Configurer des redirecteurs de journaux
Access Gateway vous permet d'utiliser des redirecteurs de journaux pour stocker vos fichiers journaux dans des produits de journalisation tiers.
Avant de commencer
- Vérifiez qu'un produit de journalisation tiers a déjà été configuré et peut recevoir des événements d'Access Gateway.
- Utilisez les informations de connexion suivantes pour le produit de journalisation tiers :
Paramètre
Exemple
adresse IP complète ou nom pouvant être résolu par DNS du produit de journalisation tiers. 192.168.1.1
my.logproduct.server
Protocole TCP ou UDP Port d'écoute
Access Gateway valide la connexion au serveur de journalisation. Vérifiez que ce port est ouvert avant de transférer les journaux d'Access Gateway vers le produit de journalisation tiers.
5514 - Dans les clusters à haute disponibilité, lorsque vous ajoutez la définition d'un redirecteur de journal au nœud administrateur principal, la définition est propagée à tous les nœuds de travail. Les nœuds de travail envoient ensuite les événements du journal directement au serveur du produit de journalisation tiers.
Créer un récepteur pour le redirecteur de journal
Vous devez créer un emplacement qui reçoit les données du journal d'Access Gateway. Selon votre produit de journalisation, il peut être désigné sous le nom de récepteur, d'entrée, d'écouteur, d'écouteur distant ou de récepteur pour redirecteur de journal.
Consultez la documentation de ce produit pour obtenir des instructions.
Ajouter un redirecteur de journal dans Access Gateway
- Dans votre instance Access Gateway, sélectionnez Sauvegardes et Journaux et sauvegardes.
- Sélectionnez Redirecteur de journal.
- Cliquez sur .
- Configurez les options suivantes :
- Nom : saisissez un nom pour le redirecteur.
- Flux : sélectionnez l'une de ces options :
- AUDITER : entrées du journal correspondant à une authentification d'utilisateur.
- ACCÉDER : entrées du journal correspondant aux autorisations d'utilisateur et aux accès aux apps.
- SURVEILLER : entrées du journal correspondant à la configuration d'app (ajouter, supprimer, modifier), de certificats et du module d'authentification.
- ACCÉDER, AUDITER et SURVEILLER : toutes ces sources.
-
REGROUPER : envoie les entrées du journal corespondant à AUDITER, à ACCÉDER, à SURVEILLER, aux services, aux sessions Secure Shell (SSH), à l'accès sudo, à l'Access Gateway Admin UI console et aux journaux des agents EBS.
Remarque :Les flux ACCÉDER, AUDITER et SURVEILLER, et REGROUPER sont disponibles dans Access Gateway 2025.6.0 et versions ultérieures.
- Protocole : sélectionnez UDP ou TCP. Ce protocole doit être le même que celui que vous avez sélectionné pour la communication avec votre produit de journalisation tiers.
- Hôte : le nom d'hôte pouvant être résolu par DNS ou l'adresse IP du produit de journalisation tiers.
- Port : le port que vous utilisez pour communiquer avec le produit de journalisation tiers.
- Cliquez sur Valider le redirecteur. Access Gateway tente de valider les informations de connexion pour le produit de journalisation tiers. Corrigez les erreurs de saisie éventuelles. Une fois que la connexion a été validée, le bouton Valider le redirecteur devient Redirecteur validé.
- Cliquez sur OK.
- La définition du redirecteur de journal apparaît dans la liste des redirecteurs de journaux. Son état initial est En cours de test et devient Valide lorsqu'il réussit le test.
Tester les redirecteurs de journaux
Après avoir configuré un receveur pour vos événements de journal et créé un redirecteur de journal dans Access Gateway, vous pouvez vérifier que tout fonctionne comme prévu.
- Configurez un enregistreur système sur votre serveur de journal.
- Configurez un redirecteur de journal dans Access Gateway. À des fins de test, Okta vous recommande d'utiliser le mode ACCÉDER. Ce mode enregistre les événements de connexion dans l'Console Access Gateway Admin UI.
- Vérifiez que votre produit de journalisation tiers est lancé et prêt à recevoir des événements.
- Déconnectez-vous, puis revenez dans l'Access Gateway Admin Console.
- Vérifiez que ces événements apparaissent dans le flux du produit de journalisation tiers. Consultez la section Exemples de flux pour obtenir des exemples.
Exemples de flux
| Type | Description |
|---|---|
| AUDITER | Entrées du journal correspondant à une authentification d'utilisateur. Consultez le journal d'audit Access Gateway pour obtenir des détails et des exemples d'événements d'audit. Exemples d'événements :
|
| ACCESS | Les événements du journal d'accès comprennent des entrées de journal qui correspondent aux autorisations des utilisateurs et aux accès aux apps. Par exemple, un utilisateur particulier a accédé à une app particulière depuis une adresse IP donnée. Consultez la section Journal d'accès Access Gateway pour obtenir des détails et des exemples d'événements d'accès. Exemple d'événement :
|
| MONITOR | Les événements du journal des événements de surveillance comprennent des entrées de journal qui correspondent à la configuration d'app (ajouter, supprimer, modifier), de certificats et du module d'authentification. Consultez Journal de surveillance Access Gateway Exemple d'événement :
|
|
REGROUPER |
|