Autorisation
Lorsque vous ajoutez une carte Splunk Enterprise Security à un flux pour la première fois, Okta Workflows vous invite à configurer la connexion. Cette connexion renvoie à votre compte Splunk Enterprise Security et enregistre les informations de celui-ci. Vous pourrez ainsi la réutiliser pour tout nouveau flux Splunk Enterprise Security.
Vous pouvez créer plusieurs connexions et les gérer depuis votre page Connexions.
Avant de commencer
Vous avez besoin des éléments suivants pour créer une connexion à Splunk Enterprise Security :
-
Un jeton d'authentification Splunk. La génération de jetons peut être réservée aux utilisateurs ayant des capacités d'administrateur. Le jeton nécessite les capacités suivantes pour prendre en charge la fonctionnalité disponible du connecteur :
-
edit_user -
list_all_roles -
edit_httpauths -
list_httpauths
-
-
Le nom d'hôte de votre instance Splunk Enterprise Security.
-
Le port de votre instance Splunk Enterprise Security. Par défaut, il s'agit généralement de 8089, mais il peut différer en fonction de vos paramètres. Si nécessaire, contactez le support Splunk pour ouvrir le port 8089 sur votre instance.
-
Si votre instance Splunk Enterprise Security dispose d'une liste d'autorisation configurée, ajoutez les adresses IP Okta requises à la liste Splunk Enterprise Security. Consultez Accorder l'accès aux adresses IP Okta.
Créer une connexion Splunk Enterprise Security
-
Cliquez sur Nouvelle connexion.
-
Saisissez un nom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions à partager avec votre équipe.
-
Facultatif. Saisissez une descriptionde connexion. Il est utile d'avoir plus d'informations sur votre connexion.
-
Saisissez le Nom d'hôte de votre instance Splunk Enterprise Security.
-
Saisissez le Numéro de port de votre instance Splunk Enterprise Security.
-
Saisissez le Jeton d'authentification.
-
Cliquez sur Créer.