Okta

Puoi utilizzare il connettore Okta per creare, leggere, aggiornare ed eliminare record di utenti, gruppi, ruoli e app, nonché per assegnare o annullare l'assegnazione di utenti o gruppi a ruoli e applicazioni.

Prima di iniziare

Nel tuo progetto Google Cloud, esegui le seguenti attività:

  • Assicurati che la connettività di rete sia configurata. Per informazioni sui pattern di rete, vedi Connettività di rete.
  • Concedi all'utente che configura il connettore il ruolo IAM roles/connectors.admin.
  • Concedi i ruoli IAM roles/secretmanager.viewer e roles/secretmanager.secretAccessor al service account che vuoi utilizzare per il connettore.
  • Attiva i seguenti servizi:
    • secretmanager.googleapis.com (API Secret Manager)
    • connectors.googleapis.com (API Connectors)

    Per capire come abilitare i servizi, consulta Abilitazione dei servizi. Se questi servizi o queste autorizzazioni non sono stati attivati in precedenza per il tuo progetto, ti viene chiesto di attivarli quando configuri il connettore.

Crea una connessione Okta

Una connessione è specifica per un'origine dati. Ciò significa che se hai molte origini dati, devi creare una connessione separata per ciascuna origine dati. Per creare una connessione:

  1. Nella console Cloud, vai alla pagina Integration Connectors > Connections e poi seleziona o crea un progetto Google Cloud.

    Vai alla pagina Connessioni

  2. Fai clic su + Crea nuovo per aprire la pagina Crea connessione.
  3. Nella sezione Località, scegli la località per la connessione.
    1. Regione: seleziona una località dall'elenco a discesa.

      Per l'elenco di tutte le regioni supportate, consulta Località.

    2. Fai clic su Avanti.
  4. Nella sezione Dettagli connessione, completa quanto segue:
    1. Seleziona Okta dall'elenco Connettore.
    2. Seleziona una versione del connettore dall'elenco Versione del connettore.
    3. Nel campo Nome connessione, inserisci un nome per l'istanza di connessione. Il nome della connessione può contenere lettere minuscole, numeri o trattini. Il nome deve iniziare con una lettera e terminare con una lettera o un numero e non deve superare i 49 caratteri.
    4. (Facoltativo) Inserisci una descrizione per l'istanza di connessione.
    5. (Facoltativo) Abilita Cloud Logging, quindi seleziona un livello di log. Per impostazione predefinita, il livello di log è impostato su Error.
    6. Service Account: seleziona un account di servizio con i ruoli richiesti.
    7. (Facoltativo) Configura le impostazioni del nodo di connessione.
      • Numero minimo di nodi: inserisci il numero minimo di nodi di connessione.
      • Numero massimo di nodi: inserisci il numero massimo di nodi di connessione.

      Un nodo è un'unità (o una replica) di una connessione che elabora le transazioni. Sono necessari più nodi per elaborare più transazioni per una connessione e, viceversa, sono necessari meno nodi per elaborare meno transazioni. Per capire in che modo i nodi influiscono sui prezzi del connettore, consulta la pagina Prezzi dei nodi di connessione. Se non inserisci alcun valore, per impostazione predefinita i nodi minimi sono impostati su 2 (per una migliore disponibilità) e i nodi massimi sono impostati su 50.

    8. Dominio: inserisci un dominio Okta per connetterti all'istanza Okta.
    9. (Facoltativo) Fai clic su + Aggiungi etichetta per aggiungere un'etichetta alla connessione sotto forma di coppia chiave/valore.
    10. Fai clic su Avanti.
  5. Nella sezione Autenticazione, inserisci i dettagli di autenticazione.
    1. Seleziona un Tipo di autenticazione e inserisci i dettagli pertinenti.

      La connessione Okta supporta i seguenti tipi di autenticazione:

      • OAuth 2.0 - Codice di autorizzazione
      • Credenziali client OAuth 2.0 con JWT bearer
    2. Per capire come configurare questi tipi di autenticazione, consulta Configurare l'autenticazione.

    3. Fai clic su Avanti.
  6. Rivedi: esamina i dettagli di connessione e autenticazione.
  7. Fai clic su Crea.

Configura l'autenticazione

Inserisci i dettagli in base all'autenticazione che vuoi utilizzare.

  • OAuth 2.0 - Codice di autorizzazione
    • ID client: l'ID client utilizzato per richiedere i token di accesso.
    • Ambiti: un elenco separato da virgole degli ambiti desiderati.
    • Client secret: il client secret utilizzato per richiedere i token di accesso.
    • URL di autorizzazione: l'URL di autorizzazione generato durante la creazione del client.
  • Per il tipo di autenticazione Authorization code, dopo aver creato la connessione, devi eseguire alcuni passaggi aggiuntivi per configurare l'autenticazione. Per saperne di più, vedi Passaggi aggiuntivi dopo la creazione della connessione.

  • OAuth 2.0 - Credenziali client con connessione (bearer) JWT
    • ID client: l'ID client utilizzato per richiedere i token di accesso.
    • Ambiti: un elenco separato da virgole degli ambiti desiderati.
    • Chiave privata: il secret di Secret Manager contenente i contenuti del file della chiave privata in formato PEM. La chiave privata deve corrispondere alla chiave pubblica/al certificato.

Passaggi aggiuntivi dopo la creazione della connessione

Se hai selezionato OAuth 2.0 - Authorization code per l'autenticazione, devi eseguire i seguenti passaggi aggiuntivi dopo aver creato la connessione:

  1. Nella pagina Connessioni, individua la connessione appena creata.

    Tieni presente che lo Stato del nuovo connettore sarà Autorizzazione richiesta.

  2. Fai clic su Autorizzazione obbligatoria.

    Viene visualizzato il riquadro Modifica autorizzazione.

  3. Copia il valore URI di reindirizzamento nell'applicazione esterna.
  4. Verifica i dettagli dell'autorizzazione.
  5. Fai clic su Autorizza.

    Se l'autorizzazione va a buon fine, lo stato della connessione verrà impostato su Attiva nella pagina Connessioni.

Nuova autorizzazione per il codice di autorizzazione

Se utilizzi il tipo di autenticazione Authorization code e hai apportato modifiche alla configurazione, devi autorizzare nuovamente la connessione Okta. Per autorizzare nuovamente una connessione:

  1. Fai clic sulla connessione richiesta nella pagina Connessioni.

    Viene visualizzata la pagina dei dettagli della connessione.

  2. Fai clic su Modifica per modificare i dettagli della connessione.
  3. Verifica i dettagli di OAuth 2.0 - Codice di autorizzazione nella sezione Autenticazione.

    Se necessario, apporta le modifiche necessarie.

  4. Fai clic su Salva. Viene visualizzata la pagina dei dettagli della connessione.
  5. Fai clic su Modifica autorizzazione nella sezione Autenticazione. Viene visualizzato il riquadro Autorizza.
  6. Fai clic su Autorizza.

    Se l'autorizzazione va a buon fine, lo stato della connessione verrà impostato su Attiva nella pagina Connessioni.

Limitazioni di sistema

Il connettore Okta può elaborare un massimo di una transazione al secondo, per nodo e limita le transazioni oltre questo limite. Per impostazione predefinita, Integration Connectors alloca due nodi (per una migliore disponibilità) per una connessione.

Per informazioni sui limiti applicabili a Integration Connectors, consulta Limiti.

Utilizzare la connessione Okta in un'integrazione

Una volta creata la connessione, questa diventa disponibile sia in Apigee Integration che in Application Integration. Puoi utilizzare la connessione in un'integrazione tramite l'attività Connettori.

  • Per capire come creare e utilizzare l'attività Connettori in Apigee Integration, consulta Attività Connettori.
  • Per capire come creare e utilizzare l'attività Connettori in Application Integration, consulta Attività Connettori.

Azioni

Questa sezione elenca le azioni supportate dal connettore Okta. Per capire come configurare le azioni, consulta Esempi di azioni.

Azione ReactivateUser

Questa azione riattiva un utente.

Parametri di input dell'azione ReactivateUser

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.

Per un esempio di come configurare l'azione ReactivateUser, consulta ActivateUser Example.

Azione ActivateUser

Questa azione attiva un utente.

Parametri di input dell'azione ActivateUser

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.

Per un esempio di come configurare l'azione ActivateUser, consulta ActivateUser Example.

Azione DeactivateUser

Questa azione disattiva un utente.

Parametri di input dell'azione DeactivateUser

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.

Per un esempio di come configurare l'azione DeactivateUser, consulta Esempio di DeactivateUser.

Azione Assignusertogroup

Questa azione assegna un utente a un gruppo.

Parametri di input dell'azione Assignusertogroup

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
GroupID Stringa Vero L'ID del gruppo.

Per un esempio di come configurare l'azione Assignusertogroup, vedi Esempio di Assignusertogroup.

Azione UnassignUsertoRole

Questa azione annulla l'assegnazione di un ruolo a un utente.

Parametri di input dell'azione UnassignUsertoRole

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
RoleAssignmentId Stringa Vero L'ID del ruolo.

Per un esempio di come configurare l'azione UnassignUsertoRole, consulta Esempio di UnassignUsertoRole.

Azione AssignUsertoRole

Questa azione assegna un utente a un ruolo.

Parametri di input dell'azione AssignUsertoRole

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
RoleId Stringa Vero L'ID del ruolo.

Per un esempio di come configurare l'azione AssignUsertoRole, consulta Esempio di AssignUsertoRole.

Azione AssignUsertoApp

Questa azione assegna un utente a un'app.

Parametri di input dell'azione AssignUsertoApp

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
AppId Stringa Vero L'ID dell'app.

Per un esempio di come configurare l'azione AssignUsertoApp, consulta Esempio di AssignUsertoApp.

Azione UnassignUsertoGroup

Questa azione annulla l'assegnazione di un utente a un gruppo.

Parametri di input dell'azione UnassignUsertoGroup

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
GroupID Stringa Vero L'ID del gruppo.

Per un esempio di come configurare l'azione UnassignUsertoGroup, consulta Esempio di UnassignUsertoGroup.

Azione UnassignUsertoApp

Questa azione annulla l'assegnazione di un utente a un'app.

Parametri di input dell'azione UnassignUsertoApp

Nome parametro Tipo di dati Obbligatorio Descrizione
UserID Stringa Vero L'ID dell'utente.
AppID Stringa Vero L'ID dell'app.

Per un esempio di come configurare l'azione UnassignUsertoApp, consulta Esempio di UnassignUsertoApp.

Azione Assigngrouptoapp

Questa azione assegna un gruppo a un'app.

Parametri di input dell'azione Assigngrouptoapp

Nome parametro Tipo di dati Obbligatorio Descrizione
GroupId Stringa Vero L'ID del gruppo.
AppID Stringa Vero L'ID dell'app.

Per un esempio di come configurare l'azione Assigngrouptoapp, vedi Esempio Assigngrouptoapp.

Azione AssignGrouptoRole

Questa azione assegna un gruppo a un ruolo.

Parametri di input dell'azione AssignGrouptoRole

Nome parametro Tipo di dati Obbligatorio Descrizione
GroupId Stringa Vero L'ID del gruppo
RoleId Stringa Vero L'ID del ruolo
TypeId Stringa Vero L'ID del tipo

Per un esempio di come configurare l'azione AssignGrouptoRole, consulta Esempio di AssignGrouptoRole.

Azione UnassignGrouptoApp

Questa azione annulla l'assegnazione di un gruppo a un'app.

Parametri di input dell'azione UnassignGrouptoApp

Nome parametro Tipo di dati Obbligatorio Descrizione
Gruppo Stringa Vero L'ID di GroupId
AppID Stringa Vero L'ID dell'app

Per un esempio di come configurare l'azione UnassignGrouptoApp, consulta UnassignGrouptoApp Example.

Azione UnassignGrouptoRole

Questa azione annulla l'assegnazione di un gruppo a un ruolo.

Parametri di input dell'azione UnassignGrouptoRole

Nome parametro Tipo di dati Obbligatorio Descrizione
Gruppo Stringa Vero L'ID di GroupId
AppID Stringa Vero L'ID di AppId

Per un esempio di come configurare l'azione UnassignGrouptoRole, consulta UnassignGrouptoRole Example.

Azione SuspendUser

Questa azione sospende un utente.

Parametri di input dell'azione SuspendUser

Nome parametro Tipo di dati Obbligatorio Descrizione
Gruppo Stringa Vero L'ID di GroupId.
AppID Stringa Vero L'ID di AppId.

Per un esempio di come configurare l'azione SuspendUser, consulta Esempio di SuspendUser.

Azione UnsuspendUser

Questa azione riattiva un utente.

Parametri di input dell'azione UnsuspendUser

Nome parametro Tipo di dati Obbligatorio Descrizione
Gruppo Stringa Vero L'ID di GroupId.
AppID Stringa Vero L'ID di AppId.

Per un esempio di come configurare l'azione UnsuspendUser, vedi Esempio di UnsuspendUser.

Esempi di azioni

Esempio: riattivare un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione ReactivateUser, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ulgqf2s4Zs5Ohge5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività ReactivateUser avrà un valore simile al seguente:

    { 
        "Status": "Success",
        "ActivationToken": "PKeQTJMUW9vg0wyh8czA",
        "ActivationUrl": "https://dev-99779501.okta.com/tokens/PKeQTJMUW9vg0wyh8czA/verify" 
    }
    

Esempio: attiva un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione ActivateUser, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ulgqf2s4Zs5Ohge5d7"
    }
    
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività ActivateUser avrà un valore simile al seguente:

    { 
      "Status": "Success",
        "activationurl": null,
        "activationtoken": null
    }
    

Esempio: disattivare un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione DeactivateUser, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ulgqf2s4Zs5Ohge5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività DeactivateUser avrà un valore simile al seguente:

    { 
     "Status": "Success",
    "activationurl": null,
    "activationtoken": null 
    } 
    
    

Esempio: assegnare un utente a un gruppo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione Assignusertogroup, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ulgqf2s4Zs5Ohge5d7",
        "GroupId": "7463874b834938475d"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Assignusertogroup avrà un valore simile al seguente:

    {
     "Status": "Success",
    }
    

Esempio: annullare l'assegnazione di un utente a un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnassignUsertoRole, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ukxucmpl25SNLP65d7",
        "RoleAssignmentId": "irblawnjpom1bLBcJ5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoRole avrà un valore simile al seguente:

    {
     "Status": "Success",
    }
    

Esempio: assegna un utente a un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione AssignUsertoRole, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
    "UserId": "00ukxucmpl25SNLP65d7",
    "RoleId": "cr0l2n9ay0pCCxLgG5d7",
    "ResourceSet": "iaml81kep6zefR4Oq5d7",
    "Type": "CUSTOM"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignUsertoRole avrà un valore simile al seguente:

    {
     "Status": "Success",
        "Id": "irblawfe99RsUfILD5d7",
        "Label": "UserCreatorByabhishkePostman",
        "Type": "CUSTOM", 
        "Created": "2024-11-21 07:33:05.0",
        "LastUpdated": "2024-11-21 07:33:05.0",
        "AssignmentStatus": "ACTIVE",
        "AssignmentType": "USER",
        "resource-set": "iaml81kep6zefR4Oq5d7",
        "role": "cr0l2n9ay0pCCxLgG5d7",
        "_links_role_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l2n9ay0pCCxLgG5d7",
        "_links_resource-set_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7",
        "_links_permissions_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l2n9ay0pCCxLgG5d7/permissions",
        "_links_member_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7/bindings/cr0l2n9ay0pCCxLgG5d7/members/irblawfe99RsUfILD5d7",
        "_links_assignee_href": "https://dev-99779501.okta.com/api/v1/users/00ukxucmpl25SNLP65d7"
    
    }
    

Esempio: assegnare un utente a un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione AssignUsertoApp, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ukxucmpl25SNLP65d7",
        "AppId": "0oakn3j0bfGPR1Esk5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignUsertoApp avrà un valore simile al seguente:

    {
        "Status": "Success",
        "Id": "00ukxucmpl25SNLP65d7",
        "Created": "2024-11-21 07:08:40.0",
        "LastUpdated": "2024-11-21 07:08:45.0",
        "Scope": "USER",
        "AssignmentStatus": "ACTIVE",
        "externalid": null, 
        "statuschanged": "2024-11-21T07:08:40.000Z",
        "passwordchanged": null,
        "syncstate": "DISABLED",
        "credentials_username": "baklavainthebalkans@gmail.com",
        "profile_street_address": null,
        "profile_country": null, 
        "profile_website": null,
        "profile_zoneinfo": "America/Los_Angeles",
        "profile_birthdate": null,
        "profile_gender": null,
        "profile_formatted": null,
        "profile_profile": null,
        "profile_locality": null,
        "profile_given_name": "Baklavainthe",
        "profile_middle_name": null,
        le_phone_number": null,
        "profile_region": null,
        "profile_postal_code": null,
        "profile_family_name": "Balkans",
        "profile_email": "baklavainthebalkans@gmail.com",
        "_links_app_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7", 
        "_links_user_href": "https://dev-99779501.okta.com/api/v1/users/00ukxucmpl25SNLP65d7"
    
    }
    

Esempio: annullare l'assegnazione di un utente a un gruppo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnassignUsertoGroup, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ukxucmpl25SNLP65d7",
        "GroupId": "0oakn3j0bfGPR1Esk5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoGroup avrà un valore simile al seguente:

    {
    "Status": "Success"
    }
    

Esempio: annullare l'assegnazione di un utente a un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnassignUsertoApp, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
        "UserId": "00ukxucmpl25SNLP65d7",
        "AppId": "0oakn3j0bfGPR1Esk5d7"
    }
    
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoApp avrà un valore simile al seguente:

     
    {
    "Status": "Success"
    }
    

Esempio: assegnare un gruppo a un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione Assigngrouptoapp, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
       "GroupId": "00gl5wovm8GuLr8vg5d7",
        "AppId": "0oakn3j0bfGPR1Esk5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Assigngrouptoapp avrà un valore simile al seguente:

    {
    "Status": "Success",
    "Id": "00gl5wovm8GuLr8vg5d7",
    "LastUpdated": "2024-11-21 08:42:53.0",
    "Priority": 0,
    "_links_app_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7",
    "_links_self_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7/groups/00gl5wovm8GuLr8vg5d7", "_links_group_href": "https://dev-99779501.okta.com/api/v1/groups/00gl5wovm8GuLr8vg5d7"
    }
    

Esempio: assegnare un gruppo a un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione AssignGrouptoRole, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
    "GroupId": "00gl9xqojqXq0TJgS5d7",
    "RoleId": "cr0l5tqddvkDtcfPl5d7",
    "Type": "CUSTOM", "ResourceSet": "iaml81kep6zefR4Oq5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignGrouptoRole avrà un valore simile al seguente:

    {
    "Status": "Success",
    "Id": "irbla1k8uy8XxDDFF5d7",
    "Label": "ReadAdmin_Altostrat",
    "Type": "CUSTOM",
    "Created": "2024-11-20 12:28:33.0",
    "LastUpdated": "2024-11-20 12:28:33.0",
    "AssignmentStatus": "ACTIVE",
    "AssignmentType": "GROUP",
    "resource-set": "iaml81kep6zefR4Oq5d7",
    "role": "cr0l5tqddvkDtcfPl5d7",
    "_links_role_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l5tqddvkDtcfPl5d7",
    "_links_resource-set_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7", "_links_permissions_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l5tqddvkDtcfPl5d7/permissions", "_links_member_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7/bindings/cr0l5tqddvkDtcfPl5d7/members/irbla1k8uy8XxDDFF5d7", "_links_assignee_href": "https://dev-99779501.okta.com/api/v1/groups/00gl9xqojqXq0TJgS5d7"
    }
    

Esempio: annullare l'assegnazione di un gruppo a un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnassignGrouptoApp, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
     "GroupId": "00gl5wovm8GuLr8vg5d7",
     "AppId": "0oakn3j0bfGPR1Esk5d7" 
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignGrouptoApp avrà un valore simile al seguente:

    {
    "Status": "Success"
    }
    

Esempio: annullare l'assegnazione di un gruppo a un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnassignGrouptoRole, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
    "GroupId": "00gl5wovm8GuLr8vg5d7",
    "RoleAssignmentId": "irbl94sbyit77SGpg5d7"
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignGrouptoRole avrà un valore simile al seguente:

    {
    "Status": "Success"
    }
    

Esempio: sospendere un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione SuspendUser, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
    "UserId": "00ulkdsubxO6W6LgJ5d7" 
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività SuspendUser avrà un valore simile al seguente:

    {
    "Status": "Success"
    }
    

Esempio: annullare la sospensione di un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Actions.
  2. Seleziona l'azione UnsuspendUser, quindi fai clic su Fine.
  3. Nella sezione Input attività dell'attività Connettori, fai clic su connectorInputPayload e poi inserisci un valore simile al seguente nel campo Default Value:
    {
    "UserId": "00ulkdsubxO6W6LgJ5d7" 
    }
    
  4. Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnsuspendUser avrà un valore simile al seguente:

    {
    "Status": "Success"
    }
    

Esempi di operazioni sulle entità

Questa sezione mostra come eseguire alcune delle operazioni sulle entità in questo connettore.

Esempio: elenca tutti gli utenti

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Utenti dall'elenco Entity.
  3. Seleziona l'operazione List, quindi fai clic su Fine.
  4. Nella sezione Input attività dell'attività Connettori, puoi impostare filterClause in base alle tue esigenze.
  5. Devi utilizzare gli apici singoli ("'") per racchiudere il valore di una clausola di filtro. Puoi utilizzare la clausola di filtro per filtrare i record in base alle colonne.

Esempio: recuperare un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Users dall'elenco Entity.
  3. Seleziona l'operazione Get, quindi fai clic su Fine.
  4. Imposta l'ID entità su "20001", ovvero la chiave da trasferire. Per impostare l'ID entità, nella sezione Data Mapper di Mappatura dei dati, fai clic su Apri editor mappatura dei dati, inserisci "20001" nel campo Valore di input e scegli EntityId come variabile locale.
  5. Devi trasmettere direttamente l'ID entità, ad esempio "20001". In questo caso, "20001" è il valore univoco della chiave primaria, che viene trasmesso

    Devi utilizzare la clausola di filtro nelle query in cui il passaggio di un ID entità genererebbe un errore perché ci saranno due chiavi composite, ad esempio id='20001'.

Esempio: eliminare un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Users dall'elenco Entity.
  3. Seleziona l'operazione Delete, quindi fai clic su Fine.
  4. Imposta l'ID entità su "00ul7l5fdyTdHDfSj5d7", che è la chiave da trasferire.Per impostare l'ID entità, nella sezione Data Mapper di Mappatura dei dati, fai clic su Apri editor di mappatura dei dati, quindi inserisci "20001" nel campo Valore di input e scegli EntityId come variabile locale.

    Se l'entità ha due chiavi aziendali o primarie composite anziché specificare entityId, puoi anche impostare filterClause su id='00ul7l5fdyTdHDfSj5d7'.

Esempio: crea un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Users dall'elenco Entity.
  3. Seleziona l'operazione Create e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload come variabile locale.
    { "ProfileFirstName": "Test",
        "ProfileLastName": "Test User",
        "ProfileEmail": "Test@gmail.com",
        "ProfileLogin": "Test11@example.com"
    }
    

    Se l'integrazione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Vendor avrà un valore simile al seguente:

    {
        "Id": "00ula502hjbwWYsO25d7"
    }
    

Esempio: crea un gruppo

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Groups dall'elenco Entity.
  3. Seleziona l'operazione Create e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload come variabile locale.
    {
        "ProfileDescription": "Googlecloud group",
        "ProfileName": "Goolecloud created grp\n"
    }
    

    Se l'integrazione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività APBill avrà un valore simile al seguente:

    {
        "Id": "00gl7lb5gniIAOMwA5d7"
    }
    

Esempio: crea un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Apps dall'elenco Entity.
  3. Seleziona l'operazione Create e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload come variabile locale.
    { "Label": "Googlecloud generated app",
        "SignOnMode": "AUTO_LOGIN",
        "AutoSubmitToolbar": false,
        "Settings": "{\"signOn\":{\"redirectUrl\":\"https://www.example.com\",\"loginUrl\":\"https://www.example.com\"}}"
    }
    

    Questo esempio creerà Vendtype. Se l'integrazione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Vendtype avrà un valore simile al seguente:

    {
        "Id": "0oal9vwooxEXXpdjS5d7"
    }
    

Esempio: creare un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Roles dall'elenco Entity.
  3. Seleziona l'operazione Create e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload come variabile locale.
    { "Label": "new role2", 
        "Description": "GABA Role1",
        "Permissions": "\"okta.users.read\", \"okta.groups.read\"" 
    }
    

    Se l'integrazione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Customer avrà un valore simile al seguente:

    {
        "Id": "cr0l824rbiTvtJDoi5d7"
    }
    

Esempio: aggiornare un utente

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Users dall'elenco Entity.
  3. Seleziona l'operazione Update e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.
    {
        "ProfileFirstName": "ShubhGillL" 
    }
    
  5. Imposta l'ID entità in Data Mapper sull'entità degli utenti. Per impostare l'ID entità, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.

    Anziché specificare entityId, puoi anche impostare filterClause su 20044.

    L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output connectorOutputPayload dell'attività Connettore:

    {
        "Id": "00ul7u8cyobt8SGRK5d7" 
    }
    

Esempio: aggiorna un gruppo

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Groups dall'elenco Entity.
  3. Seleziona l'operazione Update e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.
    {
        "ProfileName": "Updated Googlecloud group"
    }
    
  5. Imposta l'ID entità in Data Mapper sull'entità dei gruppi. Per impostare l'ID entità, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.

    Anziché specificare entityId, puoi anche impostare filterClause su 1371.

    L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output connectorOutputPayload dell'attività Connettore:

    {
        "Id": "00gl92veg4VSQQb5A5d7"
    }
    

Esempio: aggiornare un'app

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Apps dall'elenco Entity.
  3. Seleziona l'operazione Update e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.
    {
        "Label": "Googlecloud updated label"
    }
    
  5. Imposta l'ID entità in Data Mapper sull'entità delle app. Per impostare l'ID entità, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.

    Anziché specificare entityId, puoi anche impostare filterClause su Customerid='10100'\n.

    L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output connectorOutputPayload dell'attività Connettore:

    {
        "Id": "0oal9vwooxEXXpdjS5d7"
    }
    

Esempio: aggiornare un ruolo

  1. Nella finestra di dialogo Configure connector task, fai clic su Entities.
  2. Seleziona Roles dall'elenco Entity.
  3. Seleziona l'operazione Update e poi fai clic su Fine.
  4. Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.
    {
        "Label": "Googlecloud updated label"
    }
    
  5. Imposta l'ID entità in Data Mapper sull'entità dei ruoli. Per impostare l'ID entità, fai clic su Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campo Input Value e scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.

    Anziché specificare entityId, puoi anche impostare filterClause su 1.

    L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output connectorOutputPayload dell'attività Connettore:

    {
        "Id": "cr0l7dqeatRuIrn5x5d7"
    }
    

Ricevere assistenza dalla community Google Cloud

Puoi pubblicare le tue domande e discutere di questo connettore nella community di Google Cloud nei forum di Cloud.

Passaggi successivi