メインコンテンツへスキップ
Auth0 App for Splunk を使用すると、Auth0 テナントのデータを Splunk ダッシュボードで可視化できます。このダッシュボードを使うと、テナントのログイントラフィックの健全性を監視できます。さらに、このアプリでは Auth0 推奨の集計を利用できるほか、それらを出発点として独自のカスタム可視化を作成することもできます。

Auth0 App for Splunk をインストールする

  1. Splunk にログインします。
  2. Auth0 App for Splunk のアプリページに移動します。
  3. 緑色の Install ボタンを選択します。
  4. ユーザー名とパスワードを入力し、利用規約に同意して、Login and Install を選択します。
  5. 表示された Complete ウィジェットで、Open the App ボタンを選択します。 デフォルトのフィルターが適用された Auth0 Dashboard が表示されます。

ダッシュボードフィルター

以下のフィルターを使用すると、トラフィックの詳細を絞り込んで確認できます。このフィールドのすべての値を対象に検索するには、* を入力します。
フィルター説明
時間範囲イベントを表示する期間を選択できる Splunk の時間入力要素です。
インデックス検索対象の Splunk index です。Http Event Collector Token の作成時に特定のインデックスを指定した場合は、ドロップダウンからこの値を選択できます。
HTTP ソースSplunk の source 名です。
IP確認するトラフィックの IP アドレスです。これはログイベントの data.ip に対応します。
クライアント確認するトラフィックのクライアントです。これはログイベントの data.client_name に対応します。
確認するトラフィックの発信元の国です。これは、クエリ内で iplocation data.ip 検索コマンドを使用して取得されるフィールドです。その結果、各ログイベントに Country フィールドが追加されます。
username確認するログイントラフィックのメールアドレスです。これはログイベントの data.user_name に対応します。

ダッシュボードをカスタマイズ

Splunk Auth0 セキュリティダッシュボードをカスタマイズして、カスタムデータウィジェットを追加できます。
  1. Auth0 セキュリティダッシュボードに移動し、右上の edit を選択します。
  2. Edit Dashboard パネルで add panel を選択し、コンテンツの種類を選びます。たとえば、折れ線グラフ、イベント、エリアチャートなどです。
  3. データの可視化に必要な期間、コンテンツタイトル、検索文字列を入力します。
  4. Add to dashboard を選択して、新しいデータウィジェットを追加します。

詳細情報