HELP FILE


Hoe integreer ik Splunk met mijn LastPass Business account?

    Alle beschikbare gebeurtenissen die plaatsvinden in de LastPass Business Admin Console (bijv. inlogactiviteit, master password wijzigingen, formuliervulpogingen, etc.) kunnen worden doorgegeven aan een Splunk instance (ofwel Splunk Cloud of Splunk Enterprise), waar u vervolgens aangepaste rapporten kunt maken met die gegevens. Hiermee kunt u de geavanceerde functionaliteit van Splunk gebruiken om uw LastPass Business activiteit in te zien en erover te rapporteren. Om deze integratie te kunnen gebruiken, moet er een exemplaar van Splunk Cloud of Splunk Enterprise worden uitgevoerd met geconfigureerde gegevensinvoer als HTTP-gebeurtenisverzamelaar.

    Attentie: LastPass vereist dat de HTTP Event Collector SSL gebruikt met een geldig certificaat ondertekend door een certificaatautoriteit. Alleen poort 443 (Splunk Cloud) of poort 8088 (Splunk Enterprise) worden ondersteund.
    Tip: U kunt alle beschikbare gebeurtenistypen voor LastPass Business bekijken op de pagina LastPass Business Log Messages op https://lastpass.com/logmsgdoc.php. Let op: u moet actief ingelogd zijn met een LastPass Business account om de lijst te kunnen bekijken.

    Voordat u begint: Het volgende moet worden gedaan in Splunk voordat u verder gaat:
    • Genereer een HTTP Event Collector token
    • Verander het brontype van het token in "structured _json"
    • Kopieer de Splunk Instance URL
    • Kopieer de HTTP Event Collector token

    De instructies variëren afhankelijk van uw Splunk-omgeving - zie Splunk Cloud of Splunk Enterprise instructies om de bovenstaande acties te voltooien.

    • Voer het token en de URL van Splunk in LastPass in.
      1. Navigeer in een nieuw webbrowservenster of tabblad naar de nieuwe Admin Console op https://admin.lastpass.com.
      2. Voer uw LastPass-beheerder e-mailadres en hoofdwachtwoord in, selecteer dan Aanmelden
      3. Selecteer Geavanceerd > Enterprise-opties > Splunk-integratie.
      4. Plak het HTTP Event Collector token in het "Splunk-exemplaartoken" veld.
      5. Plak de Splunk Instance URL in het "URL Splunk-exemplaar" veld.
        • Voor Splunk Cloud-omgevingen moet de URL het volgende formaat hebben en poort 443 gebruiken:
          https://http-inputs-.splunkcloud.com:443
        • Voor Splunk Enterprise omgevingen moet de URL in het volgende formaat zijn en poort 8088 gebruiken:
          https://.com:8088
      6. Klik op Bijwerken.
      7. Uitloggen van LastPass.
      8. Log opnieuw in op LastPass met behulp van de LastPass-browserextensie alleen.
    Resultaten: U hebt de integratie tussen uw LastPass-account en uw Splunk-account afgerond, wat tot 24 uur kan duren om de integratiesynchronisatie te voltooien.