Search Users(ユーザーの検索)

SentinelOne環境でユーザーを検索します。

オプション

フィールド 定義 タイプ 必須

結果セット

検索結果のフィルタリング方法を選択します。

  • [最初の一致レコード]:一致する最初のレコードが返されます。

  • [最初に一致した100レコード]:最初に一致した100件のレコードを返します。

  • [一致レコードのストリーミング]:一致するすべてのレコードが親フローからヘルパーフローに渡されます。

    このオプションを選択すると、ストリーミング用のヘルパーフローを選択したりカスタム拡張可能フィールドを追加したりできる[Streaming(ストリーミング)]入力セクションがカードに追加されます。

ドロップダウン FALSE

Filter Type(フィルタータイプ)

次のフィルターオプションのいずれかを選択し、選択した属性が一致するユーザーを検索します。

  • Equal:選択した属性は提供された値と等しいです。

  • Contains:選択した属性は提供された値を含みます。

  • Before:選択した属性は提供された値よりも早い日付です。

  • After:選択した属性は提供された値よりも古い日付です。

ドロップダウン FALSE

入力

フィールド 定義 タイプ 必須

Sort (並べ替え)

Sort Order(並べ替え順序)

このフィールドは、[Result Set(結果セット)]オプションでFirst Matching RecordまたはFirst 100 Matching Recordsを選択した場合に表示されます。

フィルタリングされた結果の並べ替え順序を示します。

  • 昇順

  • 降順

ドロップダウン FALSE

Sort by (並べ替え条件)

このフィールドは、[Result Set(結果セット)]オプションでFirst Matching RecordまたはFirst 100 Matching Recordsを選択した場合に表示されます。

結果を以下のフィールドで並べ替える。

  • ID

  • API Token Created At

  • API Token Expires At

  • Can Generate API Token(APIトークンを生成可能)

  • Created At(作成日時)

  • Date Joined(参加日)

  • 最初のログイン

  • Email(メール)

  • Email Verified(メールが確認済み)

  • Role ID(ロールID)

  • Last Login(前回のログイン)

デフォルトの並べ替えは、[Created At(作成日時)]フィールドに基づき、昇順になります。

ドロップダウン FALSE

検索条件

Email(メール)

ユーザーのメールアドレス。

テキスト FALSE

Account IDs(アカウントID)

テキストのリスト FALSE

Full Name(フルネーム)

ユーザーのフルネーム。

テキスト FALSE

Can Generate API Token(APIトークンを生成可能)

trueの場合、ユーザーはAPIトークンを生成できます。

True/False FALSE

Two Factor Authentication Enabled(2要素認証が有効)

trueの場合、ユーザーは2要素認証に構成されます。

True/False FALSE

Two Factor Authentication Statuses(2要素認証ステータス)

ユーザーの2要素認証のステータス。

テキストのリスト FALSE

Date Joined(参加日)

ユーザーが参加した日時。

日時 FALSE

Email Read Only(メール読み取り専用)

trueの場合、メールを変更できません。

True/False FALSE

Email Verified(メールが確認済み)

trueの場合、ユーザーのメールは検証されます。

True/False FALSE

最初のログイン

ユーザーの初回ログインの日時。

テキスト FALSE

Full Name Read Only(フルネーム読み取り専用)

trueの場合、フルネームを変更できません。

True/False FALSE

Has Valid API Token(有効なAPIトークンあり)

有効なAPIトークンが存在するかどうかを示します。

True/False FALSE

Last Login(前回のログイン)

ユーザーの最終ログインの日時。

日時 FALSE

Primary Two Factor Authentication Method(プライマリ2要素認証方法)

ユーザーのプライマリ2要素認証方法。

テキスト FALSE

Role ID(ロールID)

ロールの一意識別子。

テキストのリスト FALSE

Site IDs(サイトID)

サイトの一意識別子。

テキストのリスト FALSE

Source(ソース)

ユーザー作成のソース。

  • Active Directory

  • Global

  • Mgmt

  • SSO SAML

ドロップダウン FALSE

Query(クエリ)

次のフィールドを検索します:[Full Name(フルネーム)][Email(メール)]、および[Description(説明)]

このフィールドは、[Filter(フィルター)]オプションからContainsを選択した場合に表示されます。

テキスト FALSE

Created Before(前に作成)

ユーザーアカウントが作成された日時。

このフィールドは、[Filter(フィルター)]オプションからBeforeを選択した場合に表示されます。

日時 FALSE

API Token Expires Before(APIトークン失効以前)

APIトークンが失効する日時。

このフィールドは、[Filter(フィルター)]オプションからBeforeを選択した場合に表示されます。

日時 FALSE

Last Activation Before(最終アクティブ化以前)

ユーザーのアカウントが最後にアクティブ化された日時。

このフィールドは、[Filter(フィルター)]オプションからBeforeを選択した場合に表示されます。

日時 FALSE

Created After(後に作成)

ユーザーアカウントが作成された日時以降。

このフィールドは、[Filter(フィルター)]オプションからAfterを選択した場合に表示されます。

日時 FALSE

API Token Expires After(APIトークン失効以降)

APIトークンが失効する日時以降。

このフィールドは、[Filter(フィルター)]オプションからAfterを選択した場合に表示されます。

日時 FALSE

Last Activation After(最終アクティブ化以後)

ユーザーのアカウントが最後にアクティブ化された日時以降。

このフィールドは、[Filter(フィルター)]オプションからAfterを選択した場合に表示されます。

日時 FALSE

IDs(ID)

ユーザーの一意識別子。

このフィールドは、[Result Set(結果セット)]フィールドでFirst 100 Matching Recordsを、および[Filter(フィルター)]フィールドでEqualを選択した場合に表示されます。

テキストのリスト FALSE

ストリーミング

Flow(フロー)

[Choose Flow(フローの選択)]をクリックして検索結果をストリーミングするヘルパーフローを参照および選択し、[Choose(選択)]をクリックして確定します。

オプションとして、[Click or drop here to create(クリックまたはここにドロップして作成)]の下の空のフィールドをクリックし、データをヘルパーフローに渡すカスタム拡張可能フィールドを追加します。これらのフィールドは、ヘルパーフロー内の[State(州、都道府県)]出力オブジェクトの下にキーと値のペアとして追加されます。

このフィールドは、[Result Set(結果セット)]オプションで[Stream Matching Records]を選択した場合に表示されます。

フロー

TRUE

Record Limit(レコード制限)

ストリーミングするレコードの数を指定します。

  • [Record Limit(レコード制限)]フィールドは0に設定できません。1より大きい値に設定されている場合、ストリームは指定された最大数までのレコードを返します。

  • [Record Limit(レコード制限)]フィールドが空、null、または未選択の場合、すべてのレコードが返されます。

  • デフォルト値は500000です。

  • 有効範囲は1500000です。

このフィールドは、[Result Set(結果セット)]オプションで[Stream Matching Records]を選択した場合に表示されます。

数値 FALSE

出力

フィールド 定義 タイプ

結果

ID

ユーザーの一意識別子。

テキスト

APIトークン

オブジェクト

Created At(作成日時)

APIトークンが作成された日時。

日時

Expires At(有効期限)

APIトークンが失効する日時。

日時

Can Generate API Token(APIトークンを生成可能)

trueの場合、ユーザーはAPIトークンを生成できます。

True/False

Date Joined(参加日)

ユーザーが参加した日時。

日時

Agreed Eula(EULAに同意)

trueの場合、ユーザーは自分のサイトのエンドユーザーライセンス契約(EULA)に同意しています。

True/False

Agreement URL(契約URL)

ユーザーをエンドユーザーライセンス契約に移動するハイパーリンク。

テキスト

Email(メール)

ユーザーのメールアドレス。

テキスト

Email Read Only(メール読み取り専用)

trueの場合、メールを変更できません。

True/False

Email Verified(メールが確認済み)

trueの場合、ユーザーのメールは検証されます。

True/False

最初のログイン

ユーザーの初回ログインの日時。

日時

Full Name(フルネーム)

ユーザーのフルネーム。

テキスト

Full Name Read Only(フルネーム読み取り専用)

trueの場合、フルネームを変更できません。

True/False

Global Organization ID(グローバル組織ID)

ユーザーのグローバル組織ID。

テキスト

Global User ID(グローバルユーザーID)

ユーザーのグローバルユーザーID。

テキスト

Is System(システムです)

trueの場合、ユーザーはシステムアカウントです。

True/False

Last Login(前回のログイン)

ユーザーの最終ログインの日時。

日時

Primary Two Factor Authentication Method(プライマリ2要素認証方法)

ユーザーのプライマリ2要素認証方法。

テキスト

Scope(スコープ)

ユーザーのスコープ。

テキスト

Scope Roles(スコープのロール)

オブジェクトのリスト

Account Name(アカウント名)

ユーザーのスコープに関連付けられているアカウント名。

テキスト

ID

ユーザーに割り当てられるスコープの識別子。

テキスト

Name(名前)

ユーザーに割り当てられるスコープのサイト名。

テキスト

Role ID(ロールID)

ユーザーに割り当てられるロールの識別子。

テキスト

Source(ソース)

ユーザー作成のソース。値はmgmtに設定されます。

テキスト

Two Factor Authentication Configured(2要素認証の構成)

trueの場合、ユーザーは2要素認証に構成されます。

True/False

Two Factor Authentication Enabled(2要素認証が有効)

trueの場合、ユーザーは2要素認証に有効になっています。

True/False

Two Factor Authentication Enabled Read Only(2要素認証の有効が読み取り専用)

trueの場合、ユーザーの2要素認証の有効ステータスは変更できません。

True/False

Two Factor Authentication Status(2要素認証ステータス)

ユーザーの2要素認証のステータス。

テキスト

Raw Output(未加工出力)

SentinelOne APIエンドポイントによって返される未加工の出力。

オブジェクト

Records Streamed(ストリーミングしたレコード)

ストリーミングフロー内でストリーミングされたレコードの数。

このフィールドは、[Result Set(結果セット)]オプションで[Stream Matching Records]を選択した場合に表示されます。

数値