HELP FILE


Hoe integreer ik Splunk met mijn LastPass Business account?

Alle beschikbare gebeurtenissen die plaatsvinden in de LastPass Business Admin Console (bijv. inlogactiviteit, wijzigingen van hoofdwachtwoorden, pogingen om formulieren in te vullen, enz.) kunnen worden doorgegeven aan een Splunk-instantie (Splunk Cloud of Splunk Enteprise), waar u vervolgens aangepaste rapporten kunt maken met die gegevens. Hiermee kunt u de geavanceerde functionaliteit van Splunk gebruiken om toegang te krijgen tot en te rapporteren over uw LastPass Business activiteit. Om van deze integratie te kunnen profiteren, hebt u een draaiende Splunk Cloud- of Splunk Enterprise-instance nodig met een geconfigureerde Data Input als HTTP Event Collector.

Opgelet: LastPass vereist dat de HTTP Event Collector SSL gebruikt met een geldig certificaat ondertekend door een certificaatautoriteit. Alleen poort 443 (Splunk Cloud) of poort 8088 (Splunk Enterprise) worden ondersteund.

Voordat u begint: Het volgende moet worden gedaan in Splunk voordat u verder gaat:
  • Genereer een HTTP Event Collector token
  • Verander het brontype van het token in "structured _json"
  • Kopieer de Splunk Instance URL
  • Kopieer de HTTP Event Collector token

Instructies variëren afhankelijk van uw Splunk-omgeving - zie Splunk Cloud of Splunk Enterprise instructies om de hierboven vermelde acties te voltooien.

  • Voer het token en de URL van Splunk in LastPass in.
    1. Navigeer in een nieuw webbrowservenster of tabblad naar de nieuwe Admin Console op https://admin.lastpass.com.
    2. Voer het e-mailadres en Hoofdwachtwoord van de LastPass-beheerder in, selecteer dan Aanmelden.
    3. Selecteer Geavanceerd > Enterprise-opties > Splunk-integratie.
    4. Plak het HTTP Event Collector token in het "Splunk-exemplaartoken" veld.
    5. Plak de Splunk Instance URL in het "URL Splunk-exemplaar" veld.
      • Voor Splunk Cloud-omgevingen moet de URL het volgende formaat hebben en poort 443 gebruiken:
        https://input-prd-.cloud.splunk.com:443
      • Voor Splunk Enterprise omgevingen moet de URL in het volgende formaat zijn en poort 8088 gebruiken:
        https://.com:8088
    6. Klik op Bijwerken.
    7. Meld u af bij LastPass.
    8. Log opnieuw in op LastPass alleen met behulp van de LastPass-browserextensie.
U hebt de integratie tussen uw LastPass-account en uw Splunk-account voltooid, wat tot 24 uur kan duren om de integratiesynchronisatie te voltooien.