ビュー:

不正使用された可能性のあるユーザアカウントを特定したら、アクティブなすべてのアプリケーションおよびブラウザセッションからそのユーザをサインアウトできます。

このタスクは、次のサービスでサポートされています。
  • Active Directory (オンプレミス)
  • Google Cloud Identity
  • Microsoft Entra ID
  • Okta
  • OpenLDAP
このタスクには、ユーザ名とアイデンティティプロバイダドメインの両方を含む完全なアカウント識別子が必要です。TrendAI Vision One™がターゲットアカウントを確実に識別できないため、ドメインなしでユーザ名のみを含む値にはこのアクションは利用できません。

手順

  1. 潜在的に侵害されたユーザアカウントを特定した後、コンテキストまたは対応メニューから[強制サインアウト]を選択します。
  2. タスクの説明を指定します。
  3. [作成] をクリックします。
  4. タスクのステータスを監視します。
    1. [Workflow and Automation]Response Management に移動します。
    2. [検索]フィールドを使用するか、[処理]リストから[強制サインアウト]を選択してタスクを見つけてください。
    3. タスクのステータスを表示します。
      • [In progress] (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=ja-jp=Low.jpg): TrendAI Vision One™がコマンドを送信し、対応を待っています。
      • [成功] (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=ja-jp=Low.jpg): コマンドは正常に実行されました。
      • [一部成功] (partially_successful_icon=GUID-20230103030733.jpg): タスクは1つ以上のIAMサービスで失敗しました。
      • [失敗] (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): すべての接続されたIAMサービスでタスクが失敗しました。