ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
created number Horodatage de la création de l'objet Application
features Liste<string> Fonctionnalités de l'application activées
id string Identifiant unique de l'instance d'application
lastUpdated number Horodatage lors de la dernière mise à jour de l’objet Application
accessibility liste<object> Spécifie les paramètres d'accès de l'application
 errorRedirectUrl string URL de page d'erreur personnalisée pour l'application
 loginRedirectUrl string URL de la page de connexion personnalisée pour l'application
 selfService boolean Indique si l'application peut être auto-attribuée par les utilisateurs
licensing object ApplicationLicensing
 seatCount number Nombre de licences achetées pour l’application
signOnMode string Mode d'authentification pour l'application
visibility object ApplicationVisibility
 autoSubmitToolbar boolean Connexion automatique lorsque l’utilisateur atterrit sur la page de connexion
 hide object Masque l'application pour certaines applications destinées aux utilisateurs finaux
 iOS boolean iOS
 web boolean web
 autoLaunch boolean Connexion automatique à l'application lorsque l'utilisateur se connecte à Okta
label string Nom d’affichage défini par l’utilisateur pour l’application
status string État de l'instance d'application
name string Clé unique pour la définition de l'application
settings object Paramètres de l'application
 notifications object ApplicationSettingsNotifications
 vpn object ApplicationSettingsNotificationsVpn
 helpUrl string helpUrl
 message string message
 network object ApplicationSettingsNotificationsVpnNetwork
 exclude Liste<string> exclude
 include Liste<string> include
 connection string connection
 identityStoreId string identityStoreId
 implicitAssignment boolean implicitAssignment
 inlineHookId string inlineHookId
 notes object ApplicationSettingsNotes
 admin string admin
 enduser string enduser
 signOn object AutoLoginApplicationSettingsSignOn
 loginUrl string URL principale de la page de connexion de cette application.
 redirectUrl string URL secondaire de la page de connexion de cette application
_links object Ressources découvrables liées à l’application
 logo liste<object> Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 accessPolicy object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 activate object Objet de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 href string URI de liaison
 deactivate object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 groups object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 metadata object Objet de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 href string URI de liaison
 self object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
 users object Objet de liaison
 href string URI de liaison
 name string Nom du lien
 type string Le type média du lien. Si elle est omise, elle est implicitement app/json
 hints object Décrit les verbes HTTP autorisés pour l'objet href
 permettre Liste<string> HttpMethod
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
createdBy object L'utilisateur qui a créé l'objet
 id string ID de l'utilisateur
 type string Type d’utilisateur
issuer string L'émetteur de votre serveur d'autorisation d'organisation. Il s'agit généralement de votre domaine Okta.
status string Statut
created number Horodatage de la création de l'objet
lastUpdated number Horodatage de la dernière mise à jour de l’objet
clientId string Application ID client de l’intégration de l’application
id string ID de l’objet Grant
scopeId string Le nom de la portée Okta pour laquelle le consentement est accordé
userId string Identifiant de l'utilisateur ayant donné son consentement (si la source est END_USER)
source string Source du type d'utilisateur ayant donné son consentement
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
appId string Application ID client de l'intégration d'application attribuée
priority number priority
id string ID de l’objet groupe d’applications
groupId string Group ID du groupe attribué à l'application.
lastUpdated number Horodatage de la dernière mise à jour de l’objet
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
appId string Application ID client de l'intégration d'application attribuée
scope string Indique si l'affectation est directe (UTILISATEUR) ou par appartenance à un groupe (GROUPE).
externalId string L’identifiant de l’utilisateur dans l’application cible qui est lié à l’objet utilisateur de l’application Okta.
id string ID de l’objet utilisateur applicatif
userId string Utilisateur Identifiant utilisateur attribué à l'application.
lastUpdated number Horodatage de la dernière mise à jour de l’objet
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
riskLevel string Le niveau de risque associé à l'application connectée.
permissionsMetadata liste<object> Métadonnées pour chaque autorisation associée à l'application connectée.
 name string Nom de la permission.
 riskLevel string Niveau de risque de l'autorisation.
 firstSeenTime number Horodatage de la première consultation de l'autorisation.
 removedTime number Heure de la suppression de l’autorisation (0 si elle n’a pas été retirée).
 riskScore number Score de risque de l’autorisation. Absent lorsque le niveau de risque est inconnu.
connectedAppName string Nom de l'application connectée.
riskScore number Le score de risque associé à l'application connectée.
appID string L'identifiant unique de l'application connectée
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Identifiant unique du groupe
created number Lorsque le groupe a été créé
lastMembershipUpdated number Dernière mise à jour du membre du groupe
lastUpdated number Quand le groupe a-t-il été mis à jour pour la dernière fois ?
type string Type du groupe
profile object profile
 description string description du groupe
 name string nom du groupe
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
group_id string Group Identifiant du groupe cible de l'attribution du rôle
id string ID d’attribution de rôle
status string Statut du groupe : Rôle attribué
created number Lorsque GroupRoleAssignment a été créé
lastUpdated number Quand l’assignationRôleGroupA été mise à jour pour la dernière fois
label string Role Intitulé du rôle
assignmentType string assignmentType
type string type
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string ID de l'objet utilisateur du groupe
user_id string Utilisateur Identifiant utilisateur attribué au groupe.
group_id string Group ID du groupe assigné
lastUpdated number Horodatage de la dernière mise à jour de l’objet
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
name string Nom unique pour l’IdP
type string Type de fournisseur d'identité. Valeurs possibles : AMAZON, APPLE, DISCORD, FACEBOOK, GITHUB, GITLAB, GOOGLE, LINKEDIN, LOGINGOV, LOGINGOV_SANDBOX, MICROSOFT, OIDC, PAYPAL, PAYPAL_SANDBOX, SALESFORCE, SAML2, SPOTIFY, X509, XERO, YAHOO, YAHOOJP
properties object Propriétés spécifiques au type de fournisseur d'identité
 aalValue string La valeur du niveau d'assurance d'authentification (AAL) pour le fournisseur d'identité Login.gov. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX
 additionalAmr Liste<string> Les valeurs supplémentaires des références de méthodes d'assurance (AMR) pour les fournisseurs d'identité de cartes à puce. Valeurs prises en charge : sc (carte à puce), hwk (clé de sécurité matérielle), pin (code d’identification personnel) et mfa (authentification multifactorielle). S’applique au type de fournisseur d’identité : X509.
 ialValue string Le type de valeur de vérification d’identité (IAL) pour le Login.gov IDP. S’applique au type de PDI : LOGINGOV, LOGINGOV_SANDBOX
created number Horodatage de la création de l’IdP
id string Clé unique pour le fournisseur d'identité
issuerMode string Indique si Okta utilise l'URL du domaine Okta org d'origine ou une URL de domaine personnalisée dans la requête adressée au fournisseur d'identité social. Valeurs possibles : ORG_URL, CUSTOM_URL ou DYNAMIC
policy object Paramètres de stratégie pour le type IdP
 maxClockSkew number Décalage d'horloge maximal autorisé lors du traitement des messages provenant du fournisseur d'identité
 provisioning object Règles de stratégie pour provisionner un utilisateur IdP en tant que New utilisateur Okta juste à temps (JIT).
 action string Action de provisionnement pour un utilisateur IdP lors de l'authentification. Valeurs possibles : AUTO, DÉSACTIVÉ
 conditions object Comportements conditionnels pour un utilisateur IdP lors de l'authentification
 deprovisioned object Comportement d'un utilisateur IdP précédemment désactivé lors de l'authentification
 action string Action pour un utilisateur IdP précédemment déprovisionné lors de l’authentification. Valeurs possibles : AUCUNE, RÉACTIVER
 suspended object Comportement d'un utilisateur IdP précédemment suspendu lors de l'authentification
 action string Action à entreprendre pour un utilisateur IdP précédemment suspendu lors de l'authentification. Valeurs possibles : AUCUN, DÉSACTIVÉ
 groups object Paramètres de provisionnement pour les adhésions au groupe d’utilisateurs
 assignments Liste<string> Liste des identifiants de groupe OKTA_GROUP pour ajouter un utilisateur IdP en tant que membre avec l’action ASSIGN
 filter Liste<string> Liste d’autorisation des identifiants de groupe OKTA_GROUP pour l’action de provisionnement APPEND ou SYNC
 sourceAttributeName string Nom de l'attribut de profil utilisateur IdP (insensible à la casse) pour une valeur de tableau contenant les appartenances à des groupes
 action string Action de provisionnement pour les appartenances aux groupes d'utilisateurs du fournisseur d'identité. Valeurs possibles : AUCUN, AJOUTER, ASSIGNER, SYNCHRONISER
 profileMaster boolean Détermine si le fournisseur d'identité doit servir de source de vérité pour les attributs du profil utilisateur
 subject object Règles de politique pour sélectionner l’identifiant de connexion Okta pour l’utilisateur IdP et déterminer les règles de correspondance
 filter string Modèle d'expression régulière optionnel (ouvre New fenêtre) utilisé pour filtrer les noms d'utilisateur IdP non approuvés
 matchAttribute string Attribut de profil utilisateur Okta pour correspondre à un nom d’utilisateur IdP transformé. Uniquement pour le matchType CUSTOM_ATTRIBUTE
 matchType string Détermine les conditions de correspondance des attributs du profil utilisateur Okta pour la liaison des comptes et l'authentification du nom d'utilisateur IdP transformé. Valeurs possibles : NOM_UTILISATEUR, ADRESSE_EMAIL, NOM_UTILISATEUR_OU_ADRESSE_EMAIL ou ATTRIBUT_PERSONNALISÉ
 userNameTemplate object Expression Okta EL (Expression Language) permettant de générer ou de transformer un nom d'utilisateur unique pour l'utilisateur du fournisseur d'identité (IdP).
 template string Expression Okta EL pour générer ou transformer un nom d'utilisateur unique pour l'utilisateur IdP
 accountLink object Règles de politique pour lier un utilisateur IdP à un utilisateur Okta existant
 action string Spécifie l’action de liaison de compte pour un utilisateur IDP. Valeurs possibles : AUTO, DÉSACTIVÉ
 filter object Liste d’autorisation pour les candidats liés
 groups object Appartenance à des groupes pour déterminer les candidats à la liaison
 include Liste<string> Spécifie la liste autorisée des identifiants de groupe à comparer.
 mapAMRClaims boolean Détermine si l’IDP doit correspondre les demandes AMR de l’IDP à la session Okta
protocole object Paramètres de protocole pour le type IdP
 endpoints object Paramètres de liaison HTTP SAML 2.0 pour IdP et SP (Okta)
 acs object Le point de terminaison SPSSODescriptor d'Okta où le fournisseur d'identité envoie un message <SAMLResponse>
 binding string Liaison HTTP utilisée pour recevoir un message <SAMLResponse> de l'IdP. Valeurs possibles : HTTP-POST
 type string Détermine s'il faut publier un point de terminaison ACS spécifique à une instance (confiance) ou à une organisation (partagé) dans les métadonnées SAML. Valeurs possibles : INSTANCE ou ORG
 sso object Le point de terminaison SingleSignOnService d’IdP où Okta envoie un message <AuthnRequest>
 destination string Référence URI qui indique l’adresse vers laquelle le message <AuthnRequest> est envoyé
 url string URL du point de terminaison spécifique à la liaison pour envoyer un message <AuthnRequest> au fournisseur d'identité
 binding string Liaison HTTP utilisée pour envoyer un message <AuthnRequest> au fournisseur d'identité. Valeurs possibles : HTTP-POST ou HTTP-Redirect
 relayState object Réglages d’état du relais pour IdP
 format string Le format utilisé pour générer le relayState dans la requête SAML. La variable FROM_URL est utilisée si cette valeur est nulle. Valeurs possibles : OPAQUE ou FROM_URL
 settings object Paramètres avancés pour le protocole SAML 2.0
 nameFormat string Le format d'identifiant de nom à utiliser
 honorPersistentNameId boolean Détermine si le fournisseur d'identité doit maintenir la liaison des comptes lorsque le format NameID de l'assertion entrante est urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
 type string Protocole SAML 2.0
 algorithms object Paramètres de signature et de vérification des messages SAML
 request object Paramètres de l'algorithme utilisé pour sécuriser un message <AuthnRequest>
 signature object Paramètres de l’algorithme utilisés pour signer un message <AuthnRequest>
 scope string Précise s’il faut signer numériquement <AuthnRequest> messages à l’IDP. Valeurs possibles : REQUEST ou NONE
 algorithm string L'algorithme de signature numérique XML utilisé lors de la signature d'un message <AuthnRequest>. Valeurs possibles : SHA-1 ou SHA-256
 response object Paramètres de l'algorithme utilisé pour vérifier un message <SAMLResponse>
 signature object Paramètres d’algorithme pour vérifier les messages <SAMLResponse> et les éléments <Assertion> issus de l’IdP
 scope string Précise s’il faut vérifier un message <SAMLResponse> ou une signature numérique XML d’un élément <Assertion>. Valeurs possibles : RESPONSE, ASSERTION, ou ANY
 algorithm string L'algorithme de signature numérique XML minimal autorisé lors de la vérification d'un message <SAMLResponse> ou d'un élément <Assertion>. Valeurs possibles : SHA-1 ou SHA-256
status string Statut du fournisseur d'identité. Valeurs possibles : ACTIF ou INACTIF
lastUpdated number Horodatage de la dernière mise à jour du fournisseur d'identité
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
nskp_is_builtin boolean C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta.
created number Lors de la création du rôle
lastUpdated number Dernière mise à jour du rôle
label string Intitulé du rôle
permissions liste<object> Autorisations associées au poste
 label string étiquette de la permission
 nskp_okta_label string C’est un champ généré par Netskope et il n’est peuplé que pour les rôles intégrés Okta.
 created number Lorsque l'autorisation a été créée
 lastUpdated number Quand la permission a été mise à jour pour la dernière fois
 conditions string Conditions d'autorisation.
id string ID de rôle
description string Description du rôle
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
assignmentType string assignmentType
type string type
user_id string Utilisateur Identifiant de l'utilisateur cible de l'attribution du rôle (valide uniquement si assignmentType est User)
id string ID d’attribution de rôle
status string Statut de l'affectation du rôle
created number Lorsque le RoleAssignment a été créé
lastUpdated number Date de dernière mise à jour de l'attribution du rôle
label string Role Intitulé du rôle
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string ID de compte utilisateur
status string Statut de l'utilisateur
created number Lors de la création de l'utilisateur
lastUpdated number Quand l’utilisateur a-t-il été mis à jour pour la dernière fois
type object Type d’utilisateur
 lastUpdated number Horodatage de la dernière mise à jour du type d'utilisateur
 lastUpdatedBy string L’identifiant utilisateur du compte le plus récent pour modifier le type d’utilisateur
 name string Le nom du Type d’utilisateur
 id string id
 created number Un horodatage de la création du Type d’Utilisateur
 createdBy string L'identifiant de l'utilisateur du compte qui a créé le type d'utilisateur
 default boolean Valeur booléenne indiquant s'il s'agit du type d'utilisateur par défaut.
 description string Description lisible par l'humain du type d'utilisateur
credentials object credentials
 provider object provider
 type string type
 name string name
profile object profile
 nickName string nickName
 postalAddress string postalAddress
 primaryPhone string primaryPhone
 honorificPrefix string honorificPrefix
 lastName string lastName
 employeeNumber string employeeNumber
 manager string manager
 title string title
 streetAddress string streetAddress
 userType string userType
 secondEmail string secondEmail
 login string login
 honorificSuffix string honorificSuffix
 middleName string middleName
 organization string organization
 profileUrl string profileUrl
 timezone string timezone
 preferredLanguage string preferredLanguage
 email string email
 city string city
 locale string locale
 managerId string managerId
 department string department
 displayName string displayName
 division string division
 state string state
 zipCode string zipCode
 firstName string firstName
 mobilePhone string mobilePhone
 costCenter string costCenter
 countryCode string countryCode
activated number Lorsque l'utilisateur a été activé
statusChanged number Lorsque le statut de l'utilisateur a été modifié
lastLogin number Quand l'utilisateur s'est-il connecté pour la dernière fois ?
passwordChanged number Quand le mot de passe utilisateur a-t-il été modifié pour la dernière fois
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description