Okta
Puoi utilizzare il connettore Okta per creare, leggere, aggiornare ed eliminare record di utenti, gruppi, ruoli e app, nonché per assegnare o annullare l'assegnazione di utenti o gruppi a ruoli e applicazioni.
Prima di iniziare
Nel tuo progetto Google Cloud, esegui le seguenti attività:
- Assicurati che la connettività di rete sia configurata. Per informazioni sui pattern di rete, vedi Connettività di rete.
- Concedi all'utente che configura il connettore il ruolo IAM roles/connectors.admin.
- Concedi i ruoli IAM
roles/secretmanager.viewereroles/secretmanager.secretAccessoral service account che vuoi utilizzare per il connettore. - Attiva i seguenti servizi:
secretmanager.googleapis.com(API Secret Manager)connectors.googleapis.com(API Connectors)
Per capire come abilitare i servizi, consulta Abilitazione dei servizi. Se questi servizi o queste autorizzazioni non sono stati attivati in precedenza per il tuo progetto, ti viene chiesto di attivarli quando configuri il connettore.
Crea una connessione Okta
Una connessione è specifica per un'origine dati. Ciò significa che se hai molte origini dati, devi creare una connessione separata per ciascuna origine dati. Per creare una connessione:
- Nella console Cloud, vai alla pagina Integration Connectors > Connections e poi seleziona o crea un progetto Google Cloud.
- Fai clic su + Crea nuovo per aprire la pagina Crea connessione.
- Nella sezione Località, scegli la località per la connessione.
- Regione: seleziona una località dall'elenco a discesa.
Per l'elenco di tutte le regioni supportate, consulta Località.
- Fai clic su Avanti.
- Regione: seleziona una località dall'elenco a discesa.
- Nella sezione Dettagli connessione, completa quanto segue:
- Seleziona Okta dall'elenco Connettore.
- Seleziona una versione del connettore dall'elenco Versione del connettore.
- Nel campo Nome connessione, inserisci un nome per l'istanza di connessione. Il nome della connessione può contenere lettere minuscole, numeri o trattini. Il nome deve iniziare con una lettera e terminare con una lettera o un numero e non deve superare i 49 caratteri.
- (Facoltativo) Inserisci una descrizione per l'istanza di connessione.
- (Facoltativo) Abilita Cloud Logging,
quindi seleziona un livello di log. Per impostazione predefinita, il livello di log è impostato su
Error. - Service Account: seleziona un account di servizio con i ruoli richiesti.
- (Facoltativo) Configura le impostazioni del nodo di connessione.
- Numero minimo di nodi: inserisci il numero minimo di nodi di connessione.
- Numero massimo di nodi: inserisci il numero massimo di nodi di connessione.
- Dominio: inserisci un dominio Okta per connetterti all'istanza Okta.
- (Facoltativo) Fai clic su + Aggiungi etichetta per aggiungere un'etichetta alla connessione sotto forma di coppia chiave/valore.
- Fai clic su Avanti.
Un nodo è un'unità (o una replica) di una connessione che elabora le transazioni. Sono necessari più nodi per elaborare più transazioni per una connessione e, viceversa, sono necessari meno nodi per elaborare meno transazioni. Per capire in che modo i nodi influiscono sui prezzi del connettore, consulta la pagina Prezzi dei nodi di connessione. Se non inserisci alcun valore, per impostazione predefinita i nodi minimi sono impostati su 2 (per una migliore disponibilità) e i nodi massimi sono impostati su 50.
-
Nella sezione Autenticazione, inserisci i dettagli di autenticazione.
- Seleziona un Tipo di autenticazione e inserisci i dettagli pertinenti.
La connessione Okta supporta i seguenti tipi di autenticazione:
- OAuth 2.0 - Codice di autorizzazione
- Credenziali client OAuth 2.0 con JWT bearer
- Fai clic su Avanti.
Per capire come configurare questi tipi di autenticazione, consulta Configurare l'autenticazione.
- Seleziona un Tipo di autenticazione e inserisci i dettagli pertinenti.
- Rivedi: esamina i dettagli di connessione e autenticazione.
- Fai clic su Crea.
Configura l'autenticazione
Inserisci i dettagli in base all'autenticazione che vuoi utilizzare.
-
OAuth 2.0 - Codice di autorizzazione
- ID client: l'ID client utilizzato per richiedere i token di accesso.
- Ambiti: un elenco separato da virgole degli ambiti desiderati.
- Client secret: il client secret utilizzato per richiedere i token di accesso.
- URL di autorizzazione: l'URL di autorizzazione generato durante la creazione del client.
Per il tipo di autenticazione Authorization code, dopo aver creato la connessione, devi eseguire alcuni passaggi aggiuntivi per configurare l'autenticazione. Per saperne di più,
vedi Passaggi aggiuntivi dopo la creazione della connessione.
-
OAuth 2.0 - Credenziali client con connessione (bearer) JWT
- ID client: l'ID client utilizzato per richiedere i token di accesso.
- Ambiti: un elenco separato da virgole degli ambiti desiderati.
- Chiave privata: il secret di Secret Manager contenente i contenuti del file della chiave privata in formato PEM. La chiave privata deve corrispondere alla chiave pubblica/al certificato.
Passaggi aggiuntivi dopo la creazione della connessione
Se hai selezionato OAuth 2.0 - Authorization code per
l'autenticazione, devi eseguire i seguenti passaggi aggiuntivi dopo aver creato la connessione:
- Nella pagina Connessioni,
individua la connessione appena creata.
Tieni presente che lo Stato del nuovo connettore sarà Autorizzazione richiesta.
- Fai clic su Autorizzazione obbligatoria.
Viene visualizzato il riquadro Modifica autorizzazione.
- Copia il valore URI di reindirizzamento nell'applicazione esterna.
- Verifica i dettagli dell'autorizzazione.
- Fai clic su Autorizza.
Se l'autorizzazione va a buon fine, lo stato della connessione verrà impostato su Attiva nella pagina Connessioni.
Nuova autorizzazione per il codice di autorizzazione
Se utilizzi il tipo di autenticazione Authorization code e hai apportato modifiche alla configurazione,
devi autorizzare nuovamente la connessione Okta. Per autorizzare nuovamente una connessione:
- Fai clic sulla connessione richiesta nella pagina Connessioni.
Viene visualizzata la pagina dei dettagli della connessione.
- Fai clic su Modifica per modificare i dettagli della connessione.
- Verifica i dettagli di OAuth 2.0 - Codice di autorizzazione nella sezione Autenticazione.
Se necessario, apporta le modifiche necessarie.
- Fai clic su Salva. Viene visualizzata la pagina dei dettagli della connessione.
- Fai clic su Modifica autorizzazione nella sezione Autenticazione. Viene visualizzato il riquadro Autorizza.
- Fai clic su Autorizza.
Se l'autorizzazione va a buon fine, lo stato della connessione verrà impostato su Attiva nella pagina Connessioni.
Limitazioni di sistema
Il connettore Okta può elaborare un massimo di una transazione al secondo, per nodo e limita le transazioni oltre questo limite. Per impostazione predefinita, Integration Connectors alloca due nodi (per una migliore disponibilità) per una connessione.
Per informazioni sui limiti applicabili a Integration Connectors, consulta Limiti.
Utilizzare la connessione Okta in un'integrazione
Una volta creata la connessione, questa diventa disponibile sia in Apigee Integration che in Application Integration. Puoi utilizzare la connessione in un'integrazione tramite l'attività Connettori.
- Per capire come creare e utilizzare l'attività Connettori in Apigee Integration, consulta Attività Connettori.
- Per capire come creare e utilizzare l'attività Connettori in Application Integration, consulta Attività Connettori.
Azioni
Questa sezione elenca le azioni supportate dal connettore Okta. Per capire come configurare le azioni, consulta Esempi di azioni.
Azione ReactivateUser
Questa azione riattiva un utente.
Parametri di input dell'azione ReactivateUser
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
Per un esempio di come configurare l'azione ReactivateUser,
consulta ActivateUser Example.
Azione ActivateUser
Questa azione attiva un utente.
Parametri di input dell'azione ActivateUser
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
Per un esempio di come configurare l'azione ActivateUser,
consulta ActivateUser Example.
Azione DeactivateUser
Questa azione disattiva un utente.
Parametri di input dell'azione DeactivateUser
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
Per un esempio di come configurare l'azione DeactivateUser,
consulta Esempio di DeactivateUser.
Azione Assignusertogroup
Questa azione assegna un utente a un gruppo.
Parametri di input dell'azione Assignusertogroup
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| GroupID | Stringa | Vero | L'ID del gruppo. |
Per un esempio di come configurare l'azione Assignusertogroup,
vedi Esempio di Assignusertogroup.
Azione UnassignUsertoRole
Questa azione annulla l'assegnazione di un ruolo a un utente.
Parametri di input dell'azione UnassignUsertoRole
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| RoleAssignmentId | Stringa | Vero | L'ID del ruolo. |
Per un esempio di come configurare l'azione UnassignUsertoRole,
consulta Esempio di UnassignUsertoRole.
Azione AssignUsertoRole
Questa azione assegna un utente a un ruolo.
Parametri di input dell'azione AssignUsertoRole
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| RoleId | Stringa | Vero | L'ID del ruolo. |
Per un esempio di come configurare l'azione AssignUsertoRole,
consulta Esempio di AssignUsertoRole.
Azione AssignUsertoApp
Questa azione assegna un utente a un'app.
Parametri di input dell'azione AssignUsertoApp
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| AppId | Stringa | Vero | L'ID dell'app. |
Per un esempio di come configurare l'azione AssignUsertoApp,
consulta Esempio di AssignUsertoApp.
Azione UnassignUsertoGroup
Questa azione annulla l'assegnazione di un utente a un gruppo.
Parametri di input dell'azione UnassignUsertoGroup
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| GroupID | Stringa | Vero | L'ID del gruppo. |
Per un esempio di come configurare l'azione UnassignUsertoGroup,
consulta Esempio di UnassignUsertoGroup.
Azione UnassignUsertoApp
Questa azione annulla l'assegnazione di un utente a un'app.
Parametri di input dell'azione UnassignUsertoApp
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| UserID | Stringa | Vero | L'ID dell'utente. |
| AppID | Stringa | Vero | L'ID dell'app. |
Per un esempio di come configurare l'azione UnassignUsertoApp,
consulta Esempio di UnassignUsertoApp.
Azione Assigngrouptoapp
Questa azione assegna un gruppo a un'app.
Parametri di input dell'azione Assigngrouptoapp
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| GroupId | Stringa | Vero | L'ID del gruppo. |
| AppID | Stringa | Vero | L'ID dell'app. |
Per un esempio di come configurare l'azione Assigngrouptoapp,
vedi Esempio Assigngrouptoapp.
Azione AssignGrouptoRole
Questa azione assegna un gruppo a un ruolo.
Parametri di input dell'azione AssignGrouptoRole
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| GroupId | Stringa | Vero | L'ID del gruppo |
| RoleId | Stringa | Vero | L'ID del ruolo |
| TypeId | Stringa | Vero | L'ID del tipo |
Per un esempio di come configurare l'azione AssignGrouptoRole,
consulta Esempio di AssignGrouptoRole.
Azione UnassignGrouptoApp
Questa azione annulla l'assegnazione di un gruppo a un'app.
Parametri di input dell'azione UnassignGrouptoApp
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| Gruppo | Stringa | Vero | L'ID di GroupId |
| AppID | Stringa | Vero | L'ID dell'app |
Per un esempio di come configurare l'azione UnassignGrouptoApp,
consulta UnassignGrouptoApp Example.
Azione UnassignGrouptoRole
Questa azione annulla l'assegnazione di un gruppo a un ruolo.
Parametri di input dell'azione UnassignGrouptoRole
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| Gruppo | Stringa | Vero | L'ID di GroupId |
| AppID | Stringa | Vero | L'ID di AppId |
Per un esempio di come configurare l'azione UnassignGrouptoRole,
consulta UnassignGrouptoRole Example.
Azione SuspendUser
Questa azione sospende un utente.
Parametri di input dell'azione SuspendUser
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| Gruppo | Stringa | Vero | L'ID di GroupId. |
| AppID | Stringa | Vero | L'ID di AppId. |
Per un esempio di come configurare l'azione SuspendUser,
consulta Esempio di SuspendUser.
Azione UnsuspendUser
Questa azione riattiva un utente.
Parametri di input dell'azione UnsuspendUser
| Nome parametro | Tipo di dati | Obbligatorio | Descrizione |
|---|---|---|---|
| Gruppo | Stringa | Vero | L'ID di GroupId. |
| AppID | Stringa | Vero | L'ID di AppId. |
Per un esempio di come configurare l'azione UnsuspendUser,
vedi Esempio di UnsuspendUser.
Esempi di azioni
Esempio: riattivare un utente
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
ReactivateUser, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulgqf2s4Zs5Ohge5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività ReactivateUser avrà un valore simile al seguente:
{
"Status": "Success",
"ActivationToken": "PKeQTJMUW9vg0wyh8czA",
"ActivationUrl": "https://dev-99779501.okta.com/tokens/PKeQTJMUW9vg0wyh8czA/verify"
}
Esempio: attiva un utente
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
ActivateUser, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulgqf2s4Zs5Ohge5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività ActivateUser avrà un valore simile al seguente:
{
"Status": "Success",
"activationurl": null,
"activationtoken": null
}
Esempio: disattivare un utente
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
DeactivateUser, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulgqf2s4Zs5Ohge5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività DeactivateUser avrà un valore simile al seguente:
{
"Status": "Success",
"activationurl": null,
"activationtoken": null
}
Esempio: assegnare un utente a un gruppo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
Assignusertogroup, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulgqf2s4Zs5Ohge5d7", "GroupId": "7463874b834938475d" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Assignusertogroup avrà un valore simile al seguente:
{
"Status": "Success",
}
Esempio: annullare l'assegnazione di un utente a un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnassignUsertoRole, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ukxucmpl25SNLP65d7", "RoleAssignmentId": "irblawnjpom1bLBcJ5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoRole avrà un valore simile al seguente:
{
"Status": "Success",
}
Esempio: assegna un utente a un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
AssignUsertoRole, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ukxucmpl25SNLP65d7", "RoleId": "cr0l2n9ay0pCCxLgG5d7", "ResourceSet": "iaml81kep6zefR4Oq5d7", "Type": "CUSTOM" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignUsertoRole avrà un valore simile al seguente:
{
"Status": "Success",
"Id": "irblawfe99RsUfILD5d7",
"Label": "UserCreatorByabhishkePostman",
"Type": "CUSTOM",
"Created": "2024-11-21 07:33:05.0",
"LastUpdated": "2024-11-21 07:33:05.0",
"AssignmentStatus": "ACTIVE",
"AssignmentType": "USER",
"resource-set": "iaml81kep6zefR4Oq5d7",
"role": "cr0l2n9ay0pCCxLgG5d7",
"_links_role_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l2n9ay0pCCxLgG5d7",
"_links_resource-set_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7",
"_links_permissions_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l2n9ay0pCCxLgG5d7/permissions",
"_links_member_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7/bindings/cr0l2n9ay0pCCxLgG5d7/members/irblawfe99RsUfILD5d7",
"_links_assignee_href": "https://dev-99779501.okta.com/api/v1/users/00ukxucmpl25SNLP65d7"
}
Esempio: assegnare un utente a un'app
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
AssignUsertoApp, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ukxucmpl25SNLP65d7", "AppId": "0oakn3j0bfGPR1Esk5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignUsertoApp avrà un valore simile al seguente:
{
"Status": "Success",
"Id": "00ukxucmpl25SNLP65d7",
"Created": "2024-11-21 07:08:40.0",
"LastUpdated": "2024-11-21 07:08:45.0",
"Scope": "USER",
"AssignmentStatus": "ACTIVE",
"externalid": null,
"statuschanged": "2024-11-21T07:08:40.000Z",
"passwordchanged": null,
"syncstate": "DISABLED",
"credentials_username": "baklavainthebalkans@gmail.com",
"profile_street_address": null,
"profile_country": null,
"profile_website": null,
"profile_zoneinfo": "America/Los_Angeles",
"profile_birthdate": null,
"profile_gender": null,
"profile_formatted": null,
"profile_profile": null,
"profile_locality": null,
"profile_given_name": "Baklavainthe",
"profile_middle_name": null,
le_phone_number": null,
"profile_region": null,
"profile_postal_code": null,
"profile_family_name": "Balkans",
"profile_email": "baklavainthebalkans@gmail.com",
"_links_app_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7",
"_links_user_href": "https://dev-99779501.okta.com/api/v1/users/00ukxucmpl25SNLP65d7"
}
Esempio: annullare l'assegnazione di un utente a un gruppo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnassignUsertoGroup, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ukxucmpl25SNLP65d7", "GroupId": "0oakn3j0bfGPR1Esk5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoGroup avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempio: annullare l'assegnazione di un utente a un'app
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnassignUsertoApp, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ukxucmpl25SNLP65d7", "AppId": "0oakn3j0bfGPR1Esk5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignUsertoApp avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempio: assegnare un gruppo a un'app
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
Assigngrouptoapp, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "GroupId": "00gl5wovm8GuLr8vg5d7", "AppId": "0oakn3j0bfGPR1Esk5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività Assigngrouptoapp avrà un valore simile al seguente:
{
"Status": "Success",
"Id": "00gl5wovm8GuLr8vg5d7",
"LastUpdated": "2024-11-21 08:42:53.0",
"Priority": 0,
"_links_app_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7",
"_links_self_href": "https://dev-99779501.okta.com/api/v1/apps/0oakn3j0bfGPR1Esk5d7/groups/00gl5wovm8GuLr8vg5d7", "_links_group_href": "https://dev-99779501.okta.com/api/v1/groups/00gl5wovm8GuLr8vg5d7"
}
Esempio: assegnare un gruppo a un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
AssignGrouptoRole, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "GroupId": "00gl9xqojqXq0TJgS5d7", "RoleId": "cr0l5tqddvkDtcfPl5d7", "Type": "CUSTOM", "ResourceSet": "iaml81kep6zefR4Oq5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività AssignGrouptoRole avrà un valore simile al seguente:
{
"Status": "Success",
"Id": "irbla1k8uy8XxDDFF5d7",
"Label": "ReadAdmin_Altostrat",
"Type": "CUSTOM",
"Created": "2024-11-20 12:28:33.0",
"LastUpdated": "2024-11-20 12:28:33.0",
"AssignmentStatus": "ACTIVE",
"AssignmentType": "GROUP",
"resource-set": "iaml81kep6zefR4Oq5d7",
"role": "cr0l5tqddvkDtcfPl5d7",
"_links_role_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l5tqddvkDtcfPl5d7",
"_links_resource-set_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7", "_links_permissions_href": "https://dev-99779501-admin.okta.com/api/v1/iam/roles/cr0l5tqddvkDtcfPl5d7/permissions", "_links_member_href": "https://dev-99779501.okta.com/api/v1/iam/resource-sets/iaml81kep6zefR4Oq5d7/bindings/cr0l5tqddvkDtcfPl5d7/members/irbla1k8uy8XxDDFF5d7", "_links_assignee_href": "https://dev-99779501.okta.com/api/v1/groups/00gl9xqojqXq0TJgS5d7"
}
Esempio: annullare l'assegnazione di un gruppo a un'app
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnassignGrouptoApp, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "GroupId": "00gl5wovm8GuLr8vg5d7", "AppId": "0oakn3j0bfGPR1Esk5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignGrouptoApp avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempio: annullare l'assegnazione di un gruppo a un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnassignGrouptoRole, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "GroupId": "00gl5wovm8GuLr8vg5d7", "RoleAssignmentId": "irbl94sbyit77SGpg5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnassignGrouptoRole avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempio: sospendere un utente
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
SuspendUser, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulkdsubxO6W6LgJ5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività SuspendUser avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempio: annullare la sospensione di un utente
- Nella finestra di dialogo
Configure connector task, fai clic suActions. - Seleziona l'azione
UnsuspendUser, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, fai clic su
connectorInputPayloade poi inserisci un valore simile al seguente nel campoDefault Value:{ "UserId": "00ulkdsubxO6W6LgJ5d7" }
Se l'azione ha esito positivo, il parametro di risposta connectorOutputPayload dell'attività UnsuspendUser avrà un valore simile al seguente:
{
"Status": "Success"
}
Esempi di operazioni sulle entità
Questa sezione mostra come eseguire alcune delle operazioni sulle entità in questo connettore.
Esempio: elenca tutti gli utenti
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona Utenti dall'elenco
Entity. - Seleziona l'operazione
List, quindi fai clic su Fine. - Nella sezione Input attività dell'attività Connettori, puoi impostare filterClause in base alle tue esigenze.
Devi utilizzare gli apici singoli ("'") per racchiudere il valore di una clausola di filtro. Puoi utilizzare la clausola di filtro per filtrare i record in base alle colonne.
Esempio: recuperare un utente
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Usersdall'elencoEntity. - Seleziona l'operazione
Get, quindi fai clic su Fine. - Imposta l'ID entità su "20001", ovvero la chiave da trasferire. Per impostare l'ID entità, nella sezione Data Mapper di Mappatura dei dati, fai clic su Apri editor mappatura dei dati, inserisci
"20001"nel campo Valore di input e scegli EntityId come variabile locale.
Devi trasmettere direttamente l'ID entità, ad esempio "20001". In questo caso, "20001" è il valore univoco della chiave primaria, che viene trasmesso
Devi utilizzare la clausola di filtro nelle query in cui il passaggio di un ID entità genererebbe un errore perché ci saranno due chiavi composite, ad esempio id='20001'.
Esempio: eliminare un utente
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Usersdall'elencoEntity. - Seleziona l'operazione
Delete, quindi fai clic su Fine. - Imposta l'ID entità su "00ul7l5fdyTdHDfSj5d7", che è la chiave da trasferire.Per impostare l'ID entità, nella sezione Data Mapper di Mappatura dei dati, fai clic su Apri editor di mappatura dei dati, quindi inserisci
"20001"nel campo Valore di input e scegli EntityId come variabile locale.Se l'entità ha due chiavi aziendali o primarie composite anziché specificare entityId, puoi anche impostare filterClause su
id='00ul7l5fdyTdHDfSj5d7'.
Esempio: crea un utente
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Usersdall'elencoEntity. - Seleziona l'operazione
Createe poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload come variabile locale.{ "ProfileFirstName": "Test", "ProfileLastName": "Test User", "ProfileEmail": "Test@gmail.com", "ProfileLogin": "Test11@example.com" }Se l'integrazione ha esito positivo, il parametro di risposta
connectorOutputPayloaddell'attivitàVendoravrà un valore simile al seguente:{ "Id": "00ula502hjbwWYsO25d7" }
Esempio: crea un gruppo
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Groupsdall'elencoEntity. - Seleziona l'operazione
Createe poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload come variabile locale.{ "ProfileDescription": "Googlecloud group", "ProfileName": "Goolecloud created grp\n" }Se l'integrazione ha esito positivo, il parametro di risposta
connectorOutputPayloaddell'attivitàAPBillavrà un valore simile al seguente:{ "Id": "00gl7lb5gniIAOMwA5d7" }
Esempio: crea un'app
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Appsdall'elencoEntity. - Seleziona l'operazione
Createe poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload come variabile locale.{ "Label": "Googlecloud generated app", "SignOnMode": "AUTO_LOGIN", "AutoSubmitToolbar": false, "Settings": "{\"signOn\":{\"redirectUrl\":\"https://www.example.com\",\"loginUrl\":\"https://www.example.com\"}}" }Questo esempio creerà Vendtype. Se l'integrazione ha esito positivo, il parametro di risposta
connectorOutputPayloaddell'attivitàVendtypeavrà un valore simile al seguente:{ "Id": "0oal9vwooxEXXpdjS5d7" }
Esempio: creare un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Rolesdall'elencoEntity. - Seleziona l'operazione
Createe poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload come variabile locale.{ "Label": "new role2", "Description": "GABA Role1", "Permissions": "\"okta.users.read\", \"okta.groups.read\"" }Se l'integrazione ha esito positivo, il parametro di risposta
connectorOutputPayloaddell'attivitàCustomeravrà un valore simile al seguente:{ "Id": "cr0l824rbiTvtJDoi5d7" }
Esempio: aggiornare un utente
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Usersdall'elencoEntity. - Seleziona l'operazione
Updatee poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.{ "ProfileFirstName": "ShubhGillL" } - Imposta l'ID entità in Data Mapper sull'entità degli utenti. Per impostare l'ID entità, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.Anziché specificare entityId, puoi anche impostare filterClause su
20044.L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output
connectorOutputPayloaddell'attività Connettore:{ "Id": "00ul7u8cyobt8SGRK5d7" }
Esempio: aggiorna un gruppo
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Groupsdall'elencoEntity. - Seleziona l'operazione
Updatee poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.{ "ProfileName": "Updated Googlecloud group" } - Imposta l'ID entità in Data Mapper sull'entità dei gruppi. Per impostare l'ID entità, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.Anziché specificare entityId, puoi anche impostare filterClause su
1371.L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output
connectorOutputPayloaddell'attività Connettore:{ "Id": "00gl92veg4VSQQb5A5d7" }
Esempio: aggiornare un'app
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Appsdall'elencoEntity. - Seleziona l'operazione
Updatee poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.{ "Label": "Googlecloud updated label" } - Imposta l'ID entità in Data Mapper sull'entità delle app. Per impostare l'ID entità, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.Anziché specificare entityId, puoi anche impostare filterClause su
Customerid='10100'\n.L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output
connectorOutputPayloaddell'attività Connettore:{ "Id": "0oal9vwooxEXXpdjS5d7" }
Esempio: aggiornare un ruolo
- Nella finestra di dialogo
Configure connector task, fai clic suEntities. - Seleziona
Rolesdall'elencoEntity. - Seleziona l'operazione
Updatee poi fai clic su Fine. - Nella sezione Data Mapper dell'attività Mappatura dati, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.{ "Label": "Googlecloud updated label" } - Imposta l'ID entità in Data Mapper sull'entità dei ruoli. Per impostare l'ID entità, fai clic su
Open Data Mapping Editor, quindi inserisci un valore simile al seguente nel campoInput Valuee scegli EntityId/ConnectorInputPayload/FilterClause come variabile locale.Anziché specificare entityId, puoi anche impostare filterClause su
1.L'esecuzione di questo esempio restituisce una risposta simile alla seguente nella variabile di output
connectorOutputPayloaddell'attività Connettore:{ "Id": "cr0l7dqeatRuIrn5x5d7" }
Ricevere assistenza dalla community Google Cloud
Puoi pubblicare le tue domande e discutere di questo connettore nella community di Google Cloud nei forum di Cloud.Passaggi successivi
- Scopri come sospendere e ripristinare una connessione.
- Scopri come monitorare l'utilizzo dei connettori.
- Scopri come visualizzare i log dei connettori.