Antes de empezar
Instala Auth0 App for Splunk
- Inicia sesión en Splunk.
- Ve a la página de la aplicación Auth0 App for Splunk.
- Selecciona el botón verde Install.
- Introduce tu nombre de usuario y contraseña, acepta los términos y condiciones y selecciona Login and Install.
- En el widget Complete que aparece, selecciona el botón Open the App. Aparecerá Auth0 Dashboard con los filtros predeterminados aplicados.
Filtros del panel
* para buscar en todos los valores de ese campo.
| Filtro | Descripción |
|---|---|
| Intervalo de tiempo | Un selector de tiempo de Splunk que le permite elegir el período durante el cual ver los eventos. |
| Índice | El index de Splunk en el que desea buscar. Al crear su Http Event Collector Token, si especificó un índice concreto, puede seleccionar este valor en el menú desplegable. |
| Origen HTTP | El nombre de source de Splunk. |
| IP | La dirección IP cuyo tráfico desea inspeccionar. Corresponde a data.ip en el evento de registro. |
| Cliente | El cliente cuyo tráfico desea inspeccionar. Corresponde a data.client_name en el evento de registro. |
| País | El país cuyo tráfico desea inspeccionar. Este campo se obtiene mediante el comando de búsqueda iplocation data.ip en la consulta. Como resultado, se añade un campo Country a cada evento de registro. |
| Username | La dirección de correo electrónico cuyo tráfico de inicio de sesión desea inspeccionar. Corresponde a data.user_name en el evento de registro. |
Personaliza el panel
- Ve a tu panel de seguridad de Auth0 y selecciona edit en la esquina superior derecha.
- En el panel Edit Dashboard, selecciona add panel y luego elige un tipo de contenido. Por ejemplo, un gráfico de líneas, un evento o un gráfico de áreas.
- Introduce el intervalo de tiempo, el título del contenido y la cadena de búsqueda para la visualización de datos.
- Selecciona Add to dashboard para añadir tu nuevo widget de datos.