Splunk Enterpriseプロビジョニングを有効にする

Splunk Enterpriseインスタンスのプロビジョニングを有効にして、Oktaと統合します。

前提条件

Splunkアプリ統合のプロビジョニングを構成するには、以下が必要です。

  • Splunk認証トークン。Splunkトークンの生成は、管理者機能を持つユーザーに制限される場合があります。

    Splunk Enterpriseインスタンスに認証トークンを生成するには、設定(Settings) > トークン(Tokens) > 新しいトークン(New Token)に移動します。

    認証トークンには次の機能が必要です。

    • edit_user
    • list_all_roles
    • edit_httpauths
    • list_httpauths

    これらの各スコープで付与される機能を理解するには、「機能を使用してSplunkプラットフォームでロールを定義する」を参照してください。

  • Splunk Enterpriseインスタンスのポート。デフォルトのポートは8089ですが、この値はインスタンスで異なる場合があります。

    インスタンスでポート8089を開くには、Splunkサポートへの問い合わせが必要な場合があります。「REST APIアクセス用のSplunk Cloud Platform URL」を参照してください。

  • Splunk Enterpriseインスタンスのホスト名。

    たとえば、Splunk Enterpriseインスタンスがhttps://example.splunkcloud.comの場合、ホスト名にexample.splunkcloud.comを入力します。

  • Splunk Enterpriseインスタンスに許可リストが構成されている場合は、必要なOkta IPアドレスをそのリストに追加します。「Okta IPアドレスへのアクセスを許可する」を参照してください。

このタスクを開始する

Splunk Enterpriseアプリのプロビジョニングを構成するには、次の手順を実行します。

  1. Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。

  2. Splunk Enterpriseのアプリ統合を選択します。

  3. プロビジョニング(Provisioning)タブでAPI統合を構成(Configure API Integration)をクリックします。

  4. API統合を有効化(Enable API integration)を選択します。

  5. Splunk EnterpriseAuthトークン(Auth Token)ポート(Port)、およびホスト名(Hostname)を入力します。

  6. 任意。API資格情報をテスト(Test API Credentials)をクリックして統合設定を検証します。
  7. 保存(Save)をクリックします。
  8. 統合が認可されたら、設定(Settings)(To App)パネルでアプリへ(To App)(Settings)を選択します。
  9. 有効化するプロビジョニング機能を選択します。

関連項目

Splunk Enterprise対応機能

Splunk:認証トークンを作成する