Skip to main content

Responseactioncontext

External source metadata captured for audit and traceability.

Properties

NameTypeDescriptionNotes
sourceEnum [ 'CROWDSTRIKE', 'SENTINEL', 'SPLUNK', 'CUSTOM' ]External system that initiated the action.[required]
external_alert_idstrExternal alert or case identifier.[optional]
reasonstrHuman-readable reason for the action.[optional]
operatorstrOperator or analyst who initiated the action.[optional]
}

Example

from sailpoint.intelligence.models.responseactioncontext import Responseactioncontext

responseactioncontext = Responseactioncontext(
source='CROWDSTRIKE',
external_alert_id='CS-FALCON-12345',
reason='Contain compromised account',
operator='soc-analyst@customer.com'
)

[Back to top]