View a markdown version of this page

Okta SSO 的 CloudWatch 管道配置 - Amazon CloudWatch
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Okta SSO 的 CloudWatch 管道配置

使用 OAuth2 身份验证从 Okta SSO 收集日志数据。

使用以下参数配置 Okta SSO 来源:

source: okta_sso: domain: "<example-domain-name>" range: "P7D" authentication: oauth2: client_id: "${{aws_secrets:<secret-name>:client_id}}" client_secret: "${{aws_secrets:<secret-name>:client_secret}}"
参数
domain(必需)

组织的 Okta 域名。

authentication.oauth2.client_id(必需)

用于 Okta SSO API 身份验证的 OAuth2 客户端 ID。

authentication.oauth2.client_secret(必需)

用于 Okta SSO API 身份验证的 OAuth2 客户端密钥。

range(可选)

日志收集的时间范围。使用 ISO 8601 持续时间格式(例如,过去 7 天为 P7D,最近 21 小时为 PT21H)。默认值为 0 小时,最大值为 90 天。