Modifier le droit à l'identité en fonction du temps et du contexte

Modifier les droits ou effectuer des actions en fonction d'un contexte temporel ou utilisateur spécifique.

Résumé

Problème : Limiter l'accès utilisateur à des périodes spécifiques, fournir un accès temporaire, retarder les droits d'une durée spécifique, définir une durée de vie maximale pour les nouveaux utilisateurs non encore activés et assurer la conservation de l'accès pour les utilisateurs congédiés.

Solution : Soit par un appel d'événement de cycle de vie, soit par un horaire d'interrogation, lire les informations utilisateur Okta pour déterminer si des actions spécifiques basées sur le temps ou un autre contexte utilisateur doivent avoir lieu.

Applications : Okta, Salesforce et Office 365 Admin. Pour la liste complète des connecteurs Workflows, voir Connecteurs.

Tutoriel

Pour un tutoriel détaillé pour mettre en œuvre ce flux, voir Tutoriel : Actions basées sur le temps.

Exemple de flux 1

Exemple de flux 2

Directives et limitations

  • Workflows n'est pas destiné à des importations complètes ou à une synchronisation à partir de systèmes en amont, et vous ne devriez pas concevoir un flux avec l'intention de filtrer un grand ensemble d'utilisateurs en mémoire. Ce cas d'utilisation Workflows ne remplace pas le répertoire natif ou d'autres intégrations RH.
  • Workflows a une limite de mémoire de travail de 100 Mo. Les Workflows qui dépassent cette limite échoueront et généreront un message d'erreur. Vous atteindrez typiquement cette limite lors de la lecture d'un grand lot de données non filtrées d'Okta ou d'une autre source et de leur traitement dans le même flux.
  • Pour éviter d'atteindre la limite de mémoire :
    • Utilisez un paramètre de filtre ou un paramètre de recherche.
    • Regroupez les enregistrements que vous avez lus et retirez les utilisateurs de la requête après leur traitement.
    • Regroupez les enregistrements que vous avez lus et gérez le curseur API manuellement.
  • Les limites à l'échelle du système Workflows s'appliquent aussi. Voir En savoir plus sur les limites Workflows.