Définition de référence d'appareil utilisateur
Activez cette fonctionnalité pour définir automatiquement la ligne de base de l'appareil d'un utilisateur lors de sa première connexion à OCI.
La première fois qu'un utilisateur se connecte à OCI, une référence est créée pour le périphérique de l'utilisateur. Lorsqu'un utilisateur se connecte à partir de cet appareil, il ne reçoit pas de notification par courriel. Si un utilisateur accède à son compte à l'aide d'un appareil inconnu, il reçoit un courriel l'informant qu'un nouvel appareil a été utilisé pour se connecter à son compte.
Activation de la définition de référence d'appareil
Pour activer la mise à niveau de périphérique :
- Activez la sécurité adaptative (reportez-vous à la section Activation de la sécurité adaptative).
- Activez l'indicateur
deviceBaseliningEnabled
dansSsoSettings
.PUT /admin/v1/SsoSettings/SsoSettings
Remarque
Incluez l'attribut suivant dans le corps de la commande d'API :deviceBaseliningEnabled = true
Obtention du statut de référence d'un périphérique
L'administrateur de locataire peut utiliser l'adresse suivante pour extraire les détails de périphérique associés à un utilisateur :
POST /admin/v1/UserDevices?attributeSets=all&filter=owner.userName eq "{{UserName of the user}}"
isBaselined
: si la valeur de cet attribut est true
, ce périphérique particulier est référencé pour l'utilisateur. Exemple de réponse : {
"owner": {
"value": "bacxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"userName": "user@abccorp.com",
"display": "user abc"
},
"id": "blcxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"isBaselined": true,
"deviceType": "Mac",
"verified": true,
"deviceFingerPrint": "cn2ayxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"dfp": "36bacesaxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"schemas": [
"urn:ietf:params:scim:schemas:oracle:idcs:UserDevice"
]
}
Suppression d'un périphérique utilisateur
Pour supprimer un périphérique utilisateur, utilisez l'adresse suivante :
DELETE /admin/v1/UserDevices/{{id}}