ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
visibility object ApplicationVisibility
 autoLaunch boolean Connexion automatique à l'application lorsque l'utilisateur se connecte à Okta
 autoSubmitToolbar boolean Connexion automatique lorsque l’utilisateur atterrit sur la page de connexion
 hide object Masque l'application pour certaines applications destinées aux utilisateurs finaux
 iOS boolean iOS
 web boolean web
_links object Ressources découvrables liées à l’application
 users object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 logo liste<object> Objet de liaison
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 accessPolicy object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 activate object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 deactivate object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 groups object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 metadata object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 self object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
licensing object ApplicationLicensing
 seatCount number Nombre de licences achetées pour l’application
signOnMode string Mode d'authentification pour l'application
created number Horodatage de la création de l'objet Application
features Liste<string> Fonctionnalités de l'application activées
id string Identifiant unique de l'instance d'application
lastUpdated number Horodatage lors de la dernière mise à jour de l’objet Application
label string Nom d’affichage défini par l’utilisateur pour l’application
accessibility liste<object> Spécifie les paramètres d'accès de l'application
 selfService boolean Indique si l'application peut être auto-attribuée par les utilisateurs
 errorRedirectUrl string URL de page d'erreur personnalisée pour l'application
 loginRedirectUrl string URL de la page de connexion personnalisée pour l'application
status string État de l'instance d'application
name string Clé unique pour la définition de l'application
settings object Paramètres de l'application
 notifications object ApplicationSettingsNotifications
 vpn object ApplicationSettingsNotificationsVpn
 helpUrl string helpUrl
 message string message
 network object ApplicationSettingsNotificationsVpnNetwork
 exclude Liste<string> exclude
 include Liste<string> include
 connection string connection
 identityStoreId string identityStoreId
 implicitAssignment boolean implicitAssignment
 inlineHookId string inlineHookId
 notes object ApplicationSettingsNotes
 admin string admin
 enduser string enduser
 signOn object AutoLoginApplicationSettingsSignOn
 loginUrl string URL principale de la page de connexion de cette application.
 redirectUrl string URL secondaire de la page de connexion de cette application
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
clientId string Application ID client de l’intégration de l’application
createdBy object L'utilisateur qui a créé l'objet
 id string ID de l'utilisateur
 type string Type d’utilisateur
issuer string L'émetteur de votre serveur d'autorisation d'organisation. Il s'agit généralement de votre domaine Okta.
scopeId string Le nom de la portée Okta pour laquelle le consentement est accordé
userId string Identifiant de l'utilisateur ayant donné son consentement (si la source est END_USER)
source string Source du type d'utilisateur ayant donné son consentement
created number Horodatage de la création de l'objet
id string ID de l’objet Grant
status string Statut
lastUpdated number Horodatage de la dernière mise à jour de l’objet
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string ID de l’objet groupe d’applications
groupId string Group ID du groupe attribué à l'application.
lastUpdated number Horodatage de la dernière mise à jour de l’objet
appId string Application ID client de l'intégration d'application attribuée
priority number priority
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string ID de l’objet utilisateur applicatif
userId string Utilisateur Identifiant utilisateur attribué à l'application.
lastUpdated number Horodatage de la dernière mise à jour de l’objet
appId string Application ID client de l'intégration d'application attribuée
scope string Indique si l'affectation est directe (UTILISATEUR) ou par appartenance à un groupe (GROUPE).
externalId string L’identifiant de l’utilisateur dans l’application cible qui est lié à l’objet utilisateur de l’application Okta.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
riskScore number Le score de risque associé à l'application connectée.
appID string L'identifiant unique de l'application connectée
riskLevel string Le niveau de risque associé à l'application connectée.
permissions Liste<string> Les autorisations associées à l’application connectée.
connectedAppName string Nom de l'application connectée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
created number Lorsque le groupe a été créé
lastMembershipUpdated number Dernière mise à jour du membre du groupe
lastUpdated number Quand le groupe a-t-il été mis à jour pour la dernière fois ?
type string Type du groupe
profile object profile
 description string description du groupe
 name string nom du groupe
id string Identifiant unique du groupe
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
type string type
group_id string Group Identifiant du groupe cible de l'attribution du rôle
id string ID d’attribution de rôle
status string Statut du groupe : Rôle attribué
created number Lorsque GroupRoleAssignment a été créé
lastUpdated number Quand l’assignationRôleGroupA été mise à jour pour la dernière fois
label string Role Intitulé du rôle
assignmentType string assignmentType
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string ID de l'objet utilisateur du groupe
user_id string Utilisateur Identifiant utilisateur attribué au groupe.
group_id string Group ID du groupe assigné
lastUpdated number Horodatage de la dernière mise à jour de l’objet
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
issuerMode string Indique si Okta utilise l'URL du domaine Okta org d'origine ou une URL de domaine personnalisée dans la requête adressée au fournisseur d'identité social. Valeurs possibles : ORG_URL, CUSTOM_URL ou DYNAMIC
lastUpdated number Horodatage de la dernière mise à jour du fournisseur d'identité
policy object Paramètres de stratégie pour le type IdP
 accountLink object Règles de politique pour lier un utilisateur IdP à un utilisateur Okta existant
 action string Spécifie l’action de liaison de compte pour un utilisateur IDP. Valeurs possibles : AUTO, DÉSACTIVÉ
 filter object Liste d’autorisation pour les candidats liés
 groups object Appartenance à des groupes pour déterminer les candidats à la liaison
 include Liste<string> Spécifie la liste autorisée des identifiants de groupe à comparer.
 mapAMRClaims boolean Détermine si l’IDP doit correspondre les demandes AMR de l’IDP à la session Okta
 maxClockSkew number Décalage d'horloge maximal autorisé lors du traitement des messages provenant du fournisseur d'identité
 provisioning object Règles de stratégie pour provisionner un utilisateur IdP en tant que New utilisateur Okta juste à temps (JIT).
 groups object Paramètres de provisionnement pour les adhésions au groupe d’utilisateurs
 action string Action de provisionnement pour les appartenances aux groupes d'utilisateurs du fournisseur d'identité. Valeurs possibles : AUCUN, AJOUTER, ASSIGNER, SYNCHRONISER
 assignments Liste<string> Liste des identifiants de groupe OKTA_GROUP pour ajouter un utilisateur IdP en tant que membre avec l’action ASSIGN
 filter Liste<string> Liste d’autorisation des identifiants de groupe OKTA_GROUP pour l’action de provisionnement APPEND ou SYNC
 sourceAttributeName string Nom de l'attribut de profil utilisateur IdP (insensible à la casse) pour une valeur de tableau contenant les appartenances à des groupes
 profileMaster boolean Détermine si le fournisseur d'identité doit servir de source de vérité pour les attributs du profil utilisateur
 action string Action de provisionnement pour un utilisateur IdP lors de l'authentification. Valeurs possibles : AUTO, DÉSACTIVÉ
 conditions object Comportements conditionnels pour un utilisateur IdP lors de l'authentification
 deprovisioned object Comportement d'un utilisateur IdP précédemment désactivé lors de l'authentification
 action string Action pour un utilisateur IdP précédemment déprovisionné lors de l’authentification. Valeurs possibles : AUCUNE, RÉACTIVER
 suspended object Comportement d'un utilisateur IdP précédemment suspendu lors de l'authentification
 action string Action à entreprendre pour un utilisateur IdP précédemment suspendu lors de l'authentification. Valeurs possibles : AUCUN, DÉSACTIVÉ
 subject object Règles de politique pour sélectionner l’identifiant de connexion Okta pour l’utilisateur IdP et déterminer les règles de correspondance
 filter string Modèle d'expression régulière optionnel (ouvre New fenêtre) utilisé pour filtrer les noms d'utilisateur IdP non approuvés
 matchAttribute string Attribut de profil utilisateur Okta pour correspondre à un nom d’utilisateur IdP transformé. Uniquement pour le matchType CUSTOM_ATTRIBUTE
 matchType string Détermine les conditions de correspondance des attributs du profil utilisateur Okta pour la liaison des comptes et l'authentification du nom d'utilisateur IdP transformé. Valeurs possibles : NOM_UTILISATEUR, ADRESSE_EMAIL, NOM_UTILISATEUR_OU_ADRESSE_EMAIL ou ATTRIBUT_PERSONNALISÉ
 userNameTemplate object Expression Okta EL (Expression Language) permettant de générer ou de transformer un nom d'utilisateur unique pour l'utilisateur du fournisseur d'identité (IdP).
 template string Expression Okta EL pour générer ou transformer un nom d'utilisateur unique pour l'utilisateur IdP
status string Statut du fournisseur d'identité. Valeurs possibles : ACTIF ou INACTIF
type string Type de fournisseur d'identité. Valeurs possibles : AMAZON, APPLE, DISCORD, FACEBOOK, GITHUB, GITLAB, GOOGLE, LINKEDIN, LOGINGOV, LOGINGOV_SANDBOX, MICROSOFT, OIDC, PAYPAL, PAYPAL_SANDBOX, SALESFORCE, SAML2, SPOTIFY, X509, XERO, YAHOO, YAHOOJP
properties object Propriétés spécifiques au type de fournisseur d'identité
 additionalAmr Liste<string> Les valeurs supplémentaires des références de méthodes d'assurance (AMR) pour les fournisseurs d'identité de cartes à puce. Valeurs prises en charge : sc (carte à puce), hwk (clé de sécurité matérielle), pin (code d’identification personnel) et mfa (authentification multifactorielle). S’applique au type de fournisseur d’identité : X509.
 ialValue string Le type de valeur de vérification d’identité (IAL) pour le Login.gov IDP. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX
 aalValue string La valeur du niveau d'assurance d'authentification (AAL) pour le fournisseur d'identité Login.gov. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX
id string Clé unique pour le fournisseur d'identité
name string Nom unique pour l’IdP
protocole object Paramètres de protocole pour le type IdP
 relayState object Réglages d’état du relais pour IdP
 format string Le format utilisé pour générer le relayState dans la requête SAML. La variable FROM_URL est utilisée si cette valeur est nulle. Valeurs possibles : OPAQUE ou FROM_URL
 settings object Paramètres avancés pour le protocole SAML 2.0
 nameFormat string Le format d'identifiant de nom à utiliser
 honorPersistentNameId boolean Détermine si le fournisseur d'identité doit maintenir la liaison des comptes lorsque le format NameID de l'assertion entrante est urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
 type string Protocole SAML 2.0
 algorithms object Paramètres de signature et de vérification des messages SAML
 request object Paramètres de l'algorithme utilisé pour sécuriser un message <AuthnRequest>
 signature object Paramètres de l’algorithme utilisés pour signer un message <AuthnRequest>
 algorithm string L'algorithme de signature numérique XML utilisé lors de la signature d'un message <AuthnRequest>. Valeurs possibles : SHA-1 ou SHA-256
 scope string Précise s’il faut signer numériquement <AuthnRequest> messages à l’IDP. Valeurs possibles : REQUEST ou NONE
 response object Paramètres de l'algorithme utilisé pour vérifier un message <SAMLResponse>
 signature object Paramètres d’algorithme pour vérifier les messages <SAMLResponse> et les éléments <Assertion> issus de l’IdP
 algorithm string L'algorithme de signature numérique XML minimal autorisé lors de la vérification d'un message <SAMLResponse> ou d'un élément <Assertion>. Valeurs possibles : SHA-1 ou SHA-256
 scope string Précise s’il faut vérifier un message <SAMLResponse> ou une signature numérique XML d’un élément <Assertion>. Valeurs possibles : RESPONSE, ASSERTION, ou ANY
 endpoints object Paramètres de liaison HTTP SAML 2.0 pour IdP et SP (Okta)
 acs object Le point de terminaison SPSSODescriptor d'Okta où le fournisseur d'identité envoie un message <SAMLResponse>
 binding string Liaison HTTP utilisée pour recevoir un message <SAMLResponse> de l'IdP. Valeurs possibles : HTTP-POST
 type string Détermine s'il faut publier un point de terminaison ACS spécifique à une instance (confiance) ou à une organisation (partagé) dans les métadonnées SAML. Valeurs possibles : INSTANCE ou ORG
 sso object Le point de terminaison SingleSignOnService d’IdP où Okta envoie un message <AuthnRequest>
 binding string Liaison HTTP utilisée pour envoyer un message <AuthnRequest> au fournisseur d'identité. Valeurs possibles : HTTP-POST ou HTTP-Redirect
 destination string Référence URI qui indique l’adresse vers laquelle le message <AuthnRequest> est envoyé
 url string URL du point de terminaison spécifique à la liaison pour envoyer un message <AuthnRequest> au fournisseur d'identité
created number Horodatage de la création de l’IdP
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
nskp_is_builtin boolean C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta.
created number Lors de la création du rôle
lastUpdated number Dernière mise à jour du rôle
label string Intitulé du rôle
permissions liste<object> Autorisations associées au poste
 lastUpdated number Quand la permission a été mise à jour pour la dernière fois
 conditions string Conditions d'autorisation.
 label string étiquette de la permission
 nskp_okta_label string C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta.
 created number Lorsque l'autorisation a été créée
id string ID de rôle
description string Description du rôle
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
created number Lorsque le RoleAssignment a été créé
lastUpdated number Date de dernière mise à jour de l'attribution du rôle
label string Role Intitulé du rôle
assignmentType string assignmentType
type string type
user_id string Utilisateur Identifiant de l'utilisateur cible de l'attribution du rôle (valide uniquement si assignmentType est User)
id string ID d’attribution de rôle
status string Statut de l'affectation du rôle
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
status string Statut de l'utilisateur
activated number Lorsque l'utilisateur a été activé
lastLogin number Quand l'utilisateur s'est-il connecté pour la dernière fois ?
passwordChanged number Quand le mot de passe utilisateur a-t-il été modifié pour la dernière fois
type object Type d’utilisateur
 lastUpdated number Horodatage de la dernière mise à jour du type d'utilisateur
 lastUpdatedBy string L’identifiant utilisateur du compte le plus récent pour modifier le type d’utilisateur
 name string Le nom du Type d’utilisateur
 id string id
 created number Un horodatage de la création du Type d’Utilisateur
 createdBy string L'identifiant de l'utilisateur du compte qui a créé le type d'utilisateur
 default boolean Valeur booléenne indiquant s'il s'agit du type d'utilisateur par défaut.
 description string Description lisible par l'humain du type d'utilisateur
profile object profile
 countryCode string countryCode
 postalAddress string postalAddress
 profileUrl string profileUrl
 login string login
 middleName string middleName
 nickName string nickName
 title string title
 streetAddress string streetAddress
 zipCode string zipCode
 mobilePhone string mobilePhone
 costCenter string costCenter
 organization string organization
 manager string manager
 preferredLanguage string preferredLanguage
 division string division
 honorificSuffix string honorificSuffix
 primaryPhone string primaryPhone
 state string state
 timezone string timezone
 firstName string firstName
 lastName string lastName
 department string department
 managerId string managerId
 userType string userType
 city string city
 employeeNumber string employeeNumber
 honorificPrefix string honorificPrefix
 locale string locale
 secondEmail string secondEmail
 email string email
 displayName string displayName
id string ID de compte utilisateur
statusChanged number Lorsque le statut de l'utilisateur a été modifié
lastUpdated number Quand l’utilisateur a-t-il été mis à jour pour la dernière fois
credentials object credentials
 provider object provider
 type string type
 name string name
created number Lors de la création de l'utilisateur
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description