ロールの検索

SentinelOne環境でロールを検索します。

オプション

フィールド 定義 タイプ 必須

結果セット(Result Set)

検索結果のフィルタリング方法を選択します。

  • First Matching Record:一致する最初のレコードが返されます。

  • First 100 Matching Records:最初に一致する100レコードを返します。

  • Stream Matching Records:一致するすべてのレコードが親フローからヘルパーフローに渡されます。

    このオプションを選択すると、ストリーミング用のヘルパーフローを選択したりカスタム拡張可能フィールドを追加したりできるストリーミング(Streaming)入力セクションがカードに追加されます。

ドロップダウン FALSE

フィルター(Filter)

次のフィルターオプションのいずれかを選択し、選択した属性が一致するロールを検索します。

  • Equal:選択した属性は提供された値と等しいです。

  • Contains:選択した属性は提供された値を含みます。

  • Before:選択した属性は提供された値よりも早い日付です。

  • After:選択した属性は提供された値よりも古い日付です。

ドロップダウン FALSE

入力

フィールド 定義 タイプ 必須

並べ替え(Sort)

このフィールドは、結果セット(Result Set)オプションでFirst Matching RecordFirst 100 Matching Recordsを選択した場合に表示されます。

並び順(Sort Order)

フィルタリングされた結果の並べ替え順序を示します。

  • Ascending

  • Descending

ドロップダウン FALSE

Sort by (並べ替え条件)(Sort By)

結果を以下のフィールドで並べ替える。

  • ID

  • Account Name

  • Creator

  • Description

  • Created At

  • Name

  • Site Name

  • Updated At

  • Updated By

  • Users In Roles

ドロップダウン FALSE

検索条件(Search Criteria)

名前(Name)

ロールの名前。

テキスト FALSE

Creator (作成者)

ロールを作成したユーザーのメールアドレス。

テキスト FALSE

作成者ID(Creator ID)

ロールを作成したユーザーの一意識別子。

テキスト FALSE

説明(Description)

ロールの簡潔な説明。

テキスト FALSE

グループID(Group IDs)

グループの一意識別子。

テキストのリスト FALSE

事前定義済みロール(Predefined Role)

フィルタリングしてシステムロールまたはカスタムロールのみを含めます。

True/False FALSE

アカウントID(Account IDs)

アカウントの一意識別子。

テキストのリスト FALSE

アカウント名(Account Name)

ロールに関連付けられているアカウント名。

テキスト FALSE

サイトID(Site IDs)

ロールに関連付けられているサイトの一意識別子。

テキストのリスト FALSE

サイト名(Site Name)

ロールに関連付けられているサイト名。

テキスト FALSE

クエリ(Query)

ロール名と説明のフィールドを検索します。

このフィールドは、 フィルター(Filter) オプションからContainsを選択した場合に表示されます。

テキスト FALSE

前に作成(Created Before)

ロールが作成された日時。

このフィールドは、 フィルター(Filter) オプションからBeforeを選択した場合に表示されます。

日時 FALSE

前に更新(Updated Before)

ロールが最後に更新された日時。

このフィールドは、 フィルター(Filter) オプションからBeforeを選択した場合に表示されます。

日時 FALSE

後に作成(Created After)

ロール作成以降の日時。

このフィールドは、 フィルター(Filter) オプションからAfterを選択した場合に表示されます。

日時 FALSE

後に更新(Updated After)

ロールの最終更新以降の日時。

このフィールドは、 フィルター(Filter) オプションからAfterを選択した場合に表示されます。

日時 FALSE

IDs(ID)

ロールの一意識別子。

このフィールドは、結果セット(Result Set)フィールドでFirst 100 Matching Recordsを、およびフィルター(Filter)フィールドでEqualを選択した場合に表示されます。

テキストのリスト FALSE

子を含める(Include Children)

子スコープのロールを含めるかどうかを指定します。

このフィールドは、結果セット(Result Set)フィールドでFirst 100 Matching Recordsを、およびフィルター(Filter)フィールドでEqualを選択した場合に表示されます。

True/False FALSE

親を含める(Include Parents)

親スコープのロールを含めるかどうかを指定します。

このフィールドは、結果セット(Result Set)フィールドでFirst 100 Matching Recordsを、およびフィルター(Filter)フィールドでEqualを選択した場合に表示されます。

True/False FALSE

ストリーミング(Streaming)

フロー(Flow)

フローの選択(Choose Flow)をクリックして検索結果をストリーミングするヘルパーフローを参照および選択し、選択(Choose)をクリックして確定します。

オプションとして、クリックまたはここにドロップして作成(Click or drop here to create)の下の空のフィールドをクリックし、データをヘルパーフローに渡すカスタム拡張可能フィールドを追加します。これらのフィールドは、ヘルパーフロー内の州、都道府県(State)出力オブジェクトの下にキーと値のペアとして追加されます。

このフィールドは、結果セット(Result Set)オプションでStream Matching Recordsを選択した場合に表示されます。

フロー

レコード制限(Record Limit)

ストリーミングするレコードの数を指定します。

  • レコード制限(Record Limit)フィールドは0に設定できません。1より大きい値に設定されている場合、ストリームは指定された最大数までのレコードを返します。

  • レコード制限(Record Limit)フィールドが空、null、または未選択の場合、すべてのレコードが返されます。

  • デフォルト値は500000です。

  • 有効範囲は1500000です。

このフィールドは、結果セット(Result Set)オプションでStream Matching Recordsを選択した場合に表示されます。

数値 FALSE

出力

フィールド 定義 タイプ

結果(Result)

ID (ID)

ロールの一意識別子。

テキスト

名前(Name)

ロールの名前。

テキスト

アカウント名(Account Name)

アカウントの名前。

テキスト

作成日時(Created At)

ロールが作成された日時。

日時

作成者ID(Creator ID)

ユーザーの一意識別子。 テキスト

Creator (作成者)

ロールを作成したユーザー。

テキスト

説明(Description)

ロールの簡潔な説明。

テキスト

事前定義済みロール(Predefined Role)

trueの場合、ロールはシステムロールです。

True/False

スコープ(Scope)

ロールのスコープ。

テキスト

スコープID(Scope ID)

ロールがあるスコープの一意識別子。

テキスト

サイト名(Site Name)

ロールに関連付けられているサイトの名前。

テキスト

更新日時(Updated At)

ロールが更新された日時。

日時

ロールのユーザー(Users In Roles)

このロールに割り当てられているユーザーの数。

数値

更新者(Updated By)

ロールを更新したユーザー。

テキスト

更新者ID(Updated By ID)

ロールを更新したユーザーの一意識別子。

テキスト

Raw Output (未加工出力)

SentinelOne APIエンドポイントによって返される未加工の出力。

オブジェクト

ストリーミングされたレコード(Records Streamed)

ストリーミングフロー内でストリーミングされたレコードの数。

このフィールドは、結果セット(Result Set)オプションでStream Matching Recordsを選択した場合に表示されます。

数値