Okta New Admin Console Behaviours
Description
Detects when Okta identifies new activity in the Admin Console.
Query · sigma
selection_event: eventType: policy.evaluate_sign_on target.displayName: Okta Admin Console selection_positive: - debugContext.debugData.behaviors|contains: POSITIVE - debugContext.debugData.logOnlySecurityData|contains: POSITIVE condition: all of selection_*
Known false positives
- When an admin begins using the Admin Console and one of Okta's heuristics incorrectly identifies the behavior as being unusual.