta |
Ce modèle démontre comment utiliser une intégration Anything-as-a-Source (XaaS) pour importer des enregistrements depuis Workday. Le flux demande les enregistrements Workday à l'aide de la carte Rechercher des travailleurs et stocke la liste d'enregistrements résultante dans un tableau Workflows temporaire. Le flux traite ensuite ces enregistrements en créant des sessions d'importation et en gérant les requêtes d'importation en masse. Les importations sont gérées en fonction du nombre d'enregistrements à importer et des paramètres décrits dans la documentation XaaS. |
|
Okta Identity Governance Google Sheets |
Implémenter la sauvegarde des droits d'application Okta Identity Governance avec Workflows Okta |
La fonctionnalité Gestion des droits d'Okta Identity Governance vous permet de créer, stocker et gérer les droits d'application pour les utilisateurs de votre org Okta. Gestion des droits garantit que les utilisateurs d'une org disposent des autorisations nécessaires pour chaque ressource. Ce modèle stocke une copie de vos droits dans un document Google Sheets à des fins de sauvegarde. Vous pouvez exécuter le flux à la demande ou le configurer pour qu'il s'exécute de manière périodique. Vous pouvez surveiller ou résoudre les problèmes liés aux modifications apportées aux droits, ou encore sauvegarder et automatiser les réponses à des événements particuliers. |
|
Okta |
Ce modèle se concentre sur la mise en œuvre de Log Streaming et d'Workflows Okta pour capturer des types d'événements particuliers à partir du journal système d'Okta. Log Streaming permet d'exporter des événements du journal système quasiment en temps réel vers des plateformes telles que Amazon EventBridge ou Splunk Cloud. Vous pouvez utiliser cette fonctionnalité pour surveiller des activités suspectes, automatiser les réponses à des événements particuliers ou résoudre des problèmes. |
|
|
Okta |
Workflows Okta est un outil puissant pour mettre en œuvre une logique commerciale personnalisée. Au lieu de créer un objet directement dans Okta (p. ex., un utilisateur, une application ou un groupe) à l'aide d'API REST, vous pouvez envoyer la demande d'objet avec sa charge utile JSON à Workflows. Vous pouvez ensuite mettre en œuvre une logique commerciale personnalisée pour vérifier les objets existants dans Okta ou pour contacter un tiers pour vérifier les données. En fonction des résultats de la logique dynamique, Workflows décide des actions et fournit des options de traitement flexibles. |
|
|
Okta |
Il arrive parfois qu'un connecteur ne réponde pas à vos besoins parce qu'il manque une action. Avec la méthode Actions d'API personnalisées, vous pouvez contourner cette limitation en adressant une requête HTTP générique à l'un des connecteurs dont Workflows dispose. Ce flux utilise un attribut |
|
|
Okta Slack |
Une grande partie des données existe sous forme de liste, comme des objets utilisateur ou application. Workflows Okta vous permet de traiter les listes de manière globale à l'aide de flux d'aide à opérer sur chaque membre de la liste. Il existe plusieurs manières de traiter une liste. Il est courant d'effectuer une action discrète sur chaque élément sans renvoyer quoi que ce soit au flux parent. Vous pouvez également conserver une sortie cumulative de chaque itération d'élément qui peut être renvoyée vers le flux parent. Il existe de nombreuses autres opérations sur les listes. Consultez À propos des flux planifiés et d'aide. Les flux d'aide sont simplement des sous-programmes qui existent en tant que flux distincts, mais qui ne peuvent être appelés que depuis un flux principal ou parent. Les flux d'aide sont utiles non seulement pour traiter les listes, mais aussi pour réutiliser du code, évaluer les communications de l'équipe et nettoyer du code. |
|
|
Auth0 |
Lier les nouveaux utilisateurs aux comptes existants en fonction de l'adresse e-mail |
Ce modèle illustre la façon dont Workflows Okta peut rationaliser la gestion des identités clients en liant automatiquement les comptes clients en double dans Auth0. Ce modèle vérifie l'adresse e-mail de chaque nouvel utilisateur qui se connecte à votre site Web par rapport à votre base d'utilisateurs existante. Si un doublon est trouvé, le modèle lie automatiquement les deux comptes Auth0 de l'utilisateur. |
|
Okta |
De nombreuses organisations qui s'intègrent à des services Web ont besoin d'utiliser un point de terminaison HTTPS sécurisé pour invoquer une application SaaS ou une API locale sécurisée par une passerelle API. Ce flux illustre l'utilisation de la carte Workflows Okta Requête brute HTTP pour les opérations GET et POST avec un exemple de contenu. Il illustre également comment traiter JSON à l'aide de diverses cartes Workflows. |
|
|
Okta |
Gérer l'appartenance aux groupes Okta en fonction d'attributs de profil |
Dans de nombreuses organisations, un ensemble d'appartenances à des groupes Okta est déterminé en fonction des codes de poste ou, plus généralement, des attributs du profil utilisateur de façon à mettre en œuvre Role-Based Access Control (RBAC). Ce flux illustre l'attribution à des groupes en fonction des attributs du profil utilisateur. |
|
Okta Slack |
Ce modèle utilise un appel d'événement qui déclenche le flux lorsqu'une tentative d'hameçonnage est infructueuse. Le flux envoie l'adresse IP du site d'hameçonnage et de l'utilisateur concerné vers un canal Slack pour une enquête plus poussée. |
|
|
Okta |
Dans les cas d'utilisation de la gestion des accès et des identités clients (CIAM), de nombreux services, sites et marques peuvent nécessiter des opérations de gestion des utilisateurs distinctes. Ce modèle démontre comment mettre en œuvre un traitement personnalisé du contexte d'enregistrement. |
|
|
Okta Slack |
Un profil utilisateur peut être mis à jour pour de nombreuses raisons : une modification planifiée par les RH, un changement des informations personnelles ou toute autre modification automatique. Cependant, pouvez-vous toujours être sûr que les données du profil utilisateur sont exactes et mises à jour légitimement par l'utilisateur ou un administrateur autorisé ? Ce flux vous permet d'envoyer un message (p. ex., par e-mail ou Slack) pour informer l'utilisateur d'une mise à jour de profil. Il peut alors vérifier et valider ces modifications. |
|
|
Okta Identity Governance |
Ce modèle contient des flux qui créent par programmation un type de condition de requête d'accès Okta OIG V2 pour les applications, les groupes ou les droits par défaut en fonction des requêtes d'accès. |
|
|
Okta Identity Governance |
Okta Identity Governance - Exemples de campagnes Access Certification |
Ces exemples de flux vous montrent comment créer des campagnes Access Certification Okta Identity Governance. Une campagne peut cibler une ressource particulière, comme une application ou un groupe, ou un ensemble particulier d'utilisateurs, avec ou sans droits. Les exemples montrent également comment utiliser différents types de réviseurs et l'Langage d'expression Okta (OEL). |
|
Okta |
Cet ensemble de modèles Workflows fournit quatre utilitaires à utiliser avec des secrets dans Okta Privileged Access. |
|
|
Okta Gmail |
Pré-enrôler les utilisateurs à l'authentification multifacteur par SMS avant l'activation |
Les activations d'utilisateurs permettent généralement aux utilisateurs de choisir et de s'enrôler à un facteur MFA lorsqu'ils se connectent pour la première fois. Améliorer votre posture de sécurité en validant l'identité de l'utilisateur pendant le flux de connexion. Les utilisateurs peuvent être enrôlés au facteur SMS en utilisant le numéro de téléphone de profil provenant d'Active Directory ou du système des RH. Ce flux automatise le processus et vérifie que l'utilisateur est autorisé à recevoir un avis d'activation et qu'il peut accéder aux ressources de son entreprise. |
|
Okta |
Mettre en quarantaine un utilisateur Okta en envoyant un webhook à Workflows |
Agir sur des comptes compromis permet d'augmenter la posture de sécurité de toute organisation. Les systèmes externes comme Splunk analysent en permanence les données à la recherche de modèles précis qui pourraient indiquer un compte compromis. Si un compte est identifié, les organisations peuvent le mettre en quarantaine et empêcher tout accès ultérieur aux applications critiques. Lorsqu'ils sont exposés en tant que webhook, les systèmes externes peuvent invoquer ce flux pour faciliter les efforts de réponse aux incidents en ajoutant l'utilisateur à un groupe en quarantaine. Ce groupe en quarantaine est associé à des politiques d'authentification aux applications individuelles pour refuser l'accès. À la fin du flux, Okta efface la session de l'utilisateur, forçant l'utilisateur à se réauthentifier. L'utilisateur est maintenant limité aux seules applications qui ne sont pas associées à l'événement en quarantaine. Ce flux peut être étendu de façon à notifier l'utilisateur final, les responsables ou les administrateurs à l'aide d'e-mails, de SMS ou d'outils de collaboration tels que Slack ou Microsoft Teams. |
|
Okta MuleSoft |
Ce modèle est un exemple d'utilisation d'un référentiel LDAP pour effectuer une recherche générique dans Workflows Okta. Vous pouvez modifier et appliquer le modèle à tout type de référentiel, tel qu'une base de données SQL. Cet exemple utilise la plateforme MuleSoft Anypoint pour héberger le point de terminaison d'API consommé par Workflows Okta. |
|
|
Okta |
De nombreux clients CIAM possèdent plusieurs magasins d'utilisateurs que vous devez maintenir jusqu'à ce que les systèmes hérités soient mis hors service. En cas de modification des informations d'identité provenant d'Okta, synchronisez ces attributs en aval. Ce modèle fournit une méthode facile à mettre en œuvre et entièrement personnalisable pour mettre à jour un système distant avec des opérations CRUD (création, mise à jour et suppression). |
|
|
Okta Slack |
Ce modèle offre à un utilisateur final la possibilité de signaler une activité non reconnue à partir d'une notification par e-mail concernant un activité du compte. Lorsque les utilisateurs finaux reçoivent une notification de sécurité par e-mail, ils peuvent envoyer un signalement en cliquant sur Signaler une activité suspecte. Une fois qu'ils ont examiné l'activité, ils peuvent confirmer et terminer le signalement. |
|
|
Okta Google Workspace Office 365 Admin Zoom |
Réinitialiser les sessions utilisateur dans Okta, Google Workspace, Office 365 et Zoom |
Révoquer rapidement les sessions d'un utilisateur auprès de son IdP et au niveau des applications constitue un élément essentiel de la gestion des incidents de sécurité. Ce modèle fournit un exemple illustrant comment révoquer les sessions utilisateur dans Okta, Google Workspace, Office 365et Zoom. Le modèle utilise un seul flux qui est déclenché en tant que flux d'aide. Ce flux d'aide est utile pour des événements tels que :
|
|
Okta |
Récupérer les groupes d'un utilisateur à l'aide de la diffusion en flux continu |
Ce flux permet de récupérer tous les groupes auxquels un utilisateur est affecté. |
|
Okta |
Désactivation planifiée des utilisateurs Okta suspendus (après X jours) |
Cette solution Okta Workflows automatise le processus de désactivation des utilisateurs Okta dont l'état est suspendu pendant un nombre déterminé de jours. Cela permet d'appliquer les politiques de cycle de vie des utilisateurs en garantissant que les utilisateurs suspendus pendant une période prolongée passent à un état désactivé. |
|
Okta Gmail Slack |
Envoyer des notifications en cas d'événement de violation de mot de passe |
Ce modèle fournit un exemple de flux permettant de notifier les utilisateurs que leurs identifiants figurent dans une liste d'identifiants compromis. le journal système Okta enregistre cet événement comme une violation de mot de passe. Le modèle utilise un appel d'événement pour déclencher un point de terminaison API et démarrer le flux. Il compose ensuite un message de notification et l'envoie à votre utilisateur par les connecteurs Gmail et Slack. Ces connecteurs sont uniquement fournis à titre d'exemple de méthode de notification. Vous pouvez adapter le modèle à vos propres processus commerciaux et applications. |
|
Okta |
Désactivation planifiée des utilisateurs Okta suspendus (après X jours) |
Cette solution Okta Workflows automatise le processus de désactivation des utilisateurs Okta dont l'état est suspendu pendant un nombre déterminé de jours. Cela permet d'appliquer les politiques de cycle de vie des utilisateurs en garantissant que les utilisateurs suspendus pendant une période prolongée passent à un état désactivé. |
|
Okta Slack |
L'utilisation des applications Slack avec le traitement par Okta Workflows offre une interface facile à configurer, sans code ou à faible code, avec des possibilités quasi illimitées. Une fois les fonctionnalités de base mises en place, les possibilités de croissance et de développement sont infinies. |
|
|
Okta |
Dans de nombreuses organisations, les utilisateurs conservent leur accès plus longtemps que nécessaire. Vous travaillez peut-être avec un fournisseur qui a besoin d'accéder à une seule application, ou bien vos politiques d'exclusion ne sont pas adaptées pour un ex-employé. Par exemple, si un utilisateur ne s'est pas connecté depuis des mois, vous pourriez envisager de suspendre son compte jusqu'à ce que vous soyez informé qu'il a effectivement besoin d'un accès. Vous pouvez mettre en œuvre une telle politique dans le cadre d'une posture de sécurité stricte. Ce flux parcourt tous les utilisateurs actifs de votre environnement et, s'ils ne se sont pas connectés au cours des six derniers mois (180 jours), les suspend. |
|
|
Okta |
Souvent, les employés perdent et remplacent leur téléphone mobile. Vous pouvez accorder à un utilisateur l'accès temporaire à la réinitialisation d'un authentificateur secondaire. Pour ce faire, accordez à l'utilisateur une permission de connexion aux applications moins stricte jusqu'à ce qu'il dispose d'un appareil conforme aux politiques de connexion aux applications à haut niveau de sécurité. Ce modèle exempte un utilisateur Okta des politiques de MFA pendant une période prédéfinie. |
|
|
Okta Slack |
Suivi et alerte en cas de tentatives éventuelles de prise de contrôle de compte dans Okta |
La prise de contrôle de compte constitue une cible majeure en matière de fraude ; elle se produit lorsque des acteurs malveillants parviennent à réinitialiser les mots de passe ou à modifier les niveaux d'accès des comptes ayant des privilèges. La surveillance et la réponse dynamiques à ces deux vecteurs à l'aide de flux automatisés réduisent considérablement le risque de ces attaques coûteuses. Ce modèle illustre la façon dont Workflows Okta peut automatiser les réponses pour lutter contre les tentatives de prise de contrôle du compte (ATO). Le modèle illustre également comment atténuer le risque avec la récupération de compte basée sur le soutien technique et le libre-service. Le modèle surveille les événements d'activation et de réinitialisation du mot de passe de l'utilisateur et du facteur MFA pour déterminer si le compte de l'utilisateur est sous la menace d'une prise de contrôle. |
|
Okta Slack |
Déclencher des notifications automatiques lorsque tous les facteurs MFA sont réinitialisés |
Divers vecteurs peuvent provoquer une réinitialisation de tous les facteurs MFA : un acteur malveillant, une erreur humaine ou l'aide apportée par un administrateur informatique à un client. Des notifications envoyées en temps opportun, qui permettent aux équipes internes de déterminer les mesures à prendre, sont essentielles pour renforcer la sécurité et réduire les risques. Ce modèle démontre comment les équipes internes peuvent être automatiquement averties lorsque tous les facteurs MFA d'un utilisateur sont réinitialisés. |
|
Okta |
Lors de la création de champs techniques à partir du nom d'un utilisateur, comme samAccountName, ou d'une adresse e-mail, les données contiennent souvent des caractères non valides dans le champ de données indiqué (p. ex., un espace dans une adresse e-mail). Ce modèle identifie certains des caractères spéciaux les plus courants et propose des solutions de remplacement. Le nom validé ou réparé est ensuite placé dans un attribut de profil utilisateur dans Okta. Cela permet de conserver le nom d'origine à des fin d'affichage, tout en vous permettant d'utiliser le nom mis à jour à des fins techniques. |
|
|
Okta |
Les crochets incorporés Okta vous permettent de déclencher des processus personnalisés à des points précis des flux de processus Okta. Le flux de ce modèle est appelé par un crochet incorporé pendant le processus d'auto-enregistrement des utilisateurs. Il utilise un tableau Workflows pour imposer la validation du domaine d'e-mail. Si le domaine d'e-mail de l'utilisateur ne figure pas dans la liste verte du tableau Workflows, l'enregistrement est refusé et un message d'erreur explicatif s'affiche pour l'utilisateur. |
|
|
Okta |
Le modèle Tutoriels Workflows est un guide complet conçu pour améliorer votre expérience avec Workflows Okta. Cette ressource présente les puissantes fonctionnalités d'automatisation des flux, tant aux débutants qu'aux utilisateurs avancés. En intégrant ce modèle à votre organisation de prévisualisation Okta, vous aurez accès à des utilisateurs types et à une série de flux illustrant la polyvalence et l'efficacité d'Workflows Okta. |
|
Connecteur |
Titre |
Description |
|---|---|---|
|
Gmail |
Envoyer un e-mail de bienvenue au nouvel utilisateur d'une application |
Un e-mail de bienvenue est la première impression qu'une organisation laisse à un nouveau client ou un nouvel employé. Les e-mails de bienvenue peuvent contenir un code promotionnel, fournir des informations visant à améliorer l'expérience de l'utilisateur ou simplement souhaiter la bienvenue à l'utilisateur. Ce modèle démontre comment un e-mail de bienvenue peut être envoyé automatiquement à un nouvel utilisateur. |
|
Gmail Google Drive |
Ce modèle illustre l'envoi d'un e-mail à l'aide de Gmail avec une pièce jointe de Google Drive. |
|
|
Google Drive |
Réaffecter des fichiers lors de annulation de l'approvisionnement avec Google Drive |
De nombreuses organisations qui utilisent Google Drive ont besoin d'un mécanisme pour transférer le contenu Google Drive d'un utilisateur à un autre utilisateur, par exemple lorsque l'utilisateur initial quitte l'entreprise. Ce flux montre comment vous pouvez transférer les fichiers du compte Google Drive de l'utilisateur au responsable, puis supprimer l'utilisateur. |
|
Google Sheets Gmail |
De nombreuses organisations ont des besoins propres à leur structure pour assurer la production de rapports sur des événements particuliers du cycle de vie et partager ces données avec d'autres membres de l'organisation. le journal système Okta est très performant, mais son accès est réservé aux administrateurs Okta et il ne permet pas non plus de programmer des rapports. Ce flux explique la génération d'un rapport personnalisé dans une feuille de calcul en ligne (en utilisant un événement |
|
|
Google Sheets |
Lorsque vous devez importer des utilisateurs non connectés, comme des fournisseurs ou des utilisateurs travaillant dans un bureau particulier, la meilleure façon de créer ces utilisateurs dans Okta est un fichier CSV ou plat. Ce flux vous explique comment intégrer des utilisateurs depuis Google Sheets et utiliser les boucles Pour chacun. Le flux parcourt tous les utilisateurs à partir d'un fichier Google Sheets donné et les crée dans Okta tous les lundis à 6 h HP. |
|
|
Google Workspace |
Pour intégrer les utilisateurs dans une organisation, le service informatique doit générer des adresses e-mail uniques pour ses utilisateurs finaux dans des applications en aval comme Office 365 et Google Workspace. Ce flux génère les adresses e-mail uniques pour tous les utilisateurs intégrés dans Okta. |
|
|
Google Workspace |
Notre connecteur Google Workspace actuel ne donne pas accès à tous les points de terminaison de l'API Google Workspace. La carte Action d'API personnalisée est également restreinte au répertoire et aux points de terminaison de l'API de licence. Vous pouvez utiliser ce modèle pour créer une requête HTTP brute en vue d'obtenir les permissions dont vous avez besoin. |
|
|
Google Workspace Gmail |
Ce modèle vous permet de désactiver un utilisateur dans Google Workspace, puis après un délai déterminé, de supprimer les licences Google Workspace qui lui sont attribuées. Une autre partie du flux réactive l'utilisateur et lui réattribue les licences Google Workspace précédemment supprimées. |
|
|
Google Workspace Gmail Google Calendar Okta |
Ce modèle vous montre comment effectuer plusieurs tâches dans Google Workspace lors de l'exclusion d'un utilisateur cible.
|
|
|
Google Workspace Admin |
Synchronisation des mots de passe pour les appareils ChromeOS |
Google ChromeOS est une plateforme en pleine expansion qui présente de nombreux avantages par rapport aux anciens systèmes d'exploitation. Avec ChromeOS et Okta, vous pouvez vous authentifier sur votre appareil en utilisant vos identifiants Okta et synchroniser ces identifiants sur Workflows Okta. |
Microsoft
|
Connecteur |
Titre |
Description |
|---|---|---|
|
Microsoft |
Avec Okta, vous pouvez exécuter PowerShell en local en combinant Workflows Okta à Azure Automation. Azure Automation fournit un service d'automatisation dans le cloud qui prend en charge l'automatisation dans Azure, les environnements locaux non Azure et les environnements hybrides. Ce guide fournit aux administrateurs informatiques les informations nécessaires pour intégrer l'exécution de PowerShell dans le cycle de vie de l'utilisateur, depuis Okta. |
|
|
Microsoft |
S'abonner aux alertes Microsoft et informer les administrateurs des problèmes de sécurité potentiels |
Vous pouvez utiliser un abonnement aux alertes Microsoft pour gérer votre surface de sécurité sur les points de terminaison d'API, les e-mails, les espaces de collaboration, les applications cloud et les identités utilisateur. |
|
Microsoft Teams |
Activer et désactiver les comptes Okta avec des notifications dans Microsoft Teams |
Ce modèle explique comment Workflows Okta peut activer et désactiver automatiquement un compte utilisateur Okta en fonction d'une date de début ou de fin stockée dans le profil de l'utilisateur Okta. Il envoie ensuite des notifications à l'aide de Microsoft Teams.
|
|
Office 365 Admin |
De plus en plus d'entreprises utilisent plusieurs tenants Office 365. C'est notamment le cas pour les activités de fusions-acquisitions. Par conséquent, les utilisateurs doivent pouvoir accéder à plusieurs tenants. Beaucoup règlent la question des licences en utilisant un compte d'invité Microsoft. Toutefois, l'automatisation de la création et de la gestion de ces utilisateurs constitue une tâche fastidieuse. Ce flux vous permet de commencer à créer des comptes invités sans utiliser de code ou d'infrastructure spéciale pour héberger le code. |
|
|
Office 365 Admin |
Pour intégrer les utilisateurs dans une organisation, le service informatique doit générer des adresses e-mail uniques pour ses utilisateurs finaux dans des applications en aval comme Office 365 et Google Workspace. Ce flux génère les adresses e-mail uniques pour tous les utilisateurs intégrés dans Okta. |
|
|
Office 365 Admin |
Ce flux vous permet de désactiver un utilisateur dans Office 365 Admin, puis après un délai déterminé, de supprimer les licences Office 365 qui lui sont attribuées. Une autre partie du flux réactive l'utilisateur dans Office 365 Admin et ui réattribue les licences Office 365 Admin précédemment supprimées. |
|
|
Office 365 Admin |
Synchroniser l'appartenance à des groupes Okta avec les groupes unifiés Office 365 |
Ce modèle synchronise votre appartenance à des groupes Okta avec votre groupe unifié Office 365 à l'aide d'attributs de profil personnalisés et Workflows Okta. Si vous n'avez pas de groupe unifié Office 365, vous pouvez en créer un avec le flux inclus, puis utiliser les groupes Okta pour gérer l'appartenance à des groupes. |
|
Office 365 Mail |
De nombreuses organisations font appel à des fournisseurs en plus des employés à temps plein. En général, le contrat actuel d'un fournisseur a une date d'expiration fixe. Ce modèle montre comment notifier de manière proactive les membres de l'organisation avant cette date. Par exemple, le responsable du fournisseur qui peut renouveler le contrat de l'employé. |
|
|
Office 365 Mail |
De nombreuses organisations utilisent Active Directory pour gérer les identifiants utilisateur, également appelés authentification déléguée Active Directory. Si l'intégration Okta à Active Directory permet l'approvisionnement des utilisateurs, les organisations ont besoin d'une solution pour communiquer les identifiants de compte aux utilisateurs. Lors de l'intégration de nouveaux employés, les entreprises peuvent être amenées à configurer ces comptes à l'avance. Cependant, il se peut que l'utilisateur n'ait pas accès au système ou au e-mail jusqu'au jour de son adhésion. Dans ces cas-là, les entreprises peuvent envoyer par e-mail les identifiants du compte au gestionnaire de l'utilisateur, accompagnés d'un mot de passe à usage unique. Ce flux démontre comment identifier les utilisateurs qui sont ajoutés à Active Directory à l'aide de l'événement Utilisateur attribué à l'application. Le flux récupère ensuite l'adresse e-mail de leur responsable et lui envoie une notification. |
|
|
Office 365 Mail |
Ce flux envoie une notification par e-mail avec Office 365 lorsqu'un utilisateur est suspendu dans Okta. Cela permet aux administrateurs de suivre facilement les suspensions d'utilisateurs. Il s'agit d'un modèle de notification générique. Vous pouvez facilement changer de service de gestion des événements ou de fournisseur de messagerie (pour passer à Gmail) en fonction de l'utilisation que vous faites des notifications. |
Autres connecteurs tiers
|
Connecteur |
Titre |
Description |
|---|---|---|
|
Adobe Sign |
De nombreuses organisations utilisent Adobe Sign pour gérer les accords qui régissent les ressources auxquelles les utilisateurs ont accès. Par exemple, les accords de confidentialité, les contrats de location et les conditions générales d'utilisation (CGU) sont des types de ressources courants. Ce modèle utilise des webhooks Adobe Sign pour capturer le moment où un utilisateur signe un document. Okta utilise ensuite ces informations pour déterminer les systèmes auxquels un utilisateur peut accéder et son niveau de sécurité. |
|
|
AWS Lambda |
Renseigner les attributs de profil Okta à l'aide d'AWS DynamicDB et de Lambda |
Ce flux explique comment vous pouvez enrichir le profil d'un utilisateur avec des valeurs associées qui sont récupérées à partir d'un tableau externe. Le flux utilise un simple tableau DynamoDB Amazon Web Service (AWS) et une fonction AWS Lambda gère la récupération des données. Ce flux utilise le connecteur AWS Lambda pour appeler la fonction Lambda correspondante. Ce cas d'utilisation s'appuie sur le code postal saisi par l'utilisateur pour récupérer des valeurs associées telles que la ville, l'État/la province et le fuseau horaire. |
|
SSO AWS |
Le connecteur SSO AWS permet d'ajouter et de supprimer des droits (comptes et ensembles d'autorisations) pour Okta ainsi que pour les utilisateurs et groupes Amazon Web Services (AWS). Le connecteur fonctionne avec l'application d'approvisionnement SCIM SSO AWS disponible dans le catalogue OIN. Les flux de ce modèle sont déclenchés lorsqu'un utilisateur Okta est ajouté à un groupe Okta ou supprimé de celui-ci. Le groupe Okta détient les droits, et l'utilisateur est mis à jour en conséquence dans AWS. Il y a deux exemples pour ajouter et supprimer des droits à l'aide de flux d'aide et d'un tableau. |
|
|
Box Office 365 Mail |
Réaffecter des fichiers lors de annulation de l'approvisionnement avec Box |
Ce modèle crée un compte Box pour un utilisateur, crée un dossier et envoie un e-mail de notification au responsable de l'utilisateur. Le flux transfère également les fichiers et dossiers Box d'un utilisateur à un responsable si l'utilisateur est supprimé d'un groupe Okta particulier. |
|
Darwinbox Okta |
Ces flux décrivent comment Okta Workflows peut automatiser les processus de création, mise à jour et désactivation des utilisateurs, y compris la mise à jour automatique des ID d'e-mail dans Darwinbox. |
|
|
DocuSign |
De nombreuses organisations utilisent DocuSign pour gérer les accords qui régissent les ressources auxquelles les utilisateurs ont accès. Par exemple, les accords de confidentialité, les contrats de location et les conditions générales d'utilisation (CGU) sont des types de ressources courants. Ce modèle utilise des webhooks DocuSign pour capturer le moment où un utilisateur signe un document. Okta utilise ensuite ces informations pour remplir un attribut utilisé dans la gestion des groupes et des accès aux applications. |
|
|
GitHub Gmail |
Ce modèle permet à un générateur de flux de sauvegarder ses flux à la demande ou de manière automatisée dans un système externe comme GitHub ou Google Drive. Pour ce faire, Okta a créé des fonctions permettant d'exporter un flux ou un dossier, et a amélioré notre connecteur GitHub afin de permettre à un générateur d'effectuer des applications et d'ouvrir des requêtes d'extraction. Il existe également un ensemble de modèles qui peuvent être facilement importés dans votre environnement et qui vous expliquent exactement comment contrôler les version des flux et des dossiers. |
|
|
GoPhish |
Ce modèle parcourt les événements d'hameçonnage capturés par GoPhish. Par exemple, lorsqu'un utilisateur ouvre un lien d'hameçonnage par e-mail ou soumet des informations ou des identifiants sur une page d'hameçonnage. Okta utilise ces informations pour modifier les procédures de connexion et réinitialiser les identifiants utilisateur lors d'événements de sécurité. |
|
|
Jamf Pro Classic API |
Configurez un flux d'accès conditionnel entièrement personnalisable pour vos utilisateurs Okta en fonction de l'état de conformité de leurs appareils Apple. |
|
|
Jamf Pro Classic API Okta |
Verrouiller les appareils Apple lors de l'exclusion d'un utilisateur avec Okta et Jamf Pro |
Les administrateurs informatiques qui gèrent un personnel à distance peuvent être confrontés à un véritable défi lorsqu'un utilisateur distant est désactivé. Le service informatique doit s'assurer que tous les appareils liés à l'entreprise ne peuvent pas être utilisés. Ce flux offre un moyen automatisé de verrouiller à distance tous les appareils Apple attribués à un utilisateur donné dans Jamf Pro lorsque cet utilisateur est désactivé dans Okta. |
|
Jamf Pro Classic API |
Vous pouvez utiliser des appareils mobiles Apple comme appareils partagés dans des contextes tels que les panneaux de commande de salles de réunion, les bornes de démonstration destinées aux clients ou les distributeurs automatiques de billets. Ces appareils doivent redémarrer occasionnellement pour installer les mises à jour en attente et Jamf Pro ne propose pas de méthode intégrée pour planifier ces actions dans le temps. |
|
|
Jira |
L'intégration de nouveaux employés est un processus complexe qui nécessite des informations provenant des équipes internes et l'intégration de différents outils d'approbation et de création de compte. De plus, les entreprises peuvent exiger d'un nouvel employé qu'il suive une formation d'intégration ou obtienne une certification avant d'activer son compte utilisateur. La complexité liée au suivi des autorisations, puis à l'activation de chaque compte d'utilisateur à une date précise, alourdit la charge de travail des administrateurs informatiques. L'automatisation de ce processus réduit les erreurs humaines et renforce votre posture de sécurité. Ce modèle fournit un exemple pour automatiser la création et l'activation de compte avec Okta lorsqu'elles sont déclenchées par une requête de service Jira approuvée. |
|
|
Jira |
La plupart des actions prises en charge par le connecteur Jira, telles que la création ou l'attribution de problèmes aux utilisateurs, nécessitent un ID Atlassian. Vous pouvez utiliser ce flux d'aide pour trouver l'ID Atlassian d'un utilisateur, le cas échéant. |
|
|
Kandji |
Verrouiller à distance tous les appareils Kandji en fonction d'événements de sécurité |
Les administrateurs informatiques veulent s'assurer que tous les appareils liés à l'entreprise ne sont plus accessibles en cas d'exclusion d'un employé. Ce modèle propose un moyen automatisé de verrouiller à distance tous les appareils Kandji attribués à un utilisateur donné dans Kandji lorsque cet utilisateur est suspendu, désactivé ou signale une activité suspecte sur son compte. |
|
Marketo |
Ajouter des utilisateurs inactifs à la liste Marketo pour le marketing de relance |
Ce modèle illustre la façon dont Workflows Okta peut être utilisé avec Marketo pour raviver l'intérêt de votre clientèle et générer plus de visiteurs sur votre site Web. Le modèle conserve automatiquement une liste des clients qui ne se sont pas connectés à Marketo récemment. Vous pourrez ensuite utiliser Marketo pour configurer une campagne visant à attirer ces clients. |
|
Marketo |
Ce modèle illustre comment les entreprises B2C peuvent utiliser Workflows Okta pour synchroniser des clients avec Marketo. L'utilisation de ce modèle vous permet de vous assurer que chaque nouvel utilisateur qui se connecte à votre site Web dispose d'un profil dans Marketo. Cela vous permet d'éviter les importations manuelles, sources d'erreurs, et d'interagir immédiatement avec les nouveaux utilisateurs grâce à des campagnes marketing visant à renforcer leur engagement et les fidéliser. |
|
|
Onfido |
Pour la vérification d'identité, ce flux crée un candidat Onfido à l'aide d'une carte d'événement Utilisateur créé pour le connecteur Okta et enregistre l'ID du candidat dans le profil Okta de l'utilisateur. |
|
|
OpenAI Google Drive |
Découvrez le potentiel de l'intelligence artificielle grâce à des exemples pratiques d'invites qui vous guideront dans l'automatisation des tâches, la génération de contenu créatif, et bien plus encore. Ce connecteur intègre les capacités avancées d'OpenAI directement dans Workflows Okta afin d'atteindre des sommets en matière d'efficacité et de créativité dans vos processus d'entreprise. |
|
|
Opsgenie Gmail |
Gérer les rotations et les plannings d'astreinte avec Opsgenie |
Ce modèle permet d'automatiser diverses tâches fréquemment utilisées dans Opsgenie en rapport avec les rotations et les plannings d'astreinte. |
|
PagerDuty |
Alertes d'événement liés à des activités suspectes dans PagerDuty |
Okta permet aux utilisateurs de signaler aux administrateurs de leur org une activité qu'ils ne reconnaissent pas. Il est essentiel d'enquêter rapidement sur ce type de signalement d'activité suspecte afin de prévenir la fraude. Ce modèle fournit un exemple pour créer automatiquement un incident dans PagerDuty lorsqu'une activité suspecte est signalée. |
|
Pendo |
Utiliser Workflows Okta pour la synchronisation des métadonnées Pendo |
Ce flux transfère les données du profil utilisateur depuis Okta vers Pendo Adopt. Pendo recommande cette approche aux clients Okta, car Workflows Okta permet de mettre à jour automatiquement les données d'un utilisateur dans Pendo lorsque les informations changent dans Okta. Consultez Utilisation d'Okta Workflows pour la synchronisation des métadonnées. |
|
Personio |
Implémenter un modèle Anything-as-a-Service (XaaS) avec Personio |
Ce modèle explique comment implémenter un modèle XaaS pour importer des enregistrements depuis Personio. Le flux demande des enregistrements à Personio, stocke la liste d'enregistrements qui en résulte dans un tableau Workflows temporaire, puis crée des sessions d'importation et traite les requêtes d'importation en masse. |
|
Salesforce |
Ce modèle illustre la façon dont les entreprises B2C peuvent utiliser Workflows Okta pour synchroniser automatiquement les clients avec leur solution GRC. Lorsque vous utilisez ce modèle, chaque nouvel utilisateur qui se connecte à votre site Web devient un contact dans votre compte Salesforce. |
|
|
Salesforce |
L'approvisionnement d'utilisateurs, ou la création d'utilisateurs dans un système tiers, est un cas d'utilisation fondamental pour Okta Lifecycle Management. Pour accéder à un système tel que Salesforce, un utilisateur créé récemment doit disposer d'un compte dans ce système avec les attributs de profil et les droits adéquats. Ce flux vous aide à créer un utilisateur dans Salesforce et à lui attribuer un profil en fonction de son service. |
|
|
Secure Code Warrior GitHub Slack |
Gérer accès à GitHub en fonction du statut de l'évaluation Secure Code Warrior |
Ce flux accorde l'accès à un référentiel GitHub si l'utilisateur a réussi l'évaluation Secure Code Warrior requise. Le flux est déclenché lorsque l'application GitHub est attribuée à l'utilisateur. |
|
SendGrid |
Notification de changement de mot de passe à l'aide de SendGrid |
La sécurité des utilisateurs finaux est une préoccupation majeure pour tous les clients de CIAM. La prise de contrôle d'un compte peut être atténuée en informant l'utilisateur final que son mot de passe a été modifié et en l'alertant si cette modification a été effectuée à son insu. Il est important de personnaliser cette notification en fonction des différentes marques des applications. Les workflows peuvent agir sur un événement de modification de mot de passe et envoyer une notification personnalisée à l'utilisateur final. L'événement déclencheur qui initie les flux est un événement Mot de passe utilisateur modifié dans Okta. Cela se produit que l'utilisateur procède lui-même à la modification de son mot de passe ou qu'un administrateur le définisse. Un modèle d'e-mail HTML personnalisé remplace le contexte de l'utilisateur et de l'événement de façon dynamique. |
|
ServiceNow |
Créer des tickets ServiceNow pour les connexions à haut risque |
Ce modèle illustre la façon dont Workflows Okta peut être utilisé pour se prémunir contre les connexions client à haut risque. Lorsqu'une connexion à haut risque se produit, le modèle crée automatiquement un incident ServiceNow avec les informations pertinentes, permettant ainsi à votre équipe de sécurité de réagir rapidement et d'atténuer tout risque pour votre site. |
|
ServiceNow |
Accorder des approbations d'approvisionnement à l'aide de ServiceNow |
Dans de nombreuses organisations qui utilisent ServiceNow, un sous-ensemble d'accès peut nécessiter des approbations. Il se peut que certains utilisateurs soient approvisionnés avec un accès par défaut dès leur création, mais que l'accès à un groupe particulier doive être approuvé avant l'approvisionnement. Ce flux vous aide à obtenir des approbations pour de tels cas d'utilisation à l'aide de ServiceNow. |
|
Slack |
Ce flux est conçu pour que les équipes chargées des opérations de sécurité invalident les sessions Slack et informent les administrateurs lorsque Slack détecte des anomalies liées au détournement de session. Le flux contrôle ponctuellement l'API de vérification des risques de Slack s'il existe des événements anormaux, puis filtre les résultats afin d'identifier les événements présentant un intérêt particulier en matière de sécurité. Le flux invalide toute session Slack associée à un événement anormal. Il est également configuré pour notifier l'équipe chargée des opérations de sécurité de l'organisation ou l'administrateur Slack de ces événements. Ils peuvent déterminer si l'utilisateur a été victime d'une prise de contrôle de son compte. |
|
|
Slack |
Ce modèle utilise le framework de l'IU Block Kit dans Slack pour créer des messages structurés et visuellement attrayants. Sa conception flexible vous permet de personnaliser le contenu et le format des messages en fonction des besoins particuliers de votre organisation. |
|
|
SmartHR |
Implémenter un modèle Anything-as-a-Service (XaaS) avec SmartHR |
Ce modèle explique comment implémenter un modèle XaaS pour importer des enregistrements depuis SmartHR. Le flux demande des enregistrements à SmartHR, stocke la liste d'enregistrements qui en résulte dans un tableau Workflows temporaire, puis crée des sessions d'importation et traite les requêtes d'importation en masse. |
|
Shopify |
Une gestion uniforme de l'identité des utilisateurs dans les applications en aval est essentielle pour une expérience utilisateur, une conformité et une gouvernance optimales. L'approvisionnement automatique des applications en aval en fonction de l'appartenance à un groupe offre une solution simple et efficace. Ce modèle fournit un guide pour créer, mettre à jour et supprimer des clients Shopify en fonction de leur appartenance à un groupe au sein de Okta. |
|
|
Twilio |
Ce flux explique comment vous pouvez envoyer des SMS via Twilio. |
|
|
Omnissa Workspace ONE |
Capturer les événements de sécurité des appareils depuis Omnissa Workspace ONE |
Ce modèle parcourt les événements de sécurité Omnissa Workspace ONE afin de capturer les appareils compromis ou non conformes. Okta utilise ces informations pour déterminer l'accès des utilisateurs aux systèmes et leur niveau de sécurité. |
|
Yubico |
Pré-enregistrement YubicoFIDO |
Le modèle de pré-enregistrement Yubico FIDO permet aux administrateurs informatiques d'utiliser l'API Yubico Enterprise, l'API Okta WebAuthn et la plateforme Workflows Okta pour fournir des clés YubiKey FIDO2 aux utilisateurs finaux. Les clés YubiKey FIDO2 sont préenregistrées et envoyées directement aux destinataires désignés avec un code PIN unique, généré aléatoirement, qui est fourni séparément. |