使用 Identity Cloud Service REST API 访问审计和用户报告

使用审核事件 REST 端点,身份域管理员可以利用 Oracle Identity Cloud Services 审核事件数据来完成以下任务:

  • 生成用户活动报表
  • 捕获历史用户活动
  • 分析应用程序使用情况

请参阅《REST API for Oracle Identity Cloud Service》中的以下信息源:

要使用 Identity Cloud Service REST API 访问审计和用户报告,您需要完成以下步骤:

  • 为您的 REST 客户端设置使用 OAuth 2 进行身份验证,以获取刷新令牌和客户端 ID
  • 使用刷新令牌和客户端 ID 获取访问令牌以向 IDCS 发出 REST API

有关完成这些任务的信息,请参阅《REST API for Oracle Enterprise Performance Management Cloud》中的 "Authentication with OAuth 2 - Only for OCI (Gen 2) Environments"。

访问 IDCS 审核端点需要 urn:opc:idm:__myscopes__ 范围。

Table 7-1 IDCS 审核事件端点

操作 方法 端点
按 GET 搜索 GET /admin/v1/AuditEvents
按 POST 搜索 POST /admin/v1/AuditEvents/.search
按事件 ID 获取 GET /admin/v1/AuditEvents/{id}

可使用以下项构造精致的搜索查询:

  • 筛选参数,用于根据属性选择事件(请参阅“SCIM 规范”)
  • 属性,用于筛选和返回
  • 排序,用于对结果进行排序并设置排序顺序
  • 计数,用于限制每页的事件数
  • 起始索引,用于支持分页(请参阅“SCIM 规范”)