| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| visibility | object | ApplicationVisibility | |
| autoLaunch | boolean | ユーザーがOktaにサインインすると、アプリにも自動的にサインインします。 | |
| autoSubmitToolbar | boolean | ユーザーがサインインページにアクセスした際に自動的にサインインする | |
| hide | object | 特定のエンドユーザーアプリに対してアプリを非表示にします | |
| iOS | boolean | iOS | |
| web | boolean | web | |
| _links | object | アプリに関連する発見可能なリソース | |
| users | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| logo | リスト<object> | リンクオブジェクト | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| accessPolicy | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| activate | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| deactivate | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| groups | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| metadata | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| self | object | リンクオブジェクト | |
| href | string | リンクURI | |
| name | string | リンク名 | |
| タイプ | string | リンクのメディアタイプ。省略した場合、暗黙的にapplication/jsonになります | |
| hints | object | hrefオブジェクトに許可されているHTTP動詞について説明します。 | |
| 許可する | リスト<string> | HttpMethod | |
| licensing | object | ApplicationLicensing | |
| seatCount | number | アプリ用に購入されたライセンス数 | |
| signOnMode | string | アプリの認証モード | |
| created | number | アプリケーションオブジェクトが作成された時のタイムスタンプ | |
| features | リスト<string> | 有効化されたアプリ機能 | |
| id | string | アプリインスタンスの一意のID | |
| lastUpdated | number | アプリケーションオブジェクトが最後に更新されたときのタイムスタンプ | |
| label | string | アプリのユーザー定義表示名 | |
| accessibility | リスト<object> | アプリのアクセス設定を指定します | |
| selfService | boolean | アプリがユーザー自身によって割り当て可能かどうかを表します。 | |
| errorRedirectUrl | string | アプリのカスタムエラーページURL | |
| loginRedirectUrl | string | アプリのカスタムログインページURL | |
| status | string | アプリインスタンスの状態 | |
| name | string | アプリケーション定義の一意のキー | |
| settings | object | アプリ設定 | |
| notifications | object | ApplicationSettingsNotifications | |
| vpn | object | ApplicationSettingsNotificationsVpn | |
| helpUrl | string | helpUrl | |
| message | string | message | |
| network | object | ApplicationSettingsNotificationsVpnNetwork | |
| exclude | リスト<string> | exclude | |
| include | リスト<string> | include | |
| connection | string | connection | |
| identityStoreId | string | identityStoreId | |
| implicitAssignment | boolean | implicitAssignment | |
| inlineHookId | string | inlineHookId | |
| notes | object | ApplicationSettingsNotes | |
| admin | string | admin | |
| enduser | string | enduser | |
| signOn | object | AutoLoginApplicationSettingsSignOn | |
| loginUrl | string | このアプリのサインインページのメインURL。 | |
| redirectUrl | string | このアプリのサインインページのセカンダリURL |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| clientId | string | 応用 | アプリ統合のクライアントID |
| createdBy | object | オブジェクトを作成したユーザー | |
| id | string | ユーザーID | |
| タイプ | string | ユーザーの種類 | |
| issuer | string | 組織の認証サーバーの発行者。これは通常、あなたのOktaドメインです。 | |
| scopeId | string | 同意が付与されるOktaスコープの名前 | |
| userId | string | 同意を与えたユーザーID(ソースがEND_USERの場合) | |
| source | string | 同意を与えたユーザータイプのソース | |
| created | number | オブジェクトが作成された時のタイムスタンプ | |
| id | string | 助成金オブジェクトのID | |
| status | string | 状態 | |
| lastUpdated | number | オブジェクトが最後に更新されたときのタイムスタンプ |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| id | string | アプリケーショングループオブジェクトのID | |
| groupId | string | Group | アプリケーションに割り当てられたグループID。 |
| lastUpdated | number | オブジェクトが最後に更新されたときのタイムスタンプ | |
| appId | string | 応用 | 割り当てられたアプリ統合のクライアントID |
| priority | number | priority |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| id | string | アプリケーションユーザーオブジェクトのID | |
| userId | string | ユーザー | アプリケーションに割り当てられたユーザーID。 |
| lastUpdated | number | オブジェクトが最後に更新されたときのタイムスタンプ | |
| appId | string | 応用 | 割り当てられたアプリ統合のクライアントID |
| scope | string | 割り当てが直接(ユーザー)によるものか、グループメンバーシップ(グループ)によるものかを示します。 | |
| externalId | string | Oktaアプリケーションユーザーオブジェクトにリンクされている、対象アプリ内のユーザーID。 |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| riskScore | number | 接続されたアプリケーションに関連付けられたリスクスコア。 | |
| appID | string | 接続されたアプリケーションの一意の識別子 | |
| riskLevel | string | 接続されたアプリケーションに関連するリスクレベル。 | |
| permissions | リスト<string> | 接続されたアプリケーションに関連付けられた権限。 | |
| connectedAppName | string | 接続されたアプリケーションの名前。 |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| created | number | グループが設立されたとき | |
| lastMembershipUpdated | number | グループメンバーが最後に更新されたのはいつですか? | |
| lastUpdated | number | グループの最終更新日はいつですか? | |
| タイプ | string | グループの種類 | |
| profile | object | profile | |
| description | string | グループのデスクリプション | |
| name | string | グループ名 | |
| id | string | グループ固有のID |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| タイプ | string | タイプ | |
| group_id | string | Group | 役割割り当ての対象グループID |
| id | string | 役割割り当てID | |
| status | string | グループ役割割り当てのステータス | |
| created | number | GroupRoleAssignmentが作成されたとき | |
| lastUpdated | number | GroupRoleAssignment が最後に更新されたのはいつですか? | |
| label | string | Role | 役割割り当てのラベル |
| assignmentType | string | assignmentType |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| id | string | グループユーザーオブジェクトのID | |
| user_id | string | ユーザー | グループに割り当てられたユーザーID。 |
| group_id | string | Group | 割り当てられたグループのID |
| lastUpdated | number | オブジェクトが最後に更新されたときのタイムスタンプ |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| issuerMode | string | Okta が ソーシャル IdP へのリクエストで、元の Okta 組織ドメイン URL またはカスタムドメイン URL を使用しているかどうかを示します。 指定可能な値:ORG_URL、CUSTOM_URL、またはDYNAMIC | |
| lastUpdated | number | IdPが最後に更新されたタイムスタンプ | |
| policy | object | IdPタイプのポリシー設定 | |
| accountLink | object | IdPユーザーを既存のOktaユーザーにリンクするポリシールール | |
| action | string | IdPユーザーのアカウント連携アクションを指定します。指定可能な値:AUTO、DISABLED | |
| filter | object | リンク候補の許可リスト | |
| groups | object | リンク候補を決定するためのグループメンバーシップ | |
| include | リスト<string> | 照合対象となるグループ識別子の許可リストを指定します。 | |
| mapAMRClaims | boolean | IdPがAMRクレームをIdPからOktaセッションにマッピングするかどうかを決定します | |
| maxClockSkew | number | IdPからのメッセージを処理する際に許容される最大クロックスキュー | |
| provisioning | object | IdP ユーザーを新しい Okta ユーザーとしてジャストインタイム (JIT) プロビジョニングするためのポリシー ルール | |
| groups | object | ユーザーのグループメンバーシップのプロビジョニング設定 | |
| action | string | IdPユーザーのグループメンバーシップに対するプロビジョニングアクション。指定可能な値:NONE、APPEND、ASSIGN、SYNC | |
| assignments | リスト<string> | ASSIGNアクションを使用してIdPユーザーをメンバーとして追加するためのOKTA_GROUPグループ識別子のリスト | |
| filter | リスト<string> | APPENDまたはSYNCプロビジョニングアクションのOKTA_GROUPグループ識別子の許可リスト | |
| sourceAttributeName | string | IdP ユーザープロファイル属性名(ケース-insensitive)は、グループメンバーシップを含む配列値のことです | |
| profileMaster | boolean | IdPがユーザープロファイル属性の真の情報源として機能するべきかどうかを決定します。 | |
| action | string | 認証中にIdPユーザーに対して行われるプロビジョニング処理。指定可能な値:AUTO、DISABLED | |
| conditions | object | 認証中のIdPユーザーの条件付き動作 | |
| deprovisioned | object | 認証時に、以前にプロビジョニング解除されたIdPユーザーの挙動 | |
| action | string | 認証中に、以前にプロビジョニングが解除されたIdPユーザーに対して実行されるアクション。指定可能な値:NONE、REACTIVATE | |
| suspended | object | 認証中に以前に停止されたIdPユーザーに対する動作 | |
| action | string | 認証中に、以前に利用停止されたIdPユーザーに対して実行されるアクション。指定可能な値:NONE、UNSUSPEND | |
| subject | object | IdPユーザーのOktaサインイン識別子を選択し、マッチングルールを決定するポリシールール | |
| filter | string | 使う (新しい windowを開く)で信頼できないIdPユーザー名をフィルタリングするオプションの正則表現パターン | |
| matchAttribute | string | 変換されたIdPユーザー名を照合するためのOktaユーザープロファイル属性。matchType CUSTOM_ATTRIBUTEのみ | |
| matchType | string | 変換されたIdPユーザー名のアカウントリンクと認証のためのOktaユーザープロファイル属性の一致条件を決定します。可能な値: USERNAME、電子メール、USERNAME_OR_EMAIL、または CUSTOM_ATTRIBUTE | |
| userNameTemplate | object | Okta式言語(EL)式を使用して、IdPユーザーの一意のユーザー名を生成または変換します。 | |
| template | string | Okta EL式を使用して、IdPユーザーの一意のユーザー名を生成または変換します。 | |
| status | string | IdPのステータス。指定可能な値:ACTIVE または INACTIVE | |
| タイプ | string | IDプロバイダーの種類。指定可能な値: AMAZON、APPLE、DISCORD、FACEBOOK、GITHUB、GITLAB、GOOGLE、LINKEDIN、LOGINGOV、LOGINGOV_SANDBOX、MICROSOFT、OIDC、PAYPAL、PAYPAL_SANDBOX、SALESFORCE、SAML2、SPOTIFY、X509、XERO、YAHOO、YAHOOJP | |
| properties | object | IdPの種類に固有の特性 | |
| additionalAmr | リスト<string> | スマートカードIDプロバイダー向けの追加保証方法参照(AMR)値。サポートされている値: sc (スマートカード)、hwk (ハードウェアで保護されたキー)、pin (個人識別番号)、mfa (多要素認証) IDPタイプ: X509 に適用されます | |
| ialValue | string | Login.gov IdPの本人確認(IAL)タイプの値。適用対象IDPタイプ:LOGINGOV、LOGINGOV_SANDBOX | |
| aalValue | string | Login.gov IdPの認証保証レベル(AAL)値。適用対象IDPタイプ:LOGINGOV、LOGINGOV_SANDBOX | |
| id | string | IdP固有のキー | |
| name | string | IdPのユニークな名称 | |
| プロトコル | object | IdPタイプのプロトコル設定 | |
| relayState | object | IdPのリレー状態設定 | |
| format | string | フォーマット SAMLリクエストでrelayStateを生成するためのフォーマットです。 FROM_URLは この値がnullの場合。 指定可能な値:OPAQUE または FROM_URL | |
| settings | object | SAML 2.0プロトコルの詳細設定 | |
| nameFormat | string | 使用する名前識別子の形式 | |
| honorPersistentNameId | boolean | 受信したアサーション NameID フォーマットが urn:oasis:names:tc:SAML:2.0:nameid-format:persistent の場合に、IdP がアカウントリンクを永続化する必要があるかどうかを決定します。 | |
| タイプ | string | SAML 2.0プロトコル | |
| algorithms | object | SAMLメッセージの署名と検証に関する設定 | |
| request | object | 使う アルゴリズム設定 使う to secure a <AuthnRequest> メッセージ | |
| signature | object | アルゴリズム設定 使う to signed a <AuthnRequest> メッセージ | |
| algorithm | string | XMLデジタル署名アルゴリズム <AuthnRequest>メッセージに署名する際。 指定可能な値:SHA-1またはSHA-256 | |
| scope | string | IdPへの<AuthnRequest>メッセージにデジタル署名を行うかどうかを指定します。指定可能な値:REQUEST または NONE | |
| response | object | アルゴリズム設定 <SAMLResponse>メッセージを検証する | |
| signature | object | IdPからの<SAMLResponse>メッセージおよび<Assertion>要素を検証するためのアルゴリズム設定 | |
| algorithm | string | <SAMLResponse>メッセージまたは<Assertion>要素を検証する際に許可される最小限のXMLデジタル署名アルゴリズム。指定可能な値:SHA-1またはSHA-256 | |
| scope | string | <SAMLResponse> メッセージまたは <Assertion> 要素の XML デジタル署名を検証するかどうかを指定します。指定可能な値:RESPONSE、ASSETION、またはANY | |
| endpoints | object | IdPおよびSP(Okta)向けのSAML 2.0 HTTPバインディング設定 | |
| acs | object | OktaのSPSSODescriptorエンドポイントで、IdPが<SAMLResponse>メッセージを送信します | |
| binding | string | HTTPバインディング IdPから<SAMLResponse>メッセージを受信します。 指定可能な値: HTTP-POST | |
| タイプ | string | SAML メタデータでインスタンス固有 (信頼) または組織 (共有) ACS エンドポイントを公開するかどうかを決定します。 指定可能な値:INSTANCE または ORG | |
| sso | object | IdPのSingleSignOnService エンドポイント Oktaが<AuthnRequest>メッセージを送信する場所 | |
| binding | string | HTTPバインディング IdPに<AuthnRequest>メッセージを送信します。 指定可能な値:HTTP-POST または HTTP-Redirect | |
| destination | string | <AuthnRequest> メッセージの送信先アドレスを示す URI 参照 | |
| url | string | IdPに<AuthnRequest>メッセージを送信するための、バインディング固有のエンドポイントのURL | |
| created | number | IdPが作成されたタイムスタンプ |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| nskp_is_builtin | boolean | これはNetskopeが生成するフィールドで、Okta内蔵の役割のみが対象です。 | |
| created | number | 役割が作成されたとき | |
| lastUpdated | number | 役割が最後に更新されたのはいつですか? | |
| label | string | 役割のラベル | |
| permissions | リスト<object> | ロールに関連付けられた権限 | |
| lastUpdated | number | 権限が最後に更新されたのはいつですか? | |
| conditions | string | 利用条件。 | |
| label | string | 許可のラベル | |
| nskp_okta_label | string | これはNetskopeが生成するフィールドで、Okta内蔵の役割のみが対象です。 | |
| created | number | 権限が作成されたとき | |
| id | string | 役割ID | |
| description | string | 役のデスクリプション |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| created | number | RoleAssignmentが作成されたとき | |
| lastUpdated | number | 役割割り当てが最後に更新されたとき | |
| label | string | Role | 役割割り当てのラベル |
| assignmentType | string | assignmentType | |
| タイプ | string | タイプ | |
| user_id | string | ユーザー | 役割割り当ての対象となるユーザーID(assignmentTypeがUserの場合のみ有効) |
| id | string | 役割割り当てID | |
| status | string | 役割割り当てのステータス |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|---|---|---|
| status | string | ユーザーのステータス | |
| activated | number | ユーザーが有効化されたとき | |
| lastLogin | number | ユーザーの最終ログインはいつでしたか? | |
| passwordChanged | number | ユーザーのパスワードは最後にいつ変更されましたか? | |
| タイプ | object | ユーザーの種類 | |
| lastUpdated | number | ユーザータイプが最後に更新された日時を示すタイムスタンプ | |
| lastUpdatedBy | string | ユーザータイプを編集した最新のアカウントのユーザーID | |
| name | string | ユーザータイプの名称 | |
| id | string | id | |
| created | number | ユーザータイプが作成された時点のタイムスタンプ | |
| createdBy | string | ユーザータイプを作成したアカウントのユーザーID | |
| default | boolean | これがデフォルトのユーザータイプかどうかを示すブール値 | |
| description | string | ユーザータイプの人が読めるデスクリプション | |
| profile | object | profile | |
| countryCode | string | countryCode | |
| postalAddress | string | postalAddress | |
| profileUrl | string | profileUrl | |
| login | string | login | |
| middleName | string | middleName | |
| nickName | string | nickName | |
| title | string | title | |
| streetAddress | string | streetAddress | |
| zipCode | string | zipCode | |
| mobilePhone | string | mobilePhone | |
| costCenter | string | costCenter | |
| organization | string | organization | |
| manager | string | manager | |
| preferredLanguage | string | preferredLanguage | |
| division | string | division | |
| honorificSuffix | string | honorificSuffix | |
| primaryPhone | string | primaryPhone | |
| state | string | state | |
| timezone | string | timezone | |
| firstName | string | firstName | |
| lastName | string | lastName | |
| department | string | department | |
| managerId | string | managerId | |
| userType | string | userType | |
| city | string | city | |
| employeeNumber | string | employeeNumber | |
| honorificPrefix | string | honorificPrefix | |
| locale | string | locale | |
| secondEmail | string | secondEmail | |
| string | |||
| displayName | string | displayName | |
| id | string | ユーザーのアカウントID | |
| statusChanged | number | ユーザーのステータスが変更されたとき | |
| lastUpdated | number | ユーザーの最終更新日はいつですか? | |
| credentials | object | credentials | |
| provider | object | provider | |
| タイプ | string | タイプ | |
| name | string | name | |
| created | number | ユーザーが作成されたとき |
| ATTRIBUTE | TYPE | 参照する | デスクリプション |
|---|