Avant de commencer
Installer l’application Auth0 App for Splunk
- Connectez-vous à Splunk.
- Accédez à la page de l’application Auth0 App for Splunk.
- Sélectionnez le bouton vert Install.
- Entrez votre nom d’utilisateur et votre mot de passe, acceptez les conditions générales, puis sélectionnez Login and Install.
- Dans le widget Complete qui s’affiche, sélectionnez le bouton Open the App. L’Auth0 Dashboard s’affiche avec les filtres par défaut appliqués.
Filtres de l’Auth0 Dashboard
* pour rechercher dans toutes les valeurs de ce champ.
| Filtre | Description |
|---|---|
| Période | Un sélecteur de période Splunk qui vous permet de choisir la durée pendant laquelle afficher les événements. |
| Index | L’index Splunk dans lequel vous souhaitez effectuer la recherche. Lors de la création de votre Http Event Collector Token, si vous avez précisé un index particulier, vous pouvez sélectionner cette valeur dans la liste déroulante. |
| Source HTTP | Le nom source de Splunk. |
| IP | L’adresse IP dont vous souhaitez examiner le trafic. Cela correspond à data.ip dans l’événement du journal. |
| Application | L’application dont vous souhaitez examiner le trafic. Cela correspond à data.client_name dans l’événement du journal. |
| Pays | Le pays dont vous souhaitez examiner le trafic. Il s’agit d’un champ obtenu à l’aide de la commande de recherche iplocation data.ip dans la requête. Cela ajoute un champ Country à chaque événement du journal. |
| Nom d’utilisateur | L’adresse courriel dont vous souhaitez examiner le trafic de connexion. Cela correspond à data.user_name dans l’événement du journal. |
Personnaliser le tableau de bord
- Accédez à votre tableau de bord de sécurité Auth0 et sélectionnez edit dans le coin supérieur droit.
- Dans le panneau Edit Dashboard, sélectionnez add panel, puis choisissez un type de contenu, par exemple un graphique linéaire, un événement ou un graphique en aires.
- Saisissez la période, le titre du contenu et la chaîne de recherche pour la visualisation des données.
- Sélectionnez Add to dashboard pour ajouter votre nouveau widget de données.