本ページでは、トラスト・ログインを情報源として Splunk へ
IDプロビジョニングを行うための初期設定手順をご案内します。
※Splunk の詳しい操作方法については、Splunk 側ご提供のドキュメント等をご確認ください。
| 項目 | 内容 | |
| 事前確認 |
|
|
| 設定の流れ・マニュアル |
※本ページの手順でトラスト・ログインと Splunk を接続後、 |
|
| プロビジョニング対象 | 〇 | ユーザーのプロビジョニングに対応 |
| 〇 | グループのプロビジョニングに対応 | |
| SAML認証設定マニュアル |
Splunk のSAML JIT設定方法
|
|
| 備考 |
|
|
設定手順
Splunk 側の設定
-
Splunk にログイン後、右上のアカウントアイコンをクリックし、「My Profile」をクリックします。
-
「Show User API Access Token」をクリックします。
-
表示されたトークンのコピーアイコンをクリックしてコピーします。
※このトークンは再表示できないため、必ずこの画面でコピーしてください。 -
「Organizations」タブをクリックし、「Realm」の値を確認しておきます。
以上で Splunk 側での事前準備は完了です。続いてトラスト・ログイン側の設定を行います。
トラスト・ログイン側の設定
トラスト・ログインの管理画面にログインし、「管理ページ > 設定 > オプション機能」メニューから
「IDプロビジョニング」の右にある「設定」をクリックして開きます。
-
「サービスを追加」をクリックし、検索欄に「splu」等と入力して「Splunk」を選択、「追加」ボタンをクリックします。
-
「IDプロビジョニング > Splunk」ページにリダイレクトされます。
「編集」ボタンをクリックします。 -
「アクセス設定」内に以下の値を入力し、「保存」ボタンをクリックします。
接続先URL Splunkのエンドポイントを指定します。
例: https://api.<REALM>.observability.splunkcloud.com/v2
(<REALM>にはSplunk 側の設定 手順4で確認した組織のレルム名を指定してください)アクセストークン Splunk 側の設定 手順3でコピーした値 -
画面右上の「接続」ボタンをクリックします。
-
ボタンのステータスが「接続済」に更新されたら、初期設定は完了です。
属性マッピングで設定可能な値について
トラスト・ログイン側の任意の属性と、Splunk 側の任意の属性を紐づけることができます。
設定方法はこちら
指定可能な既定関数
-
サービス共通の既定関数を指定できます。
次ステップ:ユーザー同期設定のマニュアルはこちら