| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| visibility | object | ApplicationVisibility | |
| autoLaunch | boolean | Connexion automatique à l'application lorsque l'utilisateur se connecte à Okta | |
| autoSubmitToolbar | boolean | Connexion automatique lorsque l’utilisateur atterrit sur la page de connexion | |
| hide | object | Masque l'application pour certaines applications destinées aux utilisateurs finaux | |
| iOS | boolean | iOS | |
| web | boolean | web | |
| _links | object | Ressources découvrables liées à l’application | |
| users | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| logo | liste<object> | Objet de liaison | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| accessPolicy | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| activate | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| deactivate | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| groups | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| metadata | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| self | object | Objet de liaison | |
| href | string | URI de liaison | |
| name | string | Nom du lien | |
| type | string | Le type média du lien. Si elle est omise, elle est implicitement app/json | |
| hints | object | Décrit les verbes HTTP autorisés pour l'objet href | |
| permettre | Liste<string> | HttpMethod | |
| licensing | object | ApplicationLicensing | |
| seatCount | number | Nombre de licences achetées pour l’application | |
| signOnMode | string | Mode d'authentification pour l'application | |
| created | number | Horodatage de la création de l'objet Application | |
| features | Liste<string> | Fonctionnalités de l'application activées | |
| id | string | Identifiant unique de l'instance d'application | |
| lastUpdated | number | Horodatage lors de la dernière mise à jour de l’objet Application | |
| label | string | Nom d’affichage défini par l’utilisateur pour l’application | |
| accessibility | liste<object> | Spécifie les paramètres d'accès de l'application | |
| selfService | boolean | Indique si l'application peut être auto-attribuée par les utilisateurs | |
| errorRedirectUrl | string | URL de page d'erreur personnalisée pour l'application | |
| loginRedirectUrl | string | URL de la page de connexion personnalisée pour l'application | |
| status | string | État de l'instance d'application | |
| name | string | Clé unique pour la définition de l'application | |
| settings | object | Paramètres de l'application | |
| notifications | object | ApplicationSettingsNotifications | |
| vpn | object | ApplicationSettingsNotificationsVpn | |
| helpUrl | string | helpUrl | |
| message | string | message | |
| network | object | ApplicationSettingsNotificationsVpnNetwork | |
| exclude | Liste<string> | exclude | |
| include | Liste<string> | include | |
| connection | string | connection | |
| identityStoreId | string | identityStoreId | |
| implicitAssignment | boolean | implicitAssignment | |
| inlineHookId | string | inlineHookId | |
| notes | object | ApplicationSettingsNotes | |
| admin | string | admin | |
| enduser | string | enduser | |
| signOn | object | AutoLoginApplicationSettingsSignOn | |
| loginUrl | string | URL principale de la page de connexion de cette application. | |
| redirectUrl | string | URL secondaire de la page de connexion de cette application |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| clientId | string | Application | ID client de l’intégration de l’application |
| createdBy | object | L'utilisateur qui a créé l'objet | |
| id | string | ID de l'utilisateur | |
| type | string | Type d’utilisateur | |
| issuer | string | L'émetteur de votre serveur d'autorisation d'organisation. Il s'agit généralement de votre domaine Okta. | |
| scopeId | string | Le nom de la portée Okta pour laquelle le consentement est accordé | |
| userId | string | Identifiant de l'utilisateur ayant donné son consentement (si la source est END_USER) | |
| source | string | Source du type d'utilisateur ayant donné son consentement | |
| created | number | Horodatage de la création de l'objet | |
| id | string | ID de l’objet Grant | |
| status | string | Statut | |
| lastUpdated | number | Horodatage de la dernière mise à jour de l’objet |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | ID de l’objet groupe d’applications | |
| groupId | string | Group | ID du groupe attribué à l'application. |
| lastUpdated | number | Horodatage de la dernière mise à jour de l’objet | |
| appId | string | Application | ID client de l'intégration d'application attribuée |
| priority | number | priority |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | ID de l’objet utilisateur applicatif | |
| userId | string | Utilisateur | Identifiant utilisateur attribué à l'application. |
| lastUpdated | number | Horodatage de la dernière mise à jour de l’objet | |
| appId | string | Application | ID client de l'intégration d'application attribuée |
| scope | string | Indique si l'affectation est directe (UTILISATEUR) ou par appartenance à un groupe (GROUPE). | |
| externalId | string | L’identifiant de l’utilisateur dans l’application cible qui est lié à l’objet utilisateur de l’application Okta. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| riskScore | number | Le score de risque associé à l'application connectée. | |
| appID | string | L'identifiant unique de l'application connectée | |
| riskLevel | string | Le niveau de risque associé à l'application connectée. | |
| permissions | Liste<string> | Les autorisations associées à l’application connectée. | |
| connectedAppName | string | Nom de l'application connectée. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| created | number | Lorsque le groupe a été créé | |
| lastMembershipUpdated | number | Dernière mise à jour du membre du groupe | |
| lastUpdated | number | Quand le groupe a-t-il été mis à jour pour la dernière fois ? | |
| type | string | Type du groupe | |
| profile | object | profile | |
| description | string | description du groupe | |
| name | string | nom du groupe | |
| id | string | Identifiant unique du groupe |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| type | string | type | |
| group_id | string | Group | Identifiant du groupe cible de l'attribution du rôle |
| id | string | ID d’attribution de rôle | |
| status | string | Statut du groupe : Rôle attribué | |
| created | number | Lorsque GroupRoleAssignment a été créé | |
| lastUpdated | number | Quand l’assignationRôleGroupA été mise à jour pour la dernière fois | |
| label | string | Role | Intitulé du rôle |
| assignmentType | string | assignmentType |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | ID de l'objet utilisateur du groupe | |
| user_id | string | Utilisateur | Identifiant utilisateur attribué au groupe. |
| group_id | string | Group | ID du groupe assigné |
| lastUpdated | number | Horodatage de la dernière mise à jour de l’objet |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| issuerMode | string | Indique si Okta utilise l'URL du domaine Okta org d'origine ou une URL de domaine personnalisée dans la requête adressée au fournisseur d'identité social. Valeurs possibles : ORG_URL, CUSTOM_URL ou DYNAMIC | |
| lastUpdated | number | Horodatage de la dernière mise à jour du fournisseur d'identité | |
| policy | object | Paramètres de stratégie pour le type IdP | |
| accountLink | object | Règles de politique pour lier un utilisateur IdP à un utilisateur Okta existant | |
| action | string | Spécifie l’action de liaison de compte pour un utilisateur IDP. Valeurs possibles : AUTO, DÉSACTIVÉ | |
| filter | object | Liste d’autorisation pour les candidats liés | |
| groups | object | Appartenance à des groupes pour déterminer les candidats à la liaison | |
| include | Liste<string> | Spécifie la liste autorisée des identifiants de groupe à comparer. | |
| mapAMRClaims | boolean | Détermine si l’IDP doit correspondre les demandes AMR de l’IDP à la session Okta | |
| maxClockSkew | number | Décalage d'horloge maximal autorisé lors du traitement des messages provenant du fournisseur d'identité | |
| provisioning | object | Règles de stratégie pour provisionner un utilisateur IdP en tant que New utilisateur Okta juste à temps (JIT). | |
| groups | object | Paramètres de provisionnement pour les adhésions au groupe d’utilisateurs | |
| action | string | Action de provisionnement pour les appartenances aux groupes d'utilisateurs du fournisseur d'identité. Valeurs possibles : AUCUN, AJOUTER, ASSIGNER, SYNCHRONISER | |
| assignments | Liste<string> | Liste des identifiants de groupe OKTA_GROUP pour ajouter un utilisateur IdP en tant que membre avec l’action ASSIGN | |
| filter | Liste<string> | Liste d’autorisation des identifiants de groupe OKTA_GROUP pour l’action de provisionnement APPEND ou SYNC | |
| sourceAttributeName | string | Nom de l'attribut de profil utilisateur IdP (insensible à la casse) pour une valeur de tableau contenant les appartenances à des groupes | |
| profileMaster | boolean | Détermine si le fournisseur d'identité doit servir de source de vérité pour les attributs du profil utilisateur | |
| action | string | Action de provisionnement pour un utilisateur IdP lors de l'authentification. Valeurs possibles : AUTO, DÉSACTIVÉ | |
| conditions | object | Comportements conditionnels pour un utilisateur IdP lors de l'authentification | |
| deprovisioned | object | Comportement d'un utilisateur IdP précédemment désactivé lors de l'authentification | |
| action | string | Action pour un utilisateur IdP précédemment déprovisionné lors de l’authentification. Valeurs possibles : AUCUNE, RÉACTIVER | |
| suspended | object | Comportement d'un utilisateur IdP précédemment suspendu lors de l'authentification | |
| action | string | Action à entreprendre pour un utilisateur IdP précédemment suspendu lors de l'authentification. Valeurs possibles : AUCUN, DÉSACTIVÉ | |
| subject | object | Règles de politique pour sélectionner l’identifiant de connexion Okta pour l’utilisateur IdP et déterminer les règles de correspondance | |
| filter | string | Modèle d'expression régulière optionnel (ouvre New fenêtre) utilisé pour filtrer les noms d'utilisateur IdP non approuvés | |
| matchAttribute | string | Attribut de profil utilisateur Okta pour correspondre à un nom d’utilisateur IdP transformé. Uniquement pour le matchType CUSTOM_ATTRIBUTE | |
| matchType | string | Détermine les conditions de correspondance des attributs du profil utilisateur Okta pour la liaison des comptes et l'authentification du nom d'utilisateur IdP transformé. Valeurs possibles : NOM_UTILISATEUR, ADRESSE_EMAIL, NOM_UTILISATEUR_OU_ADRESSE_EMAIL ou ATTRIBUT_PERSONNALISÉ | |
| userNameTemplate | object | Expression Okta EL (Expression Language) permettant de générer ou de transformer un nom d'utilisateur unique pour l'utilisateur du fournisseur d'identité (IdP). | |
| template | string | Expression Okta EL pour générer ou transformer un nom d'utilisateur unique pour l'utilisateur IdP | |
| status | string | Statut du fournisseur d'identité. Valeurs possibles : ACTIF ou INACTIF | |
| type | string | Type de fournisseur d'identité. Valeurs possibles : AMAZON, APPLE, DISCORD, FACEBOOK, GITHUB, GITLAB, GOOGLE, LINKEDIN, LOGINGOV, LOGINGOV_SANDBOX, MICROSOFT, OIDC, PAYPAL, PAYPAL_SANDBOX, SALESFORCE, SAML2, SPOTIFY, X509, XERO, YAHOO, YAHOOJP | |
| properties | object | Propriétés spécifiques au type de fournisseur d'identité | |
| additionalAmr | Liste<string> | Les valeurs supplémentaires des références de méthodes d'assurance (AMR) pour les fournisseurs d'identité de cartes à puce. Valeurs prises en charge : sc (carte à puce), hwk (clé de sécurité matérielle), pin (code d’identification personnel) et mfa (authentification multifactorielle). S’applique au type de fournisseur d’identité : X509. | |
| ialValue | string | Le type de valeur de vérification d’identité (IAL) pour le Login.gov IDP. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX | |
| aalValue | string | La valeur du niveau d'assurance d'authentification (AAL) pour le fournisseur d'identité Login.gov. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX | |
| id | string | Clé unique pour le fournisseur d'identité | |
| name | string | Nom unique pour l’IdP | |
| protocole | object | Paramètres de protocole pour le type IdP | |
| relayState | object | Réglages d’état du relais pour IdP | |
| format | string | Le format utilisé pour générer le relayState dans la requête SAML. La variable FROM_URL est utilisée si cette valeur est nulle. Valeurs possibles : OPAQUE ou FROM_URL | |
| settings | object | Paramètres avancés pour le protocole SAML 2.0 | |
| nameFormat | string | Le format d'identifiant de nom à utiliser | |
| honorPersistentNameId | boolean | Détermine si le fournisseur d'identité doit maintenir la liaison des comptes lorsque le format NameID de l'assertion entrante est urn:oasis:names:tc:SAML:2.0:nameid-format:persistent | |
| type | string | Protocole SAML 2.0 | |
| algorithms | object | Paramètres de signature et de vérification des messages SAML | |
| request | object | Paramètres de l'algorithme utilisé pour sécuriser un message <AuthnRequest> | |
| signature | object | Paramètres de l’algorithme utilisés pour signer un message <AuthnRequest> | |
| algorithm | string | L'algorithme de signature numérique XML utilisé lors de la signature d'un message <AuthnRequest>. Valeurs possibles : SHA-1 ou SHA-256 | |
| scope | string | Précise s’il faut signer numériquement <AuthnRequest> messages à l’IDP. Valeurs possibles : REQUEST ou NONE | |
| response | object | Paramètres de l'algorithme utilisé pour vérifier un message <SAMLResponse> | |
| signature | object | Paramètres d’algorithme pour vérifier les messages <SAMLResponse> et les éléments <Assertion> issus de l’IdP | |
| algorithm | string | L'algorithme de signature numérique XML minimal autorisé lors de la vérification d'un message <SAMLResponse> ou d'un élément <Assertion>. Valeurs possibles : SHA-1 ou SHA-256 | |
| scope | string | Précise s’il faut vérifier un message <SAMLResponse> ou une signature numérique XML d’un élément <Assertion>. Valeurs possibles : RESPONSE, ASSERTION, ou ANY | |
| endpoints | object | Paramètres de liaison HTTP SAML 2.0 pour IdP et SP (Okta) | |
| acs | object | Le point de terminaison SPSSODescriptor d'Okta où le fournisseur d'identité envoie un message <SAMLResponse> | |
| binding | string | Liaison HTTP utilisée pour recevoir un message <SAMLResponse> de l'IdP. Valeurs possibles : HTTP-POST | |
| type | string | Détermine s'il faut publier un point de terminaison ACS spécifique à une instance (confiance) ou à une organisation (partagé) dans les métadonnées SAML. Valeurs possibles : INSTANCE ou ORG | |
| sso | object | Le point de terminaison SingleSignOnService d’IdP où Okta envoie un message <AuthnRequest> | |
| binding | string | Liaison HTTP utilisée pour envoyer un message <AuthnRequest> au fournisseur d'identité. Valeurs possibles : HTTP-POST ou HTTP-Redirect | |
| destination | string | Référence URI qui indique l’adresse vers laquelle le message <AuthnRequest> est envoyé | |
| url | string | URL du point de terminaison spécifique à la liaison pour envoyer un message <AuthnRequest> au fournisseur d'identité | |
| created | number | Horodatage de la création de l’IdP |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| nskp_is_builtin | boolean | C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta. | |
| created | number | Lors de la création du rôle | |
| lastUpdated | number | Dernière mise à jour du rôle | |
| label | string | Intitulé du rôle | |
| permissions | liste<object> | Autorisations associées au poste | |
| lastUpdated | number | Quand la permission a été mise à jour pour la dernière fois | |
| conditions | string | Conditions d'autorisation. | |
| label | string | étiquette de la permission | |
| nskp_okta_label | string | C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta. | |
| created | number | Lorsque l'autorisation a été créée | |
| id | string | ID de rôle | |
| description | string | Description du rôle |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| created | number | Lorsque le RoleAssignment a été créé | |
| lastUpdated | number | Date de dernière mise à jour de l'attribution du rôle | |
| label | string | Role | Intitulé du rôle |
| assignmentType | string | assignmentType | |
| type | string | type | |
| user_id | string | Utilisateur | Identifiant de l'utilisateur cible de l'attribution du rôle (valide uniquement si assignmentType est User) |
| id | string | ID d’attribution de rôle | |
| status | string | Statut de l'affectation du rôle |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| status | string | Statut de l'utilisateur | |
| activated | number | Lorsque l'utilisateur a été activé | |
| lastLogin | number | Quand l'utilisateur s'est-il connecté pour la dernière fois ? | |
| passwordChanged | number | Quand le mot de passe utilisateur a-t-il été modifié pour la dernière fois | |
| type | object | Type d’utilisateur | |
| lastUpdated | number | Horodatage de la dernière mise à jour du type d'utilisateur | |
| lastUpdatedBy | string | L’identifiant utilisateur du compte le plus récent pour modifier le type d’utilisateur | |
| name | string | Le nom du Type d’utilisateur | |
| id | string | id | |
| created | number | Un horodatage de la création du Type d’Utilisateur | |
| createdBy | string | L'identifiant de l'utilisateur du compte qui a créé le type d'utilisateur | |
| default | boolean | Valeur booléenne indiquant s'il s'agit du type d'utilisateur par défaut. | |
| description | string | Description lisible par l'humain du type d'utilisateur | |
| profile | object | profile | |
| countryCode | string | countryCode | |
| postalAddress | string | postalAddress | |
| profileUrl | string | profileUrl | |
| login | string | login | |
| middleName | string | middleName | |
| nickName | string | nickName | |
| title | string | title | |
| streetAddress | string | streetAddress | |
| zipCode | string | zipCode | |
| mobilePhone | string | mobilePhone | |
| costCenter | string | costCenter | |
| organization | string | organization | |
| manager | string | manager | |
| preferredLanguage | string | preferredLanguage | |
| division | string | division | |
| honorificSuffix | string | honorificSuffix | |
| primaryPhone | string | primaryPhone | |
| state | string | state | |
| timezone | string | timezone | |
| firstName | string | firstName | |
| lastName | string | lastName | |
| department | string | department | |
| managerId | string | managerId | |
| userType | string | userType | |
| city | string | city | |
| employeeNumber | string | employeeNumber | |
| honorificPrefix | string | honorificPrefix | |
| locale | string | locale | |
| secondEmail | string | secondEmail | |
| string | |||
| displayName | string | displayName | |
| id | string | ID de compte utilisateur | |
| statusChanged | number | Lorsque le statut de l'utilisateur a été modifié | |
| lastUpdated | number | Quand l’utilisateur a-t-il été mis à jour pour la dernière fois | |
| credentials | object | credentials | |
| provider | object | provider | |
| type | string | type | |
| name | string | name | |
| created | number | Lors de la création de l'utilisateur |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|