Execution Log Streaming

La fonctionnalité Execution Log Streaming capture les métadonnées des événements pour tous les flux. Vous pouvez suivre les métadonnées pour chaque flux, ou uniquement pour les flux spécifiques à haut risque ou à fort impact. Cette fonctionnalité est utile lorsque vous souhaitez un historique des événements détaillé pour les activités d'analyse et d'alerte.

En intégrant Execution Log Streamingà un système de gestion des informations et des événements de sécurité (SIEM), vous pouvez collecter et compiler les métadonnées des événements en vue d'une analyse ultérieure.

Au lieu d'utiliser des flux d'aide pour diffuser des informations en flux continu vers un SIEM, Execution Log Streaming est une fonctionnalité intégrée. Cela minimise la quantité de configuration et de maintenance requise. En outre, contrairement à l'utilisation des flux d'aide, Execution Log Streaming ne compte pas dans le nombre de flux inclus dans vos limites Workflows Okta.

Avantages

La diffusion en flux continu des métadonnées détaillées de vos exécutions de flux Workflows Okta dans votre architecture SIEM offre plusieurs avantages :

  • Alertes immédiates pour les erreurs de grande gravité ou les erreurs systématiquement répétées dans vos flux.

  • Audit de l'intégrité et des performances des flux sur des échelles de temps qui dépassent la période de conservation normale de 30 jours pour Workflows Okta.

  • Comprendre votre utilisation des flux et votre progression vers les limites de flux.

  • Configurer les alertes et l'analyse dans votre système SIEM à l'aide d'outils familiers.

  • Pas de dépendance à la plateforme ni de limite de stockage.

Métadonnées d'événements

Les événements enregistrés par Execution Log Streaming incluent :

  • Démarrage de flux

  • Flux complétés avec succès

  • Flux qui ont échoué en raison d'erreurs

  • Flux annulés par les utilisateurs

  • Flux interrompus

  • Flux dont le débit est limité par les services tiers

  • Flux limités par Okta

Limites

Il existe des limites maximales au nombre d'événements d'exécution qui peuvent être transmis à votre destinataire SIEM.

Étapes suivantes

Configurer Execution Log Streaming

Gérer Execution Log Streamingpour les flux individuels

Schémas pour les événements de journal diffusés en flux continu

Événements système pour Execution Log Streaming