ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
visibility object ApplicationVisibility
 autoLaunch boolean ユーザーがOktaにサインインすると、アプリにも自動的にサインインします。
 autoSubmitToolbar boolean ユーザーがサインインページにアクセスした際に自動的にサインインする
 hide object 特定のエンドユーザーアプリに対してアプリを非表示にします
 iOS boolean iOS
 web boolean web
_links object アプリに関連する発見可能なリソース
 users object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 logo リスト<object> リンクオブジェクト
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 accessPolicy object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 activate object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 deactivate object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 groups object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 metadata object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
 self object リンクオブジェクト
 href string リンクURI
 name string リンク名
 タイプ string リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります
 hints object hrefオブジェクトに許可されているHTTP動詞について説明します。
 許可する リスト<string> HttpMethod
licensing object ApplicationLicensing
 seatCount number アプリ用に購入されたライセンス数
signOnMode string アプリの認証モード
created number アプリケーションオブジェクトが作成された時のタイムスタンプ
features リスト<string> 有効化されたアプリ機能
id string アプリインスタンスの一意のID
lastUpdated number アプリケーションオブジェクトが最後に更新されたときのタイムスタンプ
label string アプリのユーザー定義表示名
accessibility リスト<object> アプリのアクセス設定を指定します
 selfService boolean アプリがユーザー自身によって割り当て可能かどうかを表します。
 errorRedirectUrl string アプリのカスタムエラーページURL
 loginRedirectUrl string アプリのカスタムログインページURL
status string アプリインスタンスの状態
name string アプリケーション定義の一意のキー
settings object アプリ設定
 notifications object ApplicationSettingsNotifications
 vpn object ApplicationSettingsNotificationsVpn
 helpUrl string helpUrl
 message string message
 network object ApplicationSettingsNotificationsVpnNetwork
 exclude リスト<string> exclude
 include リスト<string> include
 connection string connection
 identityStoreId string identityStoreId
 implicitAssignment boolean implicitAssignment
 inlineHookId string inlineHookId
 notes object ApplicationSettingsNotes
 admin string admin
 enduser string enduser
 signOn object AutoLoginApplicationSettingsSignOn
 loginUrl string このアプリのサインインページのメインURL。
 redirectUrl string このアプリのサインインページのセカンダリURL
ATTRIBUTE TYPE 参照する デスクリプション
clientId string 応用 アプリ統合のクライアントID
createdBy object オブジェクトを作成したユーザー
 id string ユーザーID
 タイプ string ユーザーの種類
issuer string 組織の認証サーバーの発行者。これは通常、あなたのOktaドメインです。
scopeId string 同意が付与されるOktaスコープの名前
userId string 同意を与えたユーザーID(ソースがEND_USERの場合)
source string 同意を与えたユーザータイプのソース
created number オブジェクトが作成された時のタイムスタンプ
id string 助成金オブジェクトのID
status string 状態
lastUpdated number オブジェクトが最後に更新されたときのタイムスタンプ
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
id string アプリケーショングループオブジェクトのID
groupId string Group アプリケーションに割り当てられたグループID。
lastUpdated number オブジェクトが最後に更新されたときのタイムスタンプ
appId string 応用 割り当てられたアプリ統合のクライアントID
priority number priority
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
id string アプリケーションユーザーオブジェクトのID
userId string ユーザー アプリケーションに割り当てられたユーザーID。
lastUpdated number オブジェクトが最後に更新されたときのタイムスタンプ
appId string 応用 割り当てられたアプリ統合のクライアントID
scope string 割り当てが直接(ユーザー)によるものか、グループメンバーシップ(グループ)によるものかを示します。
externalId string Oktaアプリケーションユーザーオブジェクトにリンクされている、対象アプリ内のユーザーID。
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
riskScore number 接続されたアプリケーションに関連付けられたリスクスコア。
appID string 接続されたアプリケーションの一意の識別子
riskLevel string 接続されたアプリケーションに関連するリスクレベル。
permissions リスト<string> 接続されたアプリケーションに関連付けられた権限。
connectedAppName string 接続されたアプリケーションの名前。
ATTRIBUTE TYPE 参照する デスクリプション
created number グループが設立されたとき
lastMembershipUpdated number グループメンバーが最後に更新されたのはいつですか?
lastUpdated number グループの最終更新日はいつですか?
タイプ string グループの種類
profile object profile
 description string グループのデスクリプション
 name string グループ名
id string グループ固有のID
ATTRIBUTE TYPE 参照する デスクリプション
タイプ string タイプ
group_id string Group 役割割り当ての対象グループID
id string 役割割り当てID
status string グループ役割割り当てのステータス
created number GroupRoleAssignmentが作成されたとき
lastUpdated number GroupRoleAssignment が最後に更新されたのはいつですか?
label string Role 役割割り当てのラベル
assignmentType string assignmentType
ATTRIBUTE TYPE 参照する デスクリプション
id string グループユーザーオブジェクトのID
user_id string ユーザー グループに割り当てられたユーザーID。
group_id string Group 割り当てられたグループのID
lastUpdated number オブジェクトが最後に更新されたときのタイムスタンプ
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
issuerMode string Okta が ソーシャル IdP へのリクエストで、元の Okta 組織ドメイン URL またはカスタムドメイン URL を使用しているかどうかを示します。 指定可能な値:ORG_URL、CUSTOM_URL、またはDYNAMIC
lastUpdated number IdPが最後に更新されたタイムスタンプ
policy object IdPタイプのポリシー設定
 accountLink object IdPユーザーを既存のOktaユーザーにリンクするポリシールール
 action string IdPユーザーのアカウント連携アクションを指定します。指定可能な値:AUTO、DISABLED
 filter object リンク候補の許可リスト
 groups object リンク候補を決定するためのグループメンバーシップ
 include リスト<string> 照合対象となるグループ識別子の許可リストを指定します。
 mapAMRClaims boolean IdPがAMRクレームをIdPからOktaセッションにマッピングするかどうかを決定します
 maxClockSkew number IdPからのメッセージを処理する際に許容される最大クロックスキュー
 provisioning object IdP ユーザーを新しい Okta ユーザーとしてジャストインタイム (JIT) プロビジョニングするためのポリシー ルール
 groups object ユーザーのグループメンバーシップのプロビジョニング設定
 action string IdPユーザーのグループメンバーシップに対するプロビジョニングアクション。指定可能な値:NONE、APPEND、ASSIGN、SYNC
 assignments リスト<string> ASSIGNアクションを使用してIdPユーザーをメンバーとして追加するためのOKTA_GROUPグループ識別子のリスト
 filter リスト<string> APPENDまたはSYNCプロビジョニングアクションのOKTA_GROUPグループ識別子の許可リスト
 sourceAttributeName string IdP ユーザープロファイル属性名(ケース-insensitive)は、グループメンバーシップを含む配列値のことです
 profileMaster boolean IdPがユーザープロファイル属性の真の情報源として機能するべきかどうかを決定します。
 action string 認証中にIdPユーザーに対して行われるプロビジョニング処理。指定可能な値:AUTO、DISABLED
 conditions object 認証中のIdPユーザーの条件付き動作
 deprovisioned object 認証時に、以前にプロビジョニング解除されたIdPユーザーの挙動
 action string 認証中に、以前にプロビジョニングが解除されたIdPユーザーに対して実行されるアクション。指定可能な値:NONE、REACTIVATE
 suspended object 認証中に以前に停止されたIdPユーザーに対する動作
 action string 認証中に、以前に利用停止されたIdPユーザーに対して実行されるアクション。指定可能な値:NONE、UNSUSPEND
 subject object IdPユーザーのOktaサインイン識別子を選択し、マッチングルールを決定するポリシールール
 filter string 使う (新しい windowを開く)で信頼できないIdPユーザー名をフィルタリングするオプションの正則表現パターン
 matchAttribute string 変換されたIdPユーザー名を照合するためのOktaユーザープロファイル属性。matchType CUSTOM_ATTRIBUTEのみ
 matchType string 変換されたIdPユーザー名のアカウントリンクと認証のためのOktaユーザープロファイル属性の一致条件を決定します。可能な値: USERNAME、電子メール、USERNAME_OR_EMAIL、または CUSTOM_ATTRIBUTE
 userNameTemplate object Okta式言語(EL)式を使用して、IdPユーザーの一意のユーザー名を生成または変換します。
 template string Okta EL式を使用して、IdPユーザーの一意のユーザー名を生成または変換します。
status string IdPのステータス。指定可能な値:ACTIVE または INACTIVE
タイプ string IDプロバイダーの種類。指定可能な値: AMAZON、APPLE、DISCORD、FACEBOOK、GITHUB、GITLAB、GOOGLE、LINKEDIN、LOGINGOV、LOGINGOV_SANDBOX、MICROSOFT、OIDC、PAYPAL、PAYPAL_SANDBOX、SALESFORCE、SAML2、SPOTIFY、X509、XERO、YAHOO、YAHOOJP
properties object IdPの種類に固有の特性
 additionalAmr リスト<string> スマートカードIDプロバイダー向けの追加保証方法参照(AMR)値。サポートされている値: sc (スマートカード)、hwk (ハードウェアで保護されたキー)、pin (個人識別番号)、mfa (多要素認証) IDPタイプ: X509 に適用されます
 ialValue string Login.gov IdPの本人確認(IAL)タイプの値。適用対象IDPタイプ:LOGINGOV、LOGINGOV_SANDBOX
 aalValue string Login.gov IdPの認証保証レベル(AAL)値。適用対象IDPタイプ:LOGINGOV、LOGINGOV_SANDBOX
id string IdP固有のキー
name string IdPのユニークな名称
プロトコル object IdPタイプのプロトコル設定
 relayState object IdPのリレー状態設定
 format string フォーマット SAMLリクエストでrelayStateを生成するためのフォーマットです。 FROM_URLは この値がnullの場合。 指定可能な値:OPAQUE または FROM_URL
 settings object SAML 2.0プロトコルの詳細設定
 nameFormat string 使用する名前識別子の形式
 honorPersistentNameId boolean 受信したアサーション NameID フォーマットが urn:oasis:names:tc:SAML:2.0:nameid-format:persistent の場合に、IdP がアカウントリンクを永続化する必要があるかどうかを決定します。
 タイプ string SAML 2.0プロトコル
 algorithms object SAMLメッセージの署名と検証に関する設定
 request object 使う アルゴリズム設定 使う to secure a <AuthnRequest> メッセージ
 signature object アルゴリズム設定 使う to signed a <AuthnRequest> メッセージ
 algorithm string XMLデジタル署名アルゴリズム <AuthnRequest>メッセージに署名する際。 指定可能な値:SHA-1またはSHA-256
 scope string IdPへの<AuthnRequest>メッセージにデジタル署名を行うかどうかを指定します。指定可能な値:REQUEST または NONE
 response object アルゴリズム設定 <SAMLResponse>メッセージを検証する
 signature object IdPからの<SAMLResponse>メッセージおよび<Assertion>要素を検証するためのアルゴリズム設定
 algorithm string <SAMLResponse>メッセージまたは<Assertion>要素を検証する際に許可される最小限のXMLデジタル署名アルゴリズム。指定可能な値:SHA-1またはSHA-256
 scope string <SAMLResponse> メッセージまたは <Assertion> 要素の XML デジタル署名を検証するかどうかを指定します。指定可能な値:RESPONSE、ASSETION、またはANY
 endpoints object IdPおよびSP(Okta)向けのSAML 2.0 HTTPバインディング設定
 acs object OktaのSPSSODescriptorエンドポイントで、IdPが<SAMLResponse>メッセージを送信します
 binding string HTTPバインディング IdPから<SAMLResponse>メッセージを受信します。 指定可能な値: HTTP-POST
 タイプ string SAML メタデータでインスタンス固有 (信頼) または組織 (共有) ACS エンドポイントを公開するかどうかを決定します。 指定可能な値:INSTANCE または ORG
 sso object IdPのSingleSignOnService エンドポイント Oktaが<AuthnRequest>メッセージを送信する場所
 binding string HTTPバインディング IdPに<AuthnRequest>メッセージを送信します。 指定可能な値:HTTP-POST または HTTP-Redirect
 destination string <AuthnRequest> メッセージの送信先アドレスを示す URI 参照
 url string IdPに<AuthnRequest>メッセージを送信するための、バインディング固有のエンドポイントのURL
created number IdPが作成されたタイムスタンプ
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
nskp_is_builtin boolean これはNetskopeが生成するフィールドで、Okta内蔵の役割のみが対象です。
created number 役割が作成されたとき
lastUpdated number 役割が最後に更新されたのはいつですか?
label string 役割のラベル
permissions リスト<object> ロールに関連付けられた権限
 lastUpdated number 権限が最後に更新されたのはいつですか?
 conditions string 利用条件。
 label string 許可のラベル
 nskp_okta_label string これはNetskopeが生成するフィールドで、Okta内蔵の役割のみが対象です。
 created number 権限が作成されたとき
id string 役割ID
description string 役のデスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
created number RoleAssignmentが作成されたとき
lastUpdated number 役割割り当てが最後に更新されたとき
label string Role 役割割り当てのラベル
assignmentType string assignmentType
タイプ string タイプ
user_id string ユーザー 役割割り当ての対象となるユーザーID(assignmentTypeがUserの場合のみ有効)
id string 役割割り当てID
status string 役割割り当てのステータス
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
ATTRIBUTE TYPE 参照する デスクリプション
status string ユーザーのステータス
activated number ユーザーが有効化されたとき
lastLogin number ユーザーの最終ログインはいつでしたか?
passwordChanged number ユーザーのパスワードは最後にいつ変更されましたか?
タイプ object ユーザーの種類
 lastUpdated number ユーザータイプが最後に更新された日時を示すタイムスタンプ
 lastUpdatedBy string ユーザータイプを編集した最新のアカウントのユーザーID
 name string ユーザータイプの名称
 id string id
 created number ユーザータイプが作成された時点のタイムスタンプ
 createdBy string ユーザータイプを作成したアカウントのユーザーID
 default boolean これがデフォルトのユーザータイプかどうかを示すブール値
 description string ユーザータイプの人が読めるデスクリプション
profile object profile
 countryCode string countryCode
 postalAddress string postalAddress
 profileUrl string profileUrl
 login string login
 middleName string middleName
 nickName string nickName
 title string title
 streetAddress string streetAddress
 zipCode string zipCode
 mobilePhone string mobilePhone
 costCenter string costCenter
 organization string organization
 manager string manager
 preferredLanguage string preferredLanguage
 division string division
 honorificSuffix string honorificSuffix
 primaryPhone string primaryPhone
 state string state
 timezone string timezone
 firstName string firstName
 lastName string lastName
 department string department
 managerId string managerId
 userType string userType
 city string city
 employeeNumber string employeeNumber
 honorificPrefix string honorificPrefix
 locale string locale
 secondEmail string secondEmail
 email string email
 displayName string displayName
id string ユーザーのアカウントID
statusChanged number ユーザーのステータスが変更されたとき
lastUpdated number ユーザーの最終更新日はいつですか?
credentials object credentials
 provider object provider
 タイプ string タイプ
 name string name
created number ユーザーが作成されたとき
ATTRIBUTE TYPE 参照する デスクリプション