Agir sur les identités d'utilisateurs avec des conditions basées sur le temps
Résumé
Problème : Pour maintenir des données de haute qualité, une intégrité des données et une efficacité opérationnelle appropriées, effectuer des actions spécifiques sur les identités d'utilisateurs en fonction de conditions temporelles spécifiques. Par exemple, dans le cas d'inactivité d'utilisateur, déclencher une réinitialisation de mot de passe pour les clients qui ne se sont pas connectés depuis 180 jours, ou aviser un administrateur lorsqu'un client demeure dans un état spécifique pendant plus d'un nombre de jours prescrit.
Solution : selon une cadence régulière, interrogez les utilisateurs qui remplissent une condition spécifique et effectuez une action telle qu'une mise à jour de profil ou l'envoi d'une notification.
Exemples d'applications : Gmail, e-mail Office 365 ou e-mail pilotés par API tels que SendGrid pour l'envoi de notifications aux utilisateurs finaux. Connecteur Okta pour d'autres actions.
Exemple de flux 1
Exemple de flux 2
Directives et limitations
-
Il n'y a pas d'API Okta native pour l'inactivité ou l'expiration du mot de passe. Les profils d'utilisateurs doivent être récupérés individuellement et filtrés par le moteur Workflows. Les limites à l'échelle du système Workflows peuvent s'appliquer. Voir En savoir plus sur les limites Workflows.
-
Il n'y a aucun connecteur disponible pour envoyer des e-mails Okta natifs. Pour envoyer des notifications à l'utilisateur final, un fournisseur de messagerie tiers doit être utilisé.