Modèles Workflows disponibles

Voici une liste des modèles actuellement disponibles. Chaque modèle renvoie à sa page de documentation GitHub et ses ressources de soutien connexes.

Pour commencer à utiliser un ou plusieurs de ces modèles, consultez Ajouter un modèle à votre environnement Workflows.

Si vous avez une idée de nouveau modèle Workflows, consultez Okta Ideas pour soumettre votre suggestion.

Les tableaux suivants sont organisés en fonction du connecteur principal utilisé dans le modèle :

Okta et Auth0

Connecteur

Modèle

Description

Okta

Affecter temporairement des appartenances à un groupe en fonction du temps

Accordez l'appartenance à un groupe d'utilisateurs Okta pour une durée limitée. Par exemple, un groupe qui donne aux auditeurs l'accès à des applications, mais qui révoque l'accès au bout de 30 jours. Un autre exemple pourrait être un projet de développement temporaire auquel les développeurs doivent avoir accès.

Okta

Vérifier les rôles d'administrateur Okta et de la dernière connexion à l'Admin Console.

Une vérification périodique des accès administrateur à votre org Okta peut vous aider à vous assurer que les utilisateurs disposent des rôles administrateur adéquats. La vérification permet également d'identifier les utilisateurs qui, au vu de leur activité, pourraient ne plus avoir besoin de l'accès administrateur. Ce modèle identifie tous les utilisateurs administrateur (utilisateurs attribués à l'Admin Console) et inscrit leurs informations dans un tableau, y compris le rôle administrateur attribué et le dernier accès à l'Admin Console.

Okta

Automatiser la création d'une application SSO

Cette intégration simplifie le processus de création d'applications dans Okta en utilisant ServiceNow (SNOW) comme serveur final pour les approbations et Okta Workflows pour l'automatisation en back-end. Elle permet aux propriétaires d'applications de demander et de créer des applications Okta sécurisées et auditables en libre-service.

Okta Identity Security Posture Management

Workflows automatisés de remédiation de la sécurité pour les détections ISPM

Ce modèle contient divers workflows automatisés conçus pour répondre aux problèmes de sécurité détectés par Okta Identity Security Posture Management (ISPM). Ces workflows utilisent Workflows Okta pour minimiser les risques de sécurité associés aux comptes avec des privilèges, aux identifiants compromis et aux erreurs de configuration.

Okta

Déblocage automatique des e-mails Okta renvoyés (via la surveillance du journal système)

Ce modèle automatise le processus d'identification et de déblocage des adresses e-mail des utilisateurs d'Okta qui ont été ajoutées à la liste de renvoi interne d'Okta. Le flux principal planifié recherche de manière proactive les événements indiquant des échecs de livraison des e-mail dans Okta System Logs. Un flux d'aide est invoqué pour supprimer l'adresse e-mail de chaque utilisateur identifié par ces journaux de la liste des adresses de renvoi à l'aide de l'API Okta.

Okta

Gestion des applications de signet

Ce modèle contient des flux permettant de gérer des applications de signet dans Okta.

  • Créer des applications de signet.

  • Mettre à jour les applications de signet.

  • Désactiver les applications de signet.

Okta

Convertir en masse les utilisateurs en utilisateurs lite

Ce modèle contient des flux conçus pour automatiser la classification et la gestion des utilisateurs d'Okta en tant qu'utilisateurs lite.

Auth0

Fermer les comptes abandonnés

Les comptes abandonnés sont moins susceptibles d'avoir des mots de passe forts et une authentification multifacteur. Ce modèle illustre la façon dont Workflows Okta peut être utilisé pour renforcer la sécurité globale de votre application en supprimant ces comptes abandonnés. Utilisez ce modèle pour alerter automatiquement les utilisateurs inactifs en cas d'expiration de leur compte, puis supprimer des utilisateurs de Auth0 si leurs comptes restent inactifs.

Okta

Google Drive

Créer un rapport sur plusieurs événements Okta

Il existe des situations dans lesquelles vous devez utiliser plusieurs événements dans un seul but. Au lieu de créer et de maintenir des copies distinctes de chaque flux, vous pouvez utiliser des flux et des tableaux d'aide pour limiter la répétition dans vos flux. Ce modèle illustre un modèle simple pour la création d'un rapport quotidien des attributs utilisateur à partir de trois événements Okta  : Utilisateur créé, Profil de l'utilisateur Okta mis à jouret Utilisateur désactivé. Le modèle charge ensuite un rapport quotidien vers Google Drive au moyen d'un flux planifié qui s'exécute tous les soirs à minuit.

Okta

Vérifier que les adresses IP sont dans une plage spécifiée

Ce modèle détermine si les adresses IP figurant sur une liste fournie se trouvent dans une plage d'adresses IP donnée.

Okta

Convertisseur de format date/heure

Ce modèle fournit un flux d'aide réutilisable qui convertit un objet date/heure donné (généralement fourni sous forme de chaîne dans un format analysable courant ou d'horodatage numérique) en plusieurs formats date/heure standard.

Okta

Détecter et répondre aux attaques de fatigue MFA

La fatigue d'authentification multifacteur (MFA ) est une technique utilisée par les pirates informatiques pour inonder l'application d'authentification d'un utilisateur de notifications push. Si une notification push est acceptée, le pirate obtient l'accès à un compte ou à un appareil. Ces modèles fournissent des moyens de détecter et de répondre aux attaques actives contre votre org Okta.

Okta

Détecter les notifications push de MFA suspectes

Ce modèle utilise un appel d'événement qui déclenche le flux lorsqu'Okta Verify envoie une notification push.

Ce flux vérifie la géolocalisation (ville, État/province et pays) de la demande de connexion (source) et de la notification push Okta Verify réussie (destination). Si la ville est différente, le flux se poursuit pour recueillir des informations en vue d'une enquête menée par l'équipe de sécurité.

Vous pouvez facilement modifier ce flux de façon à notifier d'autres applications en aval en fonction des besoins de votre entreprise.

Okta

Encourager une adoption accrue de la MFA

Ce modèle encourage les utilisateurs finaux d'Okta à ajouter un facteur plus sûr à leur compte en assurant le suivi de l'enrôlement et de l'utilisation des SMS comme facteur d'authentification.

Okta Identity Governance

Activer une période de grâce pour l'Access Certification d'Identity Governance

Au cours d'une certification d'accès, certaines organisations peuvent permettre les décisions de révocation. Certaines campagnes prévoient un délai de grâce pendant lequel les utilisateurs finaux conservent l'accès à la ressource pendant un certain temps avant que celui-ci ne leur soit retiré. Ce modèle permet de configurer cette option pour une campagne, en appliquant la révocation à une date ultérieure. La date est déterminée en fonction du nombre de jours accordés comme période de grâce.

Okta

Exportation de la configuration Entra ID et migration vers Okta

Ce modèle contient des flux pour :

  • Exporter des configurations d'application depuis Entra ID.

  • Exporter des politiques d'accès conditionnel depuis Entra ID.

  • Configurer des applications dans Okta sur la base des données exportées depuis Entra ID.

Okta

Exporter les colonnes créées par des utilisateurs dans un tableau vers un fichier CSV

Ce flux constitue un moyen simple d'exporter toutes les colonnes créées par des utilisateurs dans un tableau Okta Workflows dans un fichier CSV.

Okta

Automatisation des rappels d'enrôlement FastPass

Ce modèle évalue le statut d'enrôlement des utilisateurs selon plusieurs facteurs, notamment TOTP, Push, SMS, Okta TOTP et, plus particulièrement, Okta FastPass. Il notifie automatiquement les utilisateurs non enrôlés via Slack, ou peut être configuré pour les e-mails ou Microsoft Teams.

Okta

Google Forms

Microsoft Forms

Postman

Soumission des formulaires au point de terminaison de l'API Workflows Okta

Divers services de plateforme cloud permettent aux administrateurs informatiques et aux développeurs de configurer des formulaires qui envoient une opération POST à un point de terminaison d'URL. Okta peut utiliser les données envoyées par l'opération au point de terminaison de l'API Workflows pour intégrer ou exclure des employés, ajouter ou supprimer des utilisateurs de groupes Okta ou utiliser n'importe quel connecteur Workflows configuré. Ce modèle montre comment effectuer ces tâches à l'aide de Postman, Google Forms ou Microsoft Forms.

Okta Realms

Générer des rapports pour Okta Realms

Ce modèle génère un rapport complet sur tous les Okta Realmscréés au sein d'une org Okta. Il comprend des informations détaillées sur les affectations d'utilisateurs à chaque domaine Realm qui donnent un aperçu clair de la répartition des utilisateurs et des configurations des domaines Realm.

Okta

Générer des noms d'utilisateur uniques avec des appels incorporés d'importation d'utilisateurs

Les administrateurs informatiques doivent disposer d'un nom d'utilisateur Okta unique pour ajouter un nouvel employé au sein d'une organisation. Ce modèle utilise des appels incorporés et Workflows pour vérifier si l'utilisateur importé existe bien dans l'Okta Universal Directory. Si l'utilisateur existe, le modèle incrémente le nom d'utilisateur pour le rendre unique. Par exemple, jessiedoe1@example.com.

Okta

Obtenir le nombre d'applications et d'appartenances au groupe Okta pour un seul groupe

Ce modèle récupère des statistiques détaillées concernant un groupe Okta particulier, notamment le nombre de ses utilisateurs membres, de ses membres (groupes imbriqués) et des applications qui lui sont attribuées.

Okta

Premiers pas avec Workflows Okta

Ce modèle fournit des flux d'introduction sélectionnés. Ils aident les nouveaux utilisateurs à se familiariser avec l'interface du concepteur de flux et à découvrir ce qu'ils peuvent faire avec Workflows Okta. Par exemple, planifier des tâches, connecter différentes applications entre elles et automatiser les processus d'identité.

Okta Identity Governance

Exemples de ressource serveur Okta Privileged Access dans Governance

Cette solution représente les objets Okta Privileged Access (OPA) sous forme de droits dans Okta Identity Governance (OIG) au sein d'un exemple d'application. Elle présente le contenu d'une politique OPA sous forme d'ensemble de droits afin qu'elle puisse ensuite être demandée dans OIG Access Requests. Elle affiche également la mise en correspondance des utilisateurs avec les politiques OPA sous forme d'attributions d'ensembles de droits, afin de pouvoir vérifier l'accès.

Okta

Renforcement de la vérification des clients grâce au challenge du facteur e-mail

Le renforcement de l'authentification de l'identité du client est essentiel pour améliorer la sécurité et éviter la fraude, et cela crée deux challenges intéressants. Tout d'abord, vérifier l'identité du client au-delà de l'authentification statique classique par mot de passe, en intégrant un mot de passe à usage unique basé sur le temps (TOTP) fiable. Ensuite, continuer à fournir une expérience fluide sans compromettre la sécurité.

Okta

Identifier les utilisateurs Okta inactifs

À l'aide de critères précis permettant d'identifier les utilisateurs inactifs, ce modèle détermine si votre tenant Okta dispose de comptes obsolètes qui n'ont pas été détectés lors d'un processus d'annulation de l'approvisionnement manuel. Par exemple, la suppression des comptes obsolètes vous permet de libérer des licences d'application coûteuses pour d'autres utilisateurs.

Ce modèle recherche tous les utilisateurs d'un tenant Okta dont le dernier horodatage de connexion est antérieur à une certaine date, puis écrit les informations relatives ces utilisateurs dans un tableau Workflows. Vous pouvez exporter les données du tableau dans un fichier CSV téléchargeable, ou les envoyer en pièce jointe à un e-mail pour les rapports périodiques. Vous pouvez également adapter ce modèle de façon à suspendre les utilisateurs inactifs.

Okta

Slack

Identifier les utilisateurs tiers inactifs

L'identification des utilisateurs inactifs des applications SaaS gérées au sein de Okta constitue un excellent moyen de respecter le principe du moindre privilège. En recherchant des utilisateurs inactifs (sur la base des données de connexion précédentes), vous pouvez effectuer toute action de remédiation requise par les politiques de votre entreprise. Ces informations permettent également d'identifier les licences d'applications coûteuses qui ne sont pas utilisées et qui peuvent être résiliées ou réattribuées.

Ce modèle recherche les utilisateurs d'une application donnée qui ne se sont pas connectés pendant un délai déterminé et ajoute ces utilisateurs à un groupe Okta.

Okta

Workday

Mettre en œuvre l'intégration Anything-as-a-Source avec Workday et Workflows Okta

Ce modèle démontre comment utiliser une intégration Anything-as-a-Source (XaaS) pour importer des enregistrements depuis Workday.

Le flux demande les enregistrements Workday à l'aide de la carte Rechercher des travailleurs et stocke la liste d'enregistrements résultante dans un tableau Workflows temporaire. Le flux traite ensuite ces enregistrements en créant des sessions d'importation et en gérant les requêtes d'importation en masse. Les importations sont gérées en fonction du nombre d'enregistrements à importer et des paramètres décrits dans la documentation XaaS.

Okta Identity Governance

Google Sheets

Implémenter la sauvegarde des droits d'application Okta Identity Governance avec Workflows Okta

La fonctionnalité Gestion des droits d'Okta Identity Governance vous permet de créer, stocker et gérer les droits d'application pour les utilisateurs de votre org Okta. Gestion des droits garantit que les utilisateurs d'une org disposent des autorisations nécessaires pour chaque ressource.

Ce modèle stocke une copie de vos droits dans un document Google Sheets à des fins de sauvegarde. Vous pouvez exécuter le flux à la demande ou le configurer pour qu'il s'exécute de manière périodique. Vous pouvez surveiller ou résoudre les problèmes liés aux modifications apportées aux droits, ou encore sauvegarder et automatiser les réponses à des événements particuliers.

Okta

Mettre en œuvre Log Streaming avec Workflows Okta

Ce modèle se concentre sur la mise en œuvre de Log Streaming et d'Workflows Okta pour capturer des types d'événements particuliers à partir du journal système d'Okta. Log Streaming permet d'exporter des événements du journal système quasiment en temps réel vers des plateformes telles que Amazon EventBridge ou Splunk Cloud. Vous pouvez utiliser cette fonctionnalité pour surveiller des activités suspectes, automatiser les réponses à des événements particuliers ou résoudre des problèmes.

Okta

Appeler un flux à l'aide d'un point de terminaison d'API

Workflows Okta est un outil puissant pour mettre en œuvre une logique commerciale personnalisée. Au lieu de créer un objet directement dans Okta (p. ex., un utilisateur, une application ou un groupe) à l'aide d'API REST, vous pouvez envoyer la demande d'objet avec sa charge utile JSON à Workflows. Vous pouvez ensuite mettre en œuvre une logique commerciale personnalisée pour vérifier les objets existants dans Okta ou pour contacter un tiers pour vérifier les données. En fonction des résultats de la logique dynamique, Workflows décide des actions et fournit des options de traitement flexibles.

Okta

Introduction aux actions d'API personnalisées

Il arrive parfois qu'un connecteur ne réponde pas à vos besoins parce qu'il manque une action. Avec la méthode Actions d'API personnalisées, vous pouvez contourner cette limitation en adressant une requête HTTP générique à l'un des connecteurs dont Workflows dispose. Ce flux utilise un attribut Role personnalisé faisant partie du profil utilisateur Okta. Si l'utilisateur est créé avec un attribut de rôle Support, l'utilisateur est ajouté au rôle HELP_DESK_ADMIN dans Okta.

Okta

Slack

Introduction aux listes et aux flux d'aide

Une grande partie des données existe sous forme de liste, comme des objets utilisateur ou application. Workflows Okta vous permet de traiter les listes de manière globale à l'aide de flux d'aide à opérer sur chaque membre de la liste. Il existe plusieurs manières de traiter une liste. Il est courant d'effectuer une action discrète sur chaque élément sans renvoyer quoi que ce soit au flux parent. Vous pouvez également conserver une sortie cumulative de chaque itération d'élément qui peut être renvoyée vers le flux parent. Il existe de nombreuses autres opérations sur les listes. Consultez À propos des flux planifiés et d'aide.

Les flux d'aide sont simplement des sous-programmes qui existent en tant que flux distincts, mais qui ne peuvent être appelés que depuis un flux principal ou parent. Les flux d'aide sont utiles non seulement pour traiter les listes, mais aussi pour réutiliser du code, évaluer les communications de l'équipe et nettoyer du code.

Auth0

Lier les nouveaux utilisateurs aux comptes existants en fonction de l'adresse e-mail

Ce modèle illustre la façon dont Workflows Okta peut rationaliser la gestion des identités clients en liant automatiquement les comptes clients en double dans Auth0. Ce modèle vérifie l'adresse e-mail de chaque nouvel utilisateur qui se connecte à votre site Web par rapport à votre base d'utilisateurs existante. Si un doublon est trouvé, le modèle lie automatiquement les deux comptes Auth0 de l'utilisateur.

Okta

Effectuer des requêtes d'API avec la carte Requête HTTP

De nombreuses organisations qui s'intègrent à des services Web ont besoin d'utiliser un point de terminaison HTTPS sécurisé pour invoquer une application SaaS ou une API locale sécurisée par une passerelle API. Ce flux illustre l'utilisation de la carte Workflows Okta Requête brute HTTP pour les opérations GET et POST avec un exemple de contenu. Il illustre également comment traiter JSON à l'aide de diverses cartes Workflows.

Okta

Gérer l'appartenance aux groupes Okta en fonction d'attributs de profil

Dans de nombreuses organisations, un ensemble d'appartenances à des groupes Okta est déterminé en fonction des codes de poste ou, plus généralement, des attributs du profil utilisateur de façon à mettre en œuvre Role-Based Access Control (RBAC). Ce flux illustre l'attribution à des groupes en fonction des attributs du profil utilisateur.

Okta

Slack

Surveiller les tentatives d'hameçonnage infructueuses

Ce modèle utilise un appel d'événement qui déclenche le flux lorsqu'une tentative d'hameçonnage est infructueuse. Le flux envoie l'adresse IP du site d'hameçonnage et de l'utilisateur concerné vers un canal Slack pour une enquête plus poussée.

Okta

Enregistrement d'un nouvel utilisateur

Dans les cas d'utilisation de la gestion des accès et des identités clients (CIAM), de nombreux services, sites et marques peuvent nécessiter des opérations de gestion des utilisateurs distinctes. Ce modèle démontre comment mettre en œuvre un traitement personnalisé du contexte d'enregistrement.

Okta

Slack

Notifier un utilisateur lorsque son profil est mis à jour

Un profil utilisateur peut être mis à jour pour de nombreuses raisons : une modification planifiée par les RH, un changement des informations personnelles ou toute autre modification automatique. Cependant, pouvez-vous toujours être sûr que les données du profil utilisateur sont exactes et mises à jour légitimement par l'utilisateur ou un administrateur autorisé ? Ce flux vous permet d'envoyer un message (p. ex., par e-mail ou Slack) pour informer l'utilisateur d'une mise à jour de profil. Il peut alors vérifier et valider ces modifications.

Okta Identity Governance

Conditions de requête d'accès OIG

Ce modèle contient des flux qui créent par programmation un type de condition de requête d'accès Okta OIG V2 pour les applications, les groupes ou les droits par défaut en fonction des requêtes d'accès.

Okta Identity Governance

Okta Identity Governance - Exemples de campagnes Access Certification

Ces exemples de flux vous montrent comment créer des campagnes Access Certification Okta Identity Governance. Une campagne peut cibler une ressource particulière, comme une application ou un groupe, ou un ensemble particulier d'utilisateurs, avec ou sans droits.

Les exemples montrent également comment utiliser différents types de réviseurs et l'Langage d'expression Okta (OEL).

Okta

Utilitaires de secrets Okta Privileged Access

Cet ensemble de modèles Workflows fournit quatre utilitaires à utiliser avec des secrets dans Okta Privileged Access.

Okta

Gmail

Pré-enrôler les utilisateurs à l'authentification multifacteur par SMS avant l'activation

Les activations d'utilisateurs permettent généralement aux utilisateurs de choisir et de s'enrôler à un facteur MFA lorsqu'ils se connectent pour la première fois. Améliorer votre posture de sécurité en validant l'identité de l'utilisateur pendant le flux de connexion. Les utilisateurs peuvent être enrôlés au facteur SMS en utilisant le numéro de téléphone de profil provenant d'Active Directory ou du système des RH. Ce flux automatise le processus et vérifie que l'utilisateur est autorisé à recevoir un avis d'activation et qu'il peut accéder aux ressources de son entreprise.

Okta

Mettre en quarantaine un utilisateur Okta en envoyant un webhook à Workflows

Agir sur des comptes compromis permet d'augmenter la posture de sécurité de toute organisation. Les systèmes externes comme Splunk analysent en permanence les données à la recherche de modèles précis qui pourraient indiquer un compte compromis. Si un compte est identifié, les organisations peuvent le mettre en quarantaine et empêcher tout accès ultérieur aux applications critiques.

Lorsqu'ils sont exposés en tant que webhook, les systèmes externes peuvent invoquer ce flux pour faciliter les efforts de réponse aux incidents en ajoutant l'utilisateur à un groupe en quarantaine. Ce groupe en quarantaine est associé à des politiques d'authentification aux applications individuelles pour refuser l'accès. À la fin du flux, Okta efface la session de l'utilisateur, forçant l'utilisateur à se réauthentifier. L'utilisateur est maintenant limité aux seules applications qui ne sont pas associées à l'événement en quarantaine.

Ce flux peut être étendu de façon à notifier l'utilisateur final, les responsables ou les administrateurs à l'aide d'e-mails, de SMS ou d'outils de collaboration tels que Slack ou Microsoft Teams.

Okta

MuleSoft

Utiliser un référentiel LDAP local

Ce modèle est un exemple d'utilisation d'un référentiel LDAP pour effectuer une recherche générique dans Workflows Okta. Vous pouvez modifier et appliquer le modèle à tout type de référentiel, tel qu'une base de données SQL. Cet exemple utilise la plateforme MuleSoft Anypoint pour héberger le point de terminaison d'API consommé par Workflows Okta.

Okta

Synchronisation à distance

De nombreux clients CIAM possèdent plusieurs magasins d'utilisateurs que vous devez maintenir jusqu'à ce que les systèmes hérités soient mis hors service. En cas de modification des informations d'identité provenant d'Okta, synchronisez ces attributs en aval. Ce modèle fournit une méthode facile à mettre en œuvre et entièrement personnalisable pour mettre à jour un système distant avec des opérations CRUD (création, mise à jour et suppression).

Okta

Slack

Signaler une activité suspecte

Ce modèle offre à un utilisateur final la possibilité de signaler une activité non reconnue à partir d'une notification par e-mail concernant un activité du compte. Lorsque les utilisateurs finaux reçoivent une notification de sécurité par e-mail, ils peuvent envoyer un signalement en cliquant sur Signaler une activité suspecte. Une fois qu'ils ont examiné l'activité, ils peuvent confirmer et terminer le signalement.

Okta

Google Workspace

Office 365 Admin

Zoom

Réinitialiser les sessions utilisateur dans Okta, Google Workspace, Office 365 et Zoom

Révoquer rapidement les sessions d'un utilisateur auprès de son IdP et au niveau des applications constitue un élément essentiel de la gestion des incidents de sécurité. Ce modèle fournit un exemple illustrant comment révoquer les sessions utilisateur dans Okta, Google Workspace, Office 365et Zoom. Le modèle utilise un seul flux qui est déclenché en tant que flux d'aide. Ce flux d'aide est utile pour des événements tels que :

  • Un utilisateur Okta qui est suspendu

  • Un utilisateur Okta qui signale une activité suspecte

  • Un administrateur Okta qui réinitialise un mot de passe pour un utilisateur

  • Un administrateur Okta qui déclenche un flux délégué

Okta

Récupérer les groupes d'un utilisateur à l'aide de la diffusion en flux continu

Ce flux permet de récupérer tous les groupes auxquels un utilisateur est affecté.

Okta

Désactivation planifiée des utilisateurs Okta suspendus (après X jours)

Cette solution Okta Workflows automatise le processus de désactivation des utilisateurs Okta dont l'état est suspendu pendant un nombre déterminé de jours. Cela permet d'appliquer les politiques de cycle de vie des utilisateurs en garantissant que les utilisateurs suspendus pendant une période prolongée passent à un état désactivé.

Okta

Gmail

Slack

Envoyer des notifications en cas d'événement de violation de mot de passe

Ce modèle fournit un exemple de flux permettant de notifier les utilisateurs que leurs identifiants figurent dans une liste d'identifiants compromis. le journal système Okta enregistre cet événement comme une violation de mot de passe.

Le modèle utilise un appel d'événement pour déclencher un point de terminaison API et démarrer le flux. Il compose ensuite un message de notification et l'envoie à votre utilisateur par les connecteurs Gmail et Slack. Ces connecteurs sont uniquement fournis à titre d'exemple de méthode de notification. Vous pouvez adapter le modèle à vos propres processus commerciaux et applications.

Okta

Désactivation planifiée des utilisateurs Okta suspendus (après X jours)

Cette solution Okta Workflows automatise le processus de désactivation des utilisateurs Okta dont l'état est suspendu pendant un nombre déterminé de jours. Cela permet d'appliquer les politiques de cycle de vie des utilisateurs en garantissant que les utilisateurs suspendus pendant une période prolongée passent à un état désactivé.

Okta

Slack

Projet de modèle d'application Slack

L'utilisation des applications Slack avec le traitement par Okta Workflows offre une interface facile à configurer, sans code ou à faible code, avec des possibilités quasi illimitées. Une fois les fonctionnalités de base mises en place, les possibilités de croissance et de développement sont infinies.

Okta

Suspendre des utilisateurs inactifs

Dans de nombreuses organisations, les utilisateurs conservent leur accès plus longtemps que nécessaire. Vous travaillez peut-être avec un fournisseur qui a besoin d'accéder à une seule application, ou bien vos politiques d'exclusion ne sont pas adaptées pour un ex-employé. Par exemple, si un utilisateur ne s'est pas connecté depuis des mois, vous pourriez envisager de suspendre son compte jusqu'à ce que vous soyez informé qu'il a effectivement besoin d'un accès. Vous pouvez mettre en œuvre une telle politique dans le cadre d'une posture de sécurité stricte. Ce flux parcourt tous les utilisateurs actifs de votre environnement et, s'ils ne se sont pas connectés au cours des six derniers mois (180 jours), les suspend.

Vidéo : Suspendre des utilisateurs inactifs

Okta

Exempter temporairement les utilisateurs de MFA

Souvent, les employés perdent et remplacent leur téléphone mobile. Vous pouvez accorder à un utilisateur l'accès temporaire à la réinitialisation d'un authentificateur secondaire. Pour ce faire, accordez à l'utilisateur une permission de connexion aux applications moins stricte jusqu'à ce qu'il dispose d'un appareil conforme aux politiques de connexion aux applications à haut niveau de sécurité. Ce modèle exempte un utilisateur Okta des politiques de MFA pendant une période prédéfinie.

Vidéo : Exempter temporairement les utilisateurs de MFA

Okta

Slack

Suivi et alerte en cas de tentatives éventuelles de prise de contrôle de compte dans Okta

La prise de contrôle de compte constitue une cible majeure en matière de fraude ; elle se produit lorsque des acteurs malveillants parviennent à réinitialiser les mots de passe ou à modifier les niveaux d'accès des comptes ayant des privilèges. La surveillance et la réponse dynamiques à ces deux vecteurs à l'aide de flux automatisés réduisent considérablement le risque de ces attaques coûteuses. Ce modèle illustre la façon dont Workflows Okta peut automatiser les réponses pour lutter contre les tentatives de prise de contrôle du compte (ATO). Le modèle illustre également comment atténuer le risque avec la récupération de compte basée sur le soutien technique et le libre-service. Le modèle surveille les événements d'activation et de réinitialisation du mot de passe de l'utilisateur et du facteur MFA pour déterminer si le compte de l'utilisateur est sous la menace d'une prise de contrôle.

Okta

Slack

Déclencher des notifications automatiques lorsque tous les facteurs MFA sont réinitialisés

Divers vecteurs peuvent provoquer une réinitialisation de tous les facteurs MFA : un acteur malveillant, une erreur humaine ou l'aide apportée par un administrateur informatique à un client. Des notifications envoyées en temps opportun, qui permettent aux équipes internes de déterminer les mesures à prendre, sont essentielles pour renforcer la sécurité et réduire les risques. Ce modèle démontre comment les équipes internes peuvent être automatiquement averties lorsque tous les facteurs MFA d'un utilisateur sont réinitialisés.

Okta

Valider et remplacer les caractères spéciaux

Lors de la création de champs techniques à partir du nom d'un utilisateur, comme samAccountName, ou d'une adresse e-mail, les données contiennent souvent des caractères non valides dans le champ de données indiqué (p. ex., un espace dans une adresse e-mail). Ce modèle identifie certains des caractères spéciaux les plus courants et propose des solutions de remplacement. Le nom validé ou réparé est ensuite placé dans un attribut de profil utilisateur dans Okta. Cela permet de conserver le nom d'origine à des fin d'affichage, tout en vous permettant d'utiliser le nom mis à jour à des fins techniques.

Okta

Valider les domaines d'e-mail lors de l'enregistrement

Les crochets incorporés Okta vous permettent de déclencher des processus personnalisés à des points précis des flux de processus Okta.

Le flux de ce modèle est appelé par un crochet incorporé pendant le processus d'auto-enregistrement des utilisateurs. Il utilise un tableau Workflows pour imposer la validation du domaine d'e-mail. Si le domaine d'e-mail de l'utilisateur ne figure pas dans la liste verte du tableau Workflows, l'enregistrement est refusé et un message d'erreur explicatif s'affiche pour l'utilisateur.

Okta

Tutoriels Workflows

Le modèle Tutoriels Workflows est un guide complet conçu pour améliorer votre expérience avec Workflows Okta. Cette ressource présente les puissantes fonctionnalités d'automatisation des flux, tant aux débutants qu'aux utilisateurs avancés. En intégrant ce modèle à votre organisation de prévisualisation Okta, vous aurez accès à des utilisateurs types et à une série de flux illustrant la polyvalence et l'efficacité d'Workflows Okta.

Google

Connecteur

Titre

Description

Gmail

Envoyer un e-mail de bienvenue au nouvel utilisateur d'une application

Un e-mail de bienvenue est la première impression qu'une organisation laisse à un nouveau client ou un nouvel employé. Les e-mails de bienvenue peuvent contenir un code promotionnel, fournir des informations visant à améliorer l'expérience de l'utilisateur ou simplement souhaiter la bienvenue à l'utilisateur. Ce modèle démontre comment un e-mail de bienvenue peut être envoyé automatiquement à un nouvel utilisateur.

Gmail

Google Drive

Envoyer un e-mail avec une pièce jointe

Ce modèle illustre l'envoi d'un e-mail à l'aide de Gmail avec une pièce jointe de Google Drive.

Google Drive

Réaffecter des fichiers lors de annulation de l'approvisionnement avec Google Drive

De nombreuses organisations qui utilisent Google Drive ont besoin d'un mécanisme pour transférer le contenu Google Drive d'un utilisateur à un autre utilisateur, par exemple lorsque l'utilisateur initial quitte l'entreprise. Ce flux montre comment vous pouvez transférer les fichiers du compte Google Drive de l'utilisateur au responsable, puis supprimer l'utilisateur.

Google Sheets

Gmail

Créer un rapport avec Google Sheets

De nombreuses organisations ont des besoins propres à leur structure pour assurer la production de rapports sur des événements particuliers du cycle de vie et partager ces données avec d'autres membres de l'organisation. le journal système Okta est très performant, mais son accès est réservé aux administrateurs Okta et il ne permet pas non plus de programmer des rapports. Ce flux explique la génération d'un rapport personnalisé dans une feuille de calcul en ligne (en utilisant un événement \"user suspended\", puis le partage de ce rapport avec les parties prenantes lorsque l'événement se produit.

Google Sheets

Importer des utilisateurs depuis Google Sheets

Lorsque vous devez importer des utilisateurs non connectés, comme des fournisseurs ou des utilisateurs travaillant dans un bureau particulier, la meilleure façon de créer ces utilisateurs dans Okta est un fichier CSV ou plat. Ce flux vous explique comment intégrer des utilisateurs depuis Google Sheets et utiliser les boucles Pour chacun. Le flux parcourt tous les utilisateurs à partir d'un fichier Google Sheets donné et les crée dans Okta tous les lundis à 6 h HP.

Google Workspace

Générer des e-mails uniques

Pour intégrer les utilisateurs dans une organisation, le service informatique doit générer des adresses e-mail uniques pour ses utilisateurs finaux dans des applications en aval comme Office 365 et Google Workspace. Ce flux génère les adresses e-mail uniques pour tous les utilisateurs intégrés dans Okta.

Google Workspace

Adresser une requête HTTP brute à G Suite

Notre connecteur Google Workspace actuel ne donne pas accès à tous les points de terminaison de l'API Google Workspace. La carte Action d'API personnalisée est également restreinte au répertoire et aux points de terminaison de l'API de licence. Vous pouvez utiliser ce modèle pour créer une requête HTTP brute en vue d'obtenir les permissions dont vous avez besoin.

Google Workspace

Gmail

Gérer les licences des utilisateurs Google Workspace

Ce modèle vous permet de désactiver un utilisateur dans Google Workspace, puis après un délai déterminé, de supprimer les licences Google Workspace qui lui sont attribuées. Une autre partie du flux réactive l'utilisateur et lui réattribue les licences Google Workspace précédemment supprimées.

Google Workspace

Gmail

Google Calendar

Okta

Exclure des utilisateurs Google Workspace

Ce modèle vous montre comment effectuer plusieurs tâches dans Google Workspace lors de l'exclusion d'un utilisateur cible.

  • Délégation de la boîte aux lettres
  • E-mails de transfert de boîtes aux lettres
  • Réponse automatique dans la boîte aux lettres
  • Effacer les sessions utilisateur Okta
  • Supprimer les licences Google Workspace
  • Lire tous les ASP Google Workspace de l'utilisateur
  • Supprimer tous les appareils de l'utilisateur dans Google Workspace
  • Supprimer tous les jetons d'accès de l'utilisateur dans Google Workspace
  • Désactiver l'utilisateur de Google Workspace Directory
  • Créer une requête de transfert Google Drive
  • Créer une requête de transfert Google Calendar

Google Workspace Admin

Synchronisation des mots de passe pour les appareils ChromeOS

Google ChromeOS est une plateforme en pleine expansion qui présente de nombreux avantages par rapport aux anciens systèmes d'exploitation. Avec ChromeOS et Okta, vous pouvez vous authentifier sur votre appareil en utilisant vos identifiants Okta et synchroniser ces identifiants sur Workflows Okta.

Microsoft

Connecteur

Titre

Description

Microsoft

Exécuter l'instance PowerShell locale avec Workflows Okta

Avec Okta, vous pouvez exécuter PowerShell en local en combinant Workflows Okta à Azure Automation. Azure Automation fournit un service d'automatisation dans le cloud qui prend en charge l'automatisation dans Azure, les environnements locaux non Azure et les environnements hybrides.

Ce guide fournit aux administrateurs informatiques les informations nécessaires pour intégrer l'exécution de PowerShell dans le cycle de vie de l'utilisateur, depuis Okta.

Microsoft

S'abonner aux alertes Microsoft et informer les administrateurs des problèmes de sécurité potentiels

Vous pouvez utiliser un abonnement aux alertes Microsoft pour gérer votre surface de sécurité sur les points de terminaison d'API, les e-mails, les espaces de collaboration, les applications cloud et les identités utilisateur.

Microsoft Teams

Activer et désactiver les comptes Okta avec des notifications dans Microsoft Teams

Ce modèle explique comment Workflows Okta peut activer et désactiver automatiquement un compte utilisateur Okta en fonction d'une date de début ou de fin stockée dans le profil de l'utilisateur Okta. Il envoie ensuite des notifications à l'aide de Microsoft Teams.

Office 365 Admin

Créer des comptes utilisateur invités Office 365

De plus en plus d'entreprises utilisent plusieurs tenants Office 365. C'est notamment le cas pour les activités de fusions-acquisitions. Par conséquent, les utilisateurs doivent pouvoir accéder à plusieurs tenants. Beaucoup règlent la question des licences en utilisant un compte d'invité Microsoft. Toutefois, l'automatisation de la création et de la gestion de ces utilisateurs constitue une tâche fastidieuse. Ce flux vous permet de commencer à créer des comptes invités sans utiliser de code ou d'infrastructure spéciale pour héberger le code.

Office 365 Admin

Générer des e-mails uniques

Pour intégrer les utilisateurs dans une organisation, le service informatique doit générer des adresses e-mail uniques pour ses utilisateurs finaux dans des applications en aval comme Office 365 et Google Workspace. Ce flux génère les adresses e-mail uniques pour tous les utilisateurs intégrés dans Okta.

Office 365 Admin

Intégration et exclusion avec Office 365 Admin

Ce flux vous permet de désactiver un utilisateur dans Office 365 Admin, puis après un délai déterminé, de supprimer les licences Office 365 qui lui sont attribuées. Une autre partie du flux réactive l'utilisateur dans Office 365 Admin et ui réattribue les licences Office 365 Admin précédemment supprimées.

Office 365 Admin

Synchroniser l'appartenance à des groupes Okta avec les groupes unifiés Office 365

Ce modèle synchronise votre appartenance à des groupes Okta avec votre groupe unifié Office 365 à l'aide d'attributs de profil personnalisés et Workflows Okta. Si vous n'avez pas de groupe unifié Office 365, vous pouvez en créer un avec le flux inclus, puis utiliser les groupes Okta pour gérer l'appartenance à des groupes.

Office 365 Mail

Créer des notifications d'expiration pour les fournisseurs

De nombreuses organisations font appel à des fournisseurs en plus des employés à temps plein. En général, le contrat actuel d'un fournisseur a une date d'expiration fixe. Ce modèle montre comment notifier de manière proactive les membres de l'organisation avant cette date. Par exemple, le responsable du fournisseur qui peut renouveler le contrat de l'employé.

Office 365 Mail

Envoyer des identifiants Active Directory à un responsable

De nombreuses organisations utilisent Active Directory pour gérer les identifiants utilisateur, également appelés authentification déléguée Active Directory. Si l'intégration Okta à Active Directory permet l'approvisionnement des utilisateurs, les organisations ont besoin d'une solution pour communiquer les identifiants de compte aux utilisateurs. Lors de l'intégration de nouveaux employés, les entreprises peuvent être amenées à configurer ces comptes à l'avance. Cependant, il se peut que l'utilisateur n'ait pas accès au système ou au e-mail jusqu'au jour de son adhésion. Dans ces cas-là, les entreprises peuvent envoyer par e-mail les identifiants du compte au gestionnaire de l'utilisateur, accompagnés d'un mot de passe à usage unique. Ce flux démontre comment identifier les utilisateurs qui sont ajoutés à Active Directory à l'aide de l'événement Utilisateur attribué à l'application. Le flux récupère ensuite l'adresse e-mail de leur responsable et lui envoie une notification.

Office 365 Mail

Envoyer des notifications par e-mail avec Office 365

Ce flux envoie une notification par e-mail avec Office 365 lorsqu'un utilisateur est suspendu dans Okta. Cela permet aux administrateurs de suivre facilement les suspensions d'utilisateurs. Il s'agit d'un modèle de notification générique. Vous pouvez facilement changer de service de gestion des événements ou de fournisseur de messagerie (pour passer à Gmail) en fonction de l'utilisation que vous faites des notifications.

Autres connecteurs tiers

Connecteur

Titre

Description

Adobe Sign

Saisir les signatures de documents dans Adobe Sign

De nombreuses organisations utilisent Adobe Sign pour gérer les accords qui régissent les ressources auxquelles les utilisateurs ont accès. Par exemple, les accords de confidentialité, les contrats de location et les conditions générales d'utilisation (CGU) sont des types de ressources courants. Ce modèle utilise des webhooks Adobe Sign pour capturer le moment où un utilisateur signe un document. Okta utilise ensuite ces informations pour déterminer les systèmes auxquels un utilisateur peut accéder et son niveau de sécurité.

AWS Lambda

Renseigner les attributs de profil Okta à l'aide d'AWS DynamicDB et de Lambda

Ce flux explique comment vous pouvez enrichir le profil d'un utilisateur avec des valeurs associées qui sont récupérées à partir d'un tableau externe. Le flux utilise un simple tableau DynamoDB Amazon Web Service (AWS) et une fonction AWS Lambda gère la récupération des données. Ce flux utilise le connecteur AWS Lambda pour appeler la fonction Lambda correspondante. Ce cas d'utilisation s'appuie sur le code postal saisi par l'utilisateur pour récupérer des valeurs associées telles que la ville, l'État/la province et le fuseau horaire.

SSO AWS

Gérer les droits SSO AWS

Le connecteur SSO AWS permet d'ajouter et de supprimer des droits (comptes et ensembles d'autorisations) pour Okta ainsi que pour les utilisateurs et groupes Amazon Web Services (AWS). Le connecteur fonctionne avec l'application d'approvisionnement SCIM SSO AWS disponible dans le catalogue OIN. Les flux de ce modèle sont déclenchés lorsqu'un utilisateur Okta est ajouté à un groupe Okta ou supprimé de celui-ci. Le groupe Okta détient les droits, et l'utilisateur est mis à jour en conséquence dans AWS. Il y a deux exemples pour ajouter et supprimer des droits à l'aide de flux d'aide et d'un tableau.

Box

Office 365 Mail

Réaffecter des fichiers lors de annulation de l'approvisionnement avec Box

Ce modèle crée un compte Box pour un utilisateur, crée un dossier et envoie un e-mail de notification au responsable de l'utilisateur. Le flux transfère également les fichiers et dossiers Box d'un utilisateur à un responsable si l'utilisateur est supprimé d'un groupe Okta particulier.

Darwinbox

Okta

Automatiser la gestion des cycles de vie avec Darwinbox

Ces flux décrivent comment Okta Workflows peut automatiser les processus de création, mise à jour et désactivation des utilisateurs, y compris la mise à jour automatique des ID d'e-mail dans Darwinbox.

DocuSign

Saisir les signatures de documents dans DocuSign

De nombreuses organisations utilisent DocuSign pour gérer les accords qui régissent les ressources auxquelles les utilisateurs ont accès. Par exemple, les accords de confidentialité, les contrats de location et les conditions générales d'utilisation (CGU) sont des types de ressources courants. Ce modèle utilise des webhooks DocuSign pour capturer le moment où un utilisateur signe un document. Okta utilise ensuite ces informations pour remplir un attribut utilisé dans la gestion des groupes et des accès aux applications.

GitHub

Gmail

Gestion des versions des flux et des dossiers avec GitHub

Ce modèle permet à un générateur de flux de sauvegarder ses flux à la demande ou de manière automatisée dans un système externe comme GitHub ou Google Drive. Pour ce faire, Okta a créé des fonctions permettant d'exporter un flux ou un dossier, et a amélioré notre connecteur GitHub afin de permettre à un générateur d'effectuer des applications et d'ouvrir des requêtes d'extraction. Il existe également un ensemble de modèles qui peuvent être facilement importés dans votre environnement et qui vous expliquent exactement comment contrôler les version des flux et des dossiers.

GoPhish

Capturer des événements d'hameçonnage depuis GoPhish

Ce modèle parcourt les événements d'hameçonnage capturés par GoPhish. Par exemple, lorsqu'un utilisateur ouvre un lien d'hameçonnage par e-mail ou soumet des informations ou des identifiants sur une page d'hameçonnage. Okta utilise ces informations pour modifier les procédures de connexion et réinitialiser les identifiants utilisateur lors d'événements de sécurité.

Jamf Pro Classic API

Accès conditionnel personnalisé avec Jamf Pro et Okta

Configurez un flux d'accès conditionnel entièrement personnalisable pour vos utilisateurs Okta en fonction de l'état de conformité de leurs appareils Apple.

Jamf Pro Classic API

Okta

Verrouiller les appareils Apple lors de l'exclusion d'un utilisateur avec Okta et Jamf Pro

Les administrateurs informatiques qui gèrent un personnel à distance peuvent être confrontés à un véritable défi lorsqu'un utilisateur distant est désactivé. Le service informatique doit s'assurer que tous les appareils liés à l'entreprise ne peuvent pas être utilisés. Ce flux offre un moyen automatisé de verrouiller à distance tous les appareils Apple attribués à un utilisateur donné dans Jamf Pro lorsque cet utilisateur est désactivé dans Okta.

Jamf Pro Classic API

Redémarrer certains appareils mobiles Apple chaque semaine

Vous pouvez utiliser des appareils mobiles Apple comme appareils partagés dans des contextes tels que les panneaux de commande de salles de réunion, les bornes de démonstration destinées aux clients ou les distributeurs automatiques de billets. Ces appareils doivent redémarrer occasionnellement pour installer les mises à jour en attente et Jamf Pro ne propose pas de méthode intégrée pour planifier ces actions dans le temps.

Jira

Automatiser la création de compte depuis Jira

L'intégration de nouveaux employés est un processus complexe qui nécessite des informations provenant des équipes internes et l'intégration de différents outils d'approbation et de création de compte. De plus, les entreprises peuvent exiger d'un nouvel employé qu'il suive une formation d'intégration ou obtienne une certification avant d'activer son compte utilisateur. La complexité liée au suivi des autorisations, puis à l'activation de chaque compte d'utilisateur à une date précise, alourdit la charge de travail des administrateurs informatiques. L'automatisation de ce processus réduit les erreurs humaines et renforce votre posture de sécurité. Ce modèle fournit un exemple pour automatiser la création et l'activation de compte avec Okta lorsqu'elles sont déclenchées par une requête de service Jira approuvée.

Jira

Obtenir un ID Atlassian

La plupart des actions prises en charge par le connecteur Jira, telles que la création ou l'attribution de problèmes aux utilisateurs, nécessitent un ID Atlassian. Vous pouvez utiliser ce flux d'aide pour trouver l'ID Atlassian d'un utilisateur, le cas échéant.

Kandji

Verrouiller à distance tous les appareils Kandji en fonction d'événements de sécurité

Les administrateurs informatiques veulent s'assurer que tous les appareils liés à l'entreprise ne sont plus accessibles en cas d'exclusion d'un employé. Ce modèle propose un moyen automatisé de verrouiller à distance tous les appareils Kandji attribués à un utilisateur donné dans Kandji lorsque cet utilisateur est suspendu, désactivé ou signale une activité suspecte sur son compte.

Marketo

Ajouter des utilisateurs inactifs à la liste Marketo pour le marketing de relance

Ce modèle illustre la façon dont Workflows Okta peut être utilisé avec Marketo pour raviver l'intérêt de votre clientèle et générer plus de visiteurs sur votre site Web. Le modèle conserve automatiquement une liste des clients qui ne se sont pas connectés à Marketo récemment. Vous pourrez ensuite utiliser Marketo pour configurer une campagne visant à attirer ces clients.

Marketo

Créer des prospects dans Marketo

Ce modèle illustre comment les entreprises B2C peuvent utiliser Workflows Okta pour synchroniser des clients avec Marketo. L'utilisation de ce modèle vous permet de vous assurer que chaque nouvel utilisateur qui se connecte à votre site Web dispose d'un profil dans Marketo. Cela vous permet d'éviter les importations manuelles, sources d'erreurs, et d'interagir immédiatement avec les nouveaux utilisateurs grâce à des campagnes marketing visant à renforcer leur engagement et les fidéliser.

Onfido

Créer un candidat Onfido

Pour la vérification d'identité, ce flux crée un candidat Onfido à l'aide d'une carte d'événement Utilisateur créé pour le connecteur Okta et enregistre l'ID du candidat dans le profil Okta de l'utilisateur.

OpenAI

Google Drive

Exemples d'invites OpenAI

Découvrez le potentiel de l'intelligence artificielle grâce à des exemples pratiques d'invites qui vous guideront dans l'automatisation des tâches, la génération de contenu créatif, et bien plus encore. Ce connecteur intègre les capacités avancées d'OpenAI directement dans Workflows Okta afin d'atteindre des sommets en matière d'efficacité et de créativité dans vos processus d'entreprise.

Opsgenie

Gmail

Gérer les rotations et les plannings d'astreinte avec Opsgenie

Ce modèle permet d'automatiser diverses tâches fréquemment utilisées dans Opsgenie en rapport avec les rotations et les plannings d'astreinte.

PagerDuty

Alertes d'événement liés à des activités suspectes dans PagerDuty

Okta permet aux utilisateurs de signaler aux administrateurs de leur org une activité qu'ils ne reconnaissent pas. Il est essentiel d'enquêter rapidement sur ce type de signalement d'activité suspecte afin de prévenir la fraude. Ce modèle fournit un exemple pour créer automatiquement un incident dans PagerDuty lorsqu'une activité suspecte est signalée.

Pendo

Utiliser Workflows Okta pour la synchronisation des métadonnées Pendo

Ce flux transfère les données du profil utilisateur depuis Okta vers Pendo Adopt. Pendo recommande cette approche aux clients Okta, car Workflows Okta permet de mettre à jour automatiquement les données d'un utilisateur dans Pendo lorsque les informations changent dans Okta. Consultez Utilisation d'Okta Workflows pour la synchronisation des métadonnées.

Personio

Implémenter un modèle Anything-as-a-Service (XaaS) avec Personio

Ce modèle explique comment implémenter un modèle XaaS pour importer des enregistrements depuis Personio. Le flux demande des enregistrements à Personio, stocke la liste d'enregistrements qui en résulte dans un tableau Workflows temporaire, puis crée des sessions d'importation et traite les requêtes d'importation en masse.

Salesforce

Créer un contact dans Salesforce

Ce modèle illustre la façon dont les entreprises B2C peuvent utiliser Workflows Okta pour synchroniser automatiquement les clients avec leur solution GRC. Lorsque vous utilisez ce modèle, chaque nouvel utilisateur qui se connecte à votre site Web devient un contact dans votre compte Salesforce.

Salesforce

Créer des utilisateurs dans Salesforce

L'approvisionnement d'utilisateurs, ou la création d'utilisateurs dans un système tiers, est un cas d'utilisation fondamental pour Okta Lifecycle Management. Pour accéder à un système tel que Salesforce, un utilisateur créé récemment doit disposer d'un compte dans ce système avec les attributs de profil et les droits adéquats. Ce flux vous aide à créer un utilisateur dans Salesforce et à lui attribuer un profil en fonction de son service.

Secure Code Warrior

GitHub

Slack

Gérer accès à GitHub en fonction du statut de l'évaluation Secure Code Warrior

Ce flux accorde l'accès à un référentiel GitHub si l'utilisateur a réussi l'évaluation Secure Code Warrior requise. Le flux est déclenché lorsque l'application GitHub est attribuée à l'utilisateur.

SendGrid

Notification de changement de mot de passe à l'aide de SendGrid

La sécurité des utilisateurs finaux est une préoccupation majeure pour tous les clients de CIAM. La prise de contrôle d'un compte peut être atténuée en informant l'utilisateur final que son mot de passe a été modifié et en l'alertant si cette modification a été effectuée à son insu. Il est important de personnaliser cette notification en fonction des différentes marques des applications. Les workflows peuvent agir sur un événement de modification de mot de passe et envoyer une notification personnalisée à l'utilisateur final. L'événement déclencheur qui initie les flux est un événement Mot de passe utilisateur modifié dans Okta. Cela se produit que l'utilisateur procède lui-même à la modification de son mot de passe ou qu'un administrateur le définisse. Un modèle d'e-mail HTML personnalisé remplace le contexte de l'utilisateur et de l'événement de façon dynamique.

ServiceNow

Créer des tickets ServiceNow pour les connexions à haut risque

Ce modèle illustre la façon dont Workflows Okta peut être utilisé pour se prémunir contre les connexions client à haut risque. Lorsqu'une connexion à haut risque se produit, le modèle crée automatiquement un incident ServiceNow avec les informations pertinentes, permettant ainsi à votre équipe de sécurité de réagir rapidement et d'atténuer tout risque pour votre site.

ServiceNow

Accorder des approbations d'approvisionnement à l'aide de ServiceNow

Dans de nombreuses organisations qui utilisent ServiceNow, un sous-ensemble d'accès peut nécessiter des approbations. Il se peut que certains utilisateurs soient approvisionnés avec un accès par défaut dès leur création, mais que l'accès à un groupe particulier doive être approuvé avant l'approvisionnement. Ce flux vous aide à obtenir des approbations pour de tels cas d'utilisation à l'aide de ServiceNow.

Slack

Invalider les sessions Slack inhabituelles

Ce flux est conçu pour que les équipes chargées des opérations de sécurité invalident les sessions Slack et informent les administrateurs lorsque Slack détecte des anomalies liées au détournement de session.

Le flux contrôle ponctuellement l'API de vérification des risques de Slack s'il existe des événements anormaux, puis filtre les résultats afin d'identifier les événements présentant un intérêt particulier en matière de sécurité. Le flux invalide toute session Slack associée à un événement anormal.

Il est également configuré pour notifier l'équipe chargée des opérations de sécurité de l'organisation ou l'administrateur Slack de ces événements. Ils peuvent déterminer si l'utilisateur a été victime d'une prise de contrôle de son compte.

Slack

Envoyer un message Slack avec des blocs

Ce modèle utilise le framework de l'IU Block Kit dans Slack pour créer des messages structurés et visuellement attrayants. Sa conception flexible vous permet de personnaliser le contenu et le format des messages en fonction des besoins particuliers de votre organisation.

SmartHR

Implémenter un modèle Anything-as-a-Service (XaaS) avec SmartHR

Ce modèle explique comment implémenter un modèle XaaS pour importer des enregistrements depuis SmartHR. Le flux demande des enregistrements à SmartHR, stocke la liste d'enregistrements qui en résulte dans un tableau Workflows temporaire, puis crée des sessions d'importation et traite les requêtes d'importation en masse.

Shopify

Synchronisation automatique de l'identité client Shopify

Une gestion uniforme de l'identité des utilisateurs dans les applications en aval est essentielle pour une expérience utilisateur, une conformité et une gouvernance optimales. L'approvisionnement automatique des applications en aval en fonction de l'appartenance à un groupe offre une solution simple et efficace. Ce modèle fournit un guide pour créer, mettre à jour et supprimer des clients Shopify en fonction de leur appartenance à un groupe au sein de Okta.

Twilio

Envoyer un SMS via Twilio

Ce flux explique comment vous pouvez envoyer des SMS via Twilio.

Omnissa Workspace ONE

Capturer les événements de sécurité des appareils depuis Omnissa Workspace ONE

Ce modèle parcourt les événements de sécurité Omnissa Workspace ONE afin de capturer les appareils compromis ou non conformes. Okta utilise ces informations pour déterminer l'accès des utilisateurs aux systèmes et leur niveau de sécurité.

Yubico

Pré-enregistrement YubicoFIDO

Le modèle de pré-enregistrement Yubico FIDO permet aux administrateurs informatiques d'utiliser l'API Yubico Enterprise, l'API Okta WebAuthn et la plateforme Workflows Okta pour fournir des clés YubiKey FIDO2 aux utilisateurs finaux.

Les clés YubiKey FIDO2 sont préenregistrées et envoyées directement aux destinataires désignés avec un code PIN unique, généré aléatoirement, qui est fourni séparément.