Fontes de atributos integrados

Encontre informações sobre atributos integrados.

Tipos de atributos embutidos

As fontes Incorporada de atributos integradas são consideradas globais ou aplicáveis a qualquer Verify assinatura.
Observação: não é possível excluir fontes de atributos integradas. No entanto, é possível executar a edição limitada em um atributo integrado. É possível
  • Modificar a identificação (fornecimento e conexão única).
  • Incluir mais mapas de credencial de origem de identidade.
  • Modificar o valor padrão.
Tabela 1. Fontes de atributos integradas
Nome Valor Descrição
adaptive_risk_level adaptive_risk_level A avaliação do nível de risco de Acesso Adaptativo na sessão do usuário atual.
department department Nome do departamento do qual o usuário é membro.
display_name displayName O nome do usuário exibido.
email email Endereço de e-mail do usuário no qual a notificação é enviada.
email_verified urn:ietf:params:scim:schemas:extension:ibm:2.0:User:emailVerified O campo que indica o registro de data e hora em que o e-mail do usuário foi verificado.
employee_id employee_id Identificador exclusivo do usuário na organização.
enabled enabled Um valor booleano que indica o status administrativo do usuário.
external_id externalId O identificador exclusivo do usuário, conforme definido pelo cliente de fornecimento.
family_name family_name O sobrenome do usuário.
fax_number fax_number O número de fax do usuário.
given_name given_name Nome fornecido do usuário.
groupIds groups A lista de grupos aos quais o usuário pertence.
home_number home_number O telefone residencial do usuário.
ibm:account_expiration urn:ietf:params:scim:schemas:extension:ibm:2.0:User:accountExpires A data de expiração para a conta. Quando a conta expira, ela é configurada automaticamente para inativa e não pode ser usada para efetuar login.
ibm:attatched_password_policy urn:ietf:params:scim:schemas:extension:ibm:2.0:User:attachedPasswordPolicy.value A política de senha anexada ao usuário.
ibm:createTimestamp meta.created Uma sequência de DateTime que indica quando o usuário foi criado.
ibm:deactivated meta.deactivated Uma palavra-chave que indica por que o usuário foi desativado.
ibm:dynamic_groups ibm:dynamic_groups A lista de grupos dinâmicos aos quais o usuário pertence.
ibm:employeeType urn:ietf:params:scim:schemas:extension:ibm:2.0:User:userCategory A categoria do usuário, que é "regular" ou "federada".
ibm:homePostalAddress addresses.formatted O valor formatado do endereço residencial.
ibm:lastLogin urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLogin O horário no qual um usuário efetuou login pela última vez.
ibm:lastLoginRealm urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLoginRealm A região a partir da qual um usuário efetuou login pela última vez.
ibm:lastLoginType urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLoginType O tipo de login usado quando um usuário efetuou login pela última vez.
ibm:linked_accounts urn:ietf:params:scim:schemas:extension:ibm:2.0:User:linkedAccounts Uma matriz de informações de contas vinculadas em que cada conta possui um ID externo e um domínio.
ibm:modifyTimestamp mta.lastModified Uma sequência de DateTime que indica quando o usuário foi modificado pela última vez.
ibm:openbanking_intent_id computed at runtime O identificador único que vincula a autorização do usuário a uma transação de Open Banking.
ibm:pwdAccountLockedTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdAccountLockedTime O campo que indica o registro de data e hora em que a senha do usuário foi bloqueada. O valor desse campo é em milissegundos.
ibm:pwdChangedTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdChangedTime Indica quando a senha mudou para a entrada do usuário atual.
ibm:pwdFailureTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdFailureTime Indica uma lista de horários em que o usuário tentou fazer login com a senha errada. O valor deste campo é expresso em milissegundos e é de leitura exclusiva.
ibm:pwdReset urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdReset Indica que a senha foi reconfigurada para a entrada do usuário atual.
ibm:threat_actionable_categories critical/warning Categorias acionáveis, como robôs e malware, que foram detectadas pela inteligência de ameaça.
ibm:threat_actionable_ips critical/warning IPs acionáveis que foram detectados pela inteligência de ameaça.
ibm:threat_all_failures true/false Todas as falhas que foram detectadas pela inteligência de ameaça.
ibm:threat_compromised_credentials critical/warning As credenciais comprometidas que foram detectadas pela inteligência de ameaça.
ibm:threat_credentials_stuffing critical/warning Tentativas de preenchimento de credenciais que foram detectadas pela inteligência de ameaça.
ibm:threat_is_suspicious_user true/false Um sinalizador definido pelo sistema de inteligência contra ameaças para indicar se um usuário é suspeito.
ibm:threat_login_deviations critical/warning Desvios de login que foram detectados pela inteligência de ameaça.
ibm:threat_max_sev_reason valid rule name O motivo para o alerta de severidade máxima da inteligência de ameaça.
ibm:threat_multiple_failed_logins critical/warning Vários logins com falha que foram detectados pela inteligência de ameaça.
ibm:threat_severity critical/warning A severidade do evento de inteligência de ameaça.
ibm:threat_xfe_risk_score(Remove like categories?) float value A pontuação de risco do XFE de inteligência de ameaça.
job_title job_title Título do cargo do usuário na organização.
language preferredLanguage O idioma preferencial do usuário.
manager_uid urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager.value O ID de usuário do gerenciador de usuários.
middle_name name.middleName O nome do meio do usuário.
mobile_number mobile_number Número do dispositivo móvel do usuário para o qual a notificação é enviada.
name name Uma combinação de given_name e family_name.
pager_number pager_number O número do pager do usuário.
preferred_username preferred_username O nome do usuário que é usado para efetuar login no provedor de identidade.
realmName realmName Trata-se de um atributo do provedor de identidade que ajuda a distinguir usuários de diferentes provedores de identidade que possuem o mesmo nome de usuário.

Ele utiliza o valor do Realm fornecido no painel Autenticação > Provedores de identidade.

Para os seguintes provedores de identidade:
  • No Cloud Directory, o valor do domínio é cloudIdentityRealm.
  • IBMid; o valor do domínio é www.ibm.com.
  • SAML No Enterprise, o valor do domínio pode ser qualquer nome exclusivo que você tenha atribuído ao criar o provedor de identidade.
  • OnPrem LDAP, o valor do domínio pode ser qualquer nome exclusivo que você tenha atribuído ao criar o provedor de identidade.
  • Apple, o valor da região é www.apple.com.
  • Baidu, o valor da região é www.baidu.com.
  • Facebook, o valor da região é www.facebook.com.
  • GitHub, o valor da região é www.github.com.
  • Google, o valor da região é www.google.com.
  • LinkedIn, o valor da região é www.linkedin.com.
  • QQ, o valor da região é www.qq.com.
  • Renren, o valor da região é www.renren.com.
  • WeChat, o valor da região é www.wechat.com.
  • Weibo, o valor da região é www.wiebo.com.
  • X, o valor do domínio é www.twitter.com.
  • Yahoo, o valor da região é www.yahoo.com.

Se o Realm não tiver sido definido em “Provedores de identidade”, realmName ele será mapeado para o atributo “ SAML ” da solicitação realmName de autenticação.

Se não houver o atributo "incoming realmName ", realmName ele é derivado dos dados da resposta saml:Issuer de autenticação do SAML; o nome do emissor do SAML.

tenantId tenantId Verify Um identificador único (FQDN) atribuído à assinatura.
uid id Identificador único do usuário no diretório Verify na nuvem.
unqualifiedUserName urn:ietf:params:scim:schemas:extension:ibm:2.0:User:unqualifiedUserName O nome do usuário federado não qualificado.
upn upn O Nome principal do usuário.
username preferred_username O nome de usuário exclusivo do usuário.
work_address addresses.formatted O valor formatado do endereço de trabalho do usuário.
work_country addresses.country O país do endereço de trabalho do usuário.
work_locality addresses.locality O componente de cidade ou localidade de trabalho do usuário.
work_number work_number O número de telefone comercial do usuário.
work_postalcode address.postalCode O código postal do local de trabalho do usuário.
work_region address.region A área de trabalho do usuário.
work_street_address address.streetAddress Endereço comercial do usuário.