설치 매뉴얼
Okta API 토큰 발급
API를 사용할 전용 관리자 계정을 생성하고, 해당 관리자 계정으로 로그인 한 다음 Okta 관리자 모드로 전환하여 Security > API 메뉴를 클릭합니다. Read Only Admin 이상의 권한이 필요하며, Org Admin이 아닌 경우 관리자 계정 정보가 조회되지 않습니다.
Create token 버튼을 클릭하여 Okta API 토큰을 생성합니다. 이 때 가급적 Any IP
대신 API 토큰을 사용할 IP 주소를 제한합니다.
화면에 표시된 API 토큰을 복사하여 안전한 위치에 보관합니다.
로그프레소 접속 프로파일 설정
시스템 > 접속 프로파일 메뉴로 이동하여 Okta 접속 프로파일을 아래와 같이 설정합니다.
- 사용자 도메인: SUBDOMAIN.okta.com 형태의 도메인 이름
- API 토큰: 이전 단계에서 생성된 API 토큰 값
로그프레소 수집 설정
수집기 메뉴로 이동하여 아래와 같이 Okta 시스템 로그 수집기를 생성하고 활성화합니다.
- 테이블: IAM_OKTA_SYSTEM
- 모니터링 대상 일수: 90