Okta in Google SecOps einbinden
In diesem Dokument finden Sie eine Anleitung zur Integration von Okta in Google Security Operations.
Anwendungsfälle
Bei der Okta-Integration werden Google SecOps-Funktionen verwendet, um die folgenden Anwendungsfälle zu unterstützen:
Nutzerlebenszyklen verwalten: Passwörter für Nutzer basierend auf Sicherheitswarnungen automatisch aktivieren, deaktivieren oder zurücksetzen, um das Risiko zu minimieren.
Aktive Sitzungen beenden: Alle aktiven Okta-Sitzungen für kompromittierte Konten werden sofort beendet, um unbefugten Zugriff auf integrierte Anwendungen zu verhindern.
Rollenzuweisungen automatisieren: Weisen Sie Nutzern dynamisch Administratorrollen zu oder heben Sie die Zuweisung auf, um das Prinzip der geringsten Berechtigung während der Untersuchung aufrechtzuerhalten.
Bedrohungssignale synchronisieren: Senden Sie Identity Threat Protection-Signale (ITP) an Okta, um Risikokontext freizugeben und automatisierte Sicherheitsreaktionen auszulösen.
Identitätskontext anreichern: Rufen Sie detaillierte Nutzerprofile und Gruppenmitgliedschaften ab, um Analysten einen umfassenden Einblick in die Kontoaktivitäten zu geben.
Hinweis
Bevor Sie die Integration in Google SecOps konfigurieren, müssen Sie prüfen, ob die folgenden Anforderungen in Ihrer Okta-Umgebung erfüllt sind:
Authentifizierungsmethode: Ermitteln Sie, ob Ihre Organisation ein API-Token (SSWS) oder OAuth 2.0 zur Authentifizierung verwendet.
- API-Token: Generieren Sie ein SSWS-Token. Weitere Informationen finden Sie in der Okta API-Token-Dokumentation.
- OAuth 2.0: Registrieren Sie eine Dienst-App, um
Client ID,Key IDundPrivate Keyzu erhalten. Weitere Informationen finden Sie in der Okta OAuth-Dokumentation.
Kontoberechtigungen: Prüfen Sie, ob das Konto die erforderlichen Berechtigungen zum Verwalten von Nutzern und zum Beenden von Sitzungen hat.
Integrationsparameter
Für die Okta-Integration sind die folgenden Parameter erforderlich:
| Parameter | Beschreibung |
|---|---|
Api Root |
Erforderlich. Die Basis-URL Ihrer Okta-Instanz, die für den Zugriff auf die API verwendet wird. Der Standardwert ist |
Api Token |
Optional. Das API-Token (SSWS), das für die Authentifizierung bei der Okta-Instanz verwendet wird. Wenn |
Use Oauth Authentication |
Erforderlich. Wenn diese Option aktiviert ist, wird für die Authentifizierung OAuth 2.0 anstelle eines API-Tokens verwendet. Bei Verwendung von OAuth sind Wenn deaktiviert, ist |
Client ID |
Optional. Die eindeutige Kennung für die Okta-OAuth-Anwendung. Wenn Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer. |
Key ID |
Optional. Die ID des öffentlichen Schlüssels, der dem privaten Schlüssel für die OAuth-Authentifizierung zugeordnet ist. Wenn Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer. |
Private Key |
Optional. Der private Schlüssel im PEM-Format, der für die OAuth-Authentifizierung verwendet wird. Wenn Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer. |
Verify SSL |
Optional. Wenn diese Option ausgewählt ist, wird das SSL-Zertifikat bei der Verbindung zum Okta-Server validiert. Standardmäßig aktiviert. |
Eine Anleitung zum Konfigurieren einer Integration in Google SecOps finden Sie unter Integrationen konfigurieren.
Bei Bedarf können Sie später Änderungen vornehmen. Nachdem Sie eine Integrationsinstanz konfiguriert haben, können Sie sie in Playbooks verwenden. Weitere Informationen zum Konfigurieren und Unterstützen mehrerer Instanzen finden Sie unter Mehrere Instanzen unterstützen.
Aktionen
Weitere Informationen zu Aktionen finden Sie unter Ausstehende Aktionen in „Mein Arbeitsbereich“ beantworten und Manuelle Aktion ausführen.
Gruppe hinzufügen
Gruppe hinzufügen
Parameter
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für alle Elemente ausgeführt.
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
–
Statistiken
–
Rolle zuweisen
Weisen Sie einem Nutzer eine Rolle zu.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs | String | – | IDs von Nutzern in Okta. |
| Rollentypen | String | – | Der Rollentyp, der den Nutzern zugewiesen werden soll. |
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| Rollen | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
Okta-Nutzersitzung löschen
Mit der Aktion Okta-Nutzersitzung löschen können Sie alle aktiven Okta-Sitzungen für bestimmte Nutzer auf allen Geräten und in allen integrierten Anwendungen beenden.
Diese Aktion wird für die Google SecOps-Entität Username ausgeführt.
Aktionseingaben
Für die Aktion Okta-Nutzersitzung löschen sind die folgenden Parameter erforderlich:
| Parameter | Beschreibung |
|---|---|
User IDs Or Logins |
Optional. Eine durch Kommas getrennte Liste von Okta-Nutzer-IDs oder Anmeldekennungen. |
Also Run On Scope |
Optional. Wenn diese Option ausgewählt ist, werden aktive IdP-Sitzungen (Identity Provider) für alle Nutzer widerrufen, die im Entitätsbereich identifiziert wurden, zusätzlich zu den Nutzern, die explizit in |
Aktionsausgaben
Die Aktion Okta-Nutzersitzung löschen bietet die folgenden Ausgaben:
| Ausgabetyp der Aktion | Verfügbarkeit |
|---|---|
| Anhang im Fall-Repository | Nicht verfügbar |
| Link zum Fall‑Repository | Nicht verfügbar |
| Tabelle „Fall-Repository“ | Nicht verfügbar |
| Anreicherungstabelle | Nicht verfügbar |
| JSON-Ergebnis | Nicht verfügbar |
| Ausgabenachrichten | Verfügbar |
| Scriptergebnis | Verfügbar |
Ausgabenachrichten
Die Aktion Okta-Nutzer-Sitzung löschen kann die folgenden Ausgabemeldungen zurückgeben:
| Ausgabemeldung | Nachrichtenbeschreibung |
|---|---|
|
Die Aktion wurde ausgeführt. |
Error executing action "Clear Okta User Session". Reason:
ERROR_REASON |
Die Aktion ist fehlgeschlagen. Überprüfen Sie die Verbindung zum Server, die Eingabeparameter oder die Anmeldedaten. |
Scriptergebnis
In der folgenden Tabelle ist der Wert für die Ausgabe des Skriptergebnisses bei Verwendung der Aktion Clear Okta User Session (Okta-Nutzersitzung löschen) aufgeführt:
| Name des Scriptergebnisses | Wert |
|---|---|
is_success |
true oder false |
Nutzer deaktivieren
Deaktiviert den angegebenen Nutzer.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs von Nutzern in Okta. |
| Wird deaktiviert | Kästchen | Aktiviert | Ob der Nutzer deaktiviert oder nur gesperrt werden soll. |
| E-Mail senden, wenn deaktiviert | Kästchen | Aktiviert | Gibt an, ob nach der Deaktivierung eine E‑Mail gesendet werden soll oder nicht. |
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| is_deactivate | Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch |
| is_send_email_deactivate | Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch |
Statistiken
–
Nutzer aktivieren
Aktiviert den angegebenen Nutzer.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs oder Anmeldedaten von Nutzern in Okta. |
| Ist „Aktivieren“ | Kästchen | Aktiviert | Ob der Nutzer aktiviert oder nur entsperrt werden soll. |
| E-Mail senden, wenn aktiviert | Kästchen | Aktiviert | Gibt an, ob nach der Aktivierung eine E‑Mail gesendet werden soll oder nicht. |
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| is_reactivate | Wenn der Wert „True“ ist, ist der Nutzer aktiviert. Andernfalls: Falsch |
| is_send_email_reactivate | Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch |
Statistiken
–
Gruppe abrufen
Informationen zu einer Gruppe abrufen
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Gruppen-IDs oder ‑Namen | String | – | IDs oder Namen von Gruppen in Okta. |
| ID | Kästchen | Aktiviert | Gibt an, ob der Wert eine ID oder ein Name ist. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für alle Elemente ausgeführt.
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
–
Statistiken
–
Nutzer abrufen
Informationen zu einem Nutzer abrufen
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs oder Logins (E-Mail-Adresse oder kurzer E-Mail-Name) eines Nutzers in Okta, z. B. „test@gmail.com“ oder einfach „test“. |
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Ergebnis der Aktion
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
[
{
"status": "ACTIVE",
"profile": {
"mobilePhone": null,
"firstName": "Test",
"lastName": "User",
"secondEmail": null,
"login": "test.user@asd.com",
"email": "test.user@asd.com"
},
"passwordChanged": "2022-07-11T06:11:25.000Z",
"created": "2022-07-11T06:07:55.000Z",
"activated": null,
"lastUpdated": "2022-07-11T06:11:25.000Z",
"_links": {
"schema": {
"href": "https://trial-0000.okta.com/api/v1/meta/schemas/user/osc1xxxxxxxx"
},
"suspend": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/suspend",
"method": "POST"
},
"forgotPassword": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/forgot_password",
"method": "POST"
},
"self": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx"
},
"expirePassword": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/expire_password",
"method": "POST"
},
"resetFactors": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/reset_factors",
"method": "POST"
},
"deactivate": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/deactivate",
"method": "POST"
},
"changePassword": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/change_password",
"method": "POST"
},
"changeRecoveryQuestion": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/change_recovery_question",
"method": "POST"
},
"type": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx"
},
"resetPassword": {
"href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/reset_password",
"method": "POST"
}
},
"lastLogin": "2022-07-11T06:15:14.000Z",
"credentials": {
"password": {},
"provider": {
"type": "OKTA",
"name": "OKTA"
}
},
"type": {
"id": "oty1xxxxxxxxxxxxx"
},
"id": "oty1xxxxxxxxxxxxx",
"statusChanged": "2022-07-11T06:11:25.000Z"
}
]
Entitätsanreicherung
–
Statistiken
–
Dienstanbieter auflisten
Identitätsanbieter (IdPs) in Ihrer Organisation auflisten.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Abfrage | String | – | Suchen Sie in der Eigenschaft „name“ nach einer Übereinstimmung. |
| Typ | Kästchen | Aktiviert | Nach Typ filtern |
| Limit | String | 20 | Maximale Anzahl der zurückzugebenden Ergebnisse. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für alle Elemente ausgeführt.
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
–
Statistiken
–
Rollen auflisten
Listet alle Rollen auf, die einem Nutzer zugewiesen sind.
Parameter
| Nutzer-IDs | String | – | IDs von Nutzern in Okta. |
|---|---|---|---|
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
–
Statistiken
–
Nutzergruppen auflisten
Rufen Sie die Gruppen ab, in denen der Nutzer Mitglied ist.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs oder Anmeldedaten von Nutzern in Okta. |
| Auch im Bereich ausführen | Kästchen | Aktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| Profil | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
| Name | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
Nutzer auflisten
Rufen Sie die Liste der Nutzer ab.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Abfrage | String | – | Suchen Sie nach einer Übereinstimmung im Vornamen, Nachnamen oder in der E‑Mail-Adresse. |
| Filter | String | – | Benutzerdefinierte Suchanfrage für eine Teilmenge von Properties. |
| Suchen | String | – | Benutzerdefinierte Suchanfrage für die meisten Immobilien. |
| Limit | String | 200 | Maximale Anzahl der zurückzugebenden Ergebnisse. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für alle Elemente ausgeführt.
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| Profil | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
| Name | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
Ping
Verbindung mit Okta testen
Parameter
–
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für alle Elemente ausgeführt.
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
–
Statistiken
–
Passwort zurücksetzen
Generiert ein Einmal-Token, das zum Zurücksetzen des Passworts eines Nutzers verwendet werden kann.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs oder Anmeldedaten von Nutzern in Okta. |
| E-Mail senden | Kästchen | Deaktiviert | Gibt an, ob für jeden Nutzer eine E‑Mail zum Zurücksetzen des Passworts gesendet oder das Token zurückgegeben werden soll. |
| Auch im Bereich ausführen | Kästchen | Deaktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| send_email | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
Passwort festlegen
Das Passwort eines Nutzers festlegen, ohne die vorhandenen Anmeldedaten zu bestätigen.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs oder Anmeldedaten | String | – | IDs oder Anmeldedaten von Nutzern in Okta. |
| Neues Passwort | String | – | Das neue Passwort. |
| 10 zufällige Zeichen hinzufügen | Kästchen | Deaktiviert | Gibt an, ob jedem Nutzerpasswort zusätzliche Zeichen hinzugefügt werden sollen. |
| Auch im Bereich ausführen | Kästchen | Deaktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| set_password | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
ITP-Signal senden
Verteilen Sie Signale zum Schutz vor Identitätsdiebstahl (Identity Threat Protection, ITP) über das Shared Signals Framework (SSF) an relevante Nutzer.
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Schlüssel-ID | String | – | Die ID des öffentlichen Schlüssels, der zum Überprüfen der Signatur des privaten Schlüssels verwendet wird. |
| String für privaten Schlüssel | Passwort | – | Der private Schlüssel, der zum Signieren des Signals verwendet wird. Der Schlüssel wird in einem Stringformat bereitgestellt und enthält die Anweisungen „BEGIN“ und „END“. |
| E-Mail-Adresse des Nutzers | Postanschrift | – | Die E‑Mail-Adresse des betroffenen Nutzers. |
| Zeitstempel | timestamp | – | Der Zeitstempel des Signals. Das Zeitstempelformat ist ISO 8601. |
| Grund | String | – | Eine kurze Beschreibung, warum das Signal generiert wurde. |
| Schweregrad | String oder DDL | – | Der Schweregrad des Signals. |
| Aussteller-URL | URL | – | Das Quellsystem, das das Signal erstellt hat. |
Aktionsergebnisse
JSON-Ergebnis
{
"status":200,
"payload":{
"iss":"https://www.google.com/",
"jti":"3c5fbf0c-3977-11f0-a195-7e498c84a3dd",
"iat":1748184472,
"aud":"https://<your-okta-domain>.oktapreview.com",
"events":{
"https://schemas.okta.com/secevent/okta/event-type/user-risk-change":{
"subject":{
"user":{
"format":"email",
"email":"user@domain.net"
}
},
"current_level":"medium",
"previous_level":"low",
"reason_admin":{
"en":"BadNavigationEvent"
},
"event_timestamp":1742199770057
}
}
}
}
Ausgabenachrichten
| Ausgabemeldung | Nachrichtenbeschreibung |
|---|---|
|
Die Aktion wurde ausgeführt. |
Failed to send the ITP signal to Okta. Error is
{0}".format(exception.stacktrace) |
Die Aktion ist fehlgeschlagen. Überprüfen Sie die Verbindung zum Server, die Eingabeparameter oder die Anmeldedaten. |
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen |
|---|---|
| is_success | True oder False |
Rollenzuweisung aufheben
Rollenzuweisung eines Nutzers aufheben
Parameter
| Parametername | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| Nutzer-IDs | String | – | IDs von Nutzern in Okta. |
| Rollen-IDs oder -Namen | String | – | IDs oder Namen von Rollen in Okta. |
| Auch im Bereich ausführen | Kästchen | Deaktiviert | Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll. |
Anwendungsfälle
–
Ausführen am
Diese Aktion wird für die folgenden Einheiten ausgeführt:
- Nutzer
- Hostname
Aktionsergebnisse
Scriptergebnis
| Name des Scriptergebnisses | Wertoptionen | Beispiel |
|---|---|---|
| ScriptResult | – | – |
JSON-Ergebnis
N/A
Entitätsanreicherung
| Name des Anreicherungsfelds | Logik – Wann anwenden? |
|---|---|
| unassign_role | Gibt zurück, ob es im JSON-Ergebnis vorhanden ist. |
Statistiken
–
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten