Connecteur Okta System Logs
Bêta
Cette fonctionnalité est en bêta. Pour l'utiliser, un administrateur du workspace doit activer Lakeflow Connect for Okta System Logs depuis la page Previews . Consultez Gérer les aperçus Databricks.
Le connecteur Okta System Logs managé dans Lakeflow Connect ingère les événements d'audit et de sécurité de votre organisation Okta dans Databricks.
Le connecteur utilise l’ API Okta System Log pour ingérer les événements d’ajout uniquement, y compris l’activité des utilisateurs, l’authentification, la sécurité et les modifications de configuration.
Disponibilité des fonctionnalités
Fonctionnalité | Disponibilité |
|---|---|
Création de pipelines basée sur l’interface utilisateur |
|
Création de pipeline basée sur l'API |
|
Declarative Automation Bundles |
|
Ingestion incrémentielle |
|
Gouvernance Unity Catalog |
|
Orchestration à l'aide de Databricks Workflows |
|
Sélection et désélection de colonnes par API |
|
Filtrage de lignes basé sur l'API |
|
SCD de type 2 |
Les événements Okta System Log sont en écriture seule par ajout (append-only). |
Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées |
|
Évolution des schémas automatisée : modifications des types de données |
|
Évolution des schémas automatisée : renommages de colonnes |
Traité comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom). |
Méthodes d’authentification
Méthode d’authentification | Disponibilité |
|---|---|
OAuth U2M |
|
OAuth M2M |
|
Authentification de base (nom d’utilisateur/mot de passe) |
|
Jeton d’API SSWS |
|
What to know before you start
Avant de commencer, consultez la personnalité d'utilisateur Databricks, les interfaces prises en charge, la fréquence d'ingestion et les modèles courants.
start ingesting from Okta
- Configurer Okta pour l’ingestion (administrateurs Okta). Créer un jeton d’API SSWS pour Databricks.
- Créer une connexion Unity Catalog (administrateurs). Créez une connexion dans Catalog Explorer pour que les auteurs de pipeline n’aient pas besoin d’un accès direct au jeton d’API.
- Créer un pipeline d’ingestion (administrateurs ou non-administrateurs). Utilisez des Declarative Automation Bundles ou un Notebook Databricks pour créer un pipeline à partir d'une connexion existante.