Skip to content

Dieses Tool ist nicht mit Okta, Inc. verbunden und wird von Okta, Inc. weder unterstützt noch gesponsert. Okta ist eine Marke von Okta, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Okta-API-Token (SSWS)

Ein langlebiges Geheimnis für die Okta-Management-API, das die Rechte des erstellenden Admins trägt und in einem Authorization-Header mit SSWS gesendet wird.

Ein Okta-API-Token authentifiziert Aufrufe der Okta-Management-API mit einem Header Authorization: SSWS <token>. Okta dokumentiert, dass ein Token die Rechte des Benutzers hat, der es erstellt hat, 30 Tage gültig ist und sich bei jeder Nutzung verlängert und erst abgelehnt wird, wenn sein Ersteller deaktiviert ist (Okta Help Center). Passwort oder MFA des Erstellers zurückzusetzen widerruft es also nicht. Die Erstellung wird als system.api_token.create protokolliert; die Aktivität lässt sich über transaction.detail.rootApiTokenId nachverfolgen. Siehe Missbrauch von API-Tokens.

Dieses Tool ist nicht mit Okta, Inc. verbunden und wird von Okta, Inc. weder unterstützt noch gesponsert. Okta ist eine Marke von Okta, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.