category: Authentication & Identity Management provider: Okta sectionorder: - Connect - Collect commonfields: id: Okta IAM version: -1 configuration: - display: Okta URL (https://.okta.com) name: url required: true type: 0 section: Connect - name: credentials type: 9 displaypassword: API Token (see detailed instructions) hiddenusername: true section: Connect required: false - display: API Token (See detailed instructions) name: apitoken type: 4 hidden: true section: Connect required: false - display: Trust any certificate (not secure) name: insecure type: 8 section: Connect advanced: true required: false - display: Use system proxy settings name: proxy type: 8 section: Connect advanced: true required: false - defaultvalue: 'true' display: Allow creating users name: create-user-enabled type: 8 section: Collect advanced: true required: false - defaultvalue: 'true' display: Allow updating users name: update-user-enabled type: 8 section: Collect advanced: true required: false - defaultvalue: 'true' display: Allow enabling users name: enable-user-enabled type: 8 section: Collect advanced: true required: false - defaultvalue: 'true' display: Allow disabling users name: disable-user-enabled type: 8 section: Collect advanced: true required: false - defaultvalue: 'true' display: Automatically create user if not found in update command name: create-if-not-exists type: 8 section: Collect advanced: true required: false - defaultvalue: User Profile - Okta (Incoming) display: Incoming Mapper name: mapper-in required: true type: 0 section: Connect - defaultvalue: User Profile - Okta (Outgoing) display: Outgoing Mapper name: mapper-out required: true type: 0 section: Connect - defaultvalue: '50' display: Fetch limit (recommended value is less than 200) name: max_fetch type: 0 section: Collect required: false supportedModules: - agentix - xsiam - display: Fetch incidents name: isFetch type: 8 section: Collect required: false supportedModules: - agentix - xsiam - defaultvalue: '1' display: Incidents Fetch Interval name: incidentFetchInterval type: 19 section: Collect required: false supportedModules: - agentix - xsiam - display: Incident type name: incidentType type: 13 section: Connect required: false supportedModules: - agentix - xsiam - additionalinfo: Configure an "IAM - Configuration" incident to specify the Okta apps you wish to sync to XSOAR. Further information about IAM configuration is detailed in the Help (the "?" icon). defaultvalue: 'true' display: Query only application events configured in IAM Configuration name: auto_generate_query_filter type: 8 section: Collect advanced: true required: false - additionalinfo: 'Use a query filter expression in SCIM format. Note: make sure the "Query only application events configured in IAM Configuration" is unchecked to use this parameter. See the Help (the "?" icon) to learn more about the filter parameter.' display: Fetch Query Filter (Okta system log events) name: fetch_query_filter type: 0 section: Collect advanced: true required: false - defaultvalue: 0 minutes display: First fetch timestamp (