Pular para o conteúdo principal

Referência do conector do Okta System Logs

info

Beta

Esse recurso está em Beta. To use it, a workspace admin must turn on Lakeflow Connect for Okta System Logs from the Previews page. See Gerenciar Databricks previews.

O conector gerenciado do Okta System Logs oferece suporte a uma tabela de origem. Esta referência lista a tabela de origem, opções de conexão e campos de destino.

Tabelas de origem compatíveis​

O conector Okta System Logs oferece suporte à seguinte tabela de origem no esquema de origem default:

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo do cursor

system_logs

lw_id

Eventos de auditoria e segurança da sua organização do Okta.

Incremental

time

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo do cursor

system_logs

lw_id

Eventos de auditoria e segurança da sua organização do Okta.

Incremental

time

Use o seguinte nome de origem em uma definição de pipeline:

YAML
objects:
- table:
source_schema: 'default'
source_table: 'system_logs'

Para obter uma definição de pipeline completa, consulte Exemplos.

Opções de conexão​

Opção

Tipo

Obrigatório

Descrição

domain

String

Sim

O domínio da organização Okta. Você pode fornecer um nome de domínio ou uma URL completa; o Databricks normaliza o valor para o nome de domínio.

ssws_token

String

Sim

O token da API SSWS secreto usado para autenticar solicitações para a API do Okta.

Opção

Tipo

Obrigatório

Descrição

domain

String

Sim

O domínio da organização Okta. Você pode fornecer um nome de domínio ou uma URL completa; o Databricks normaliza o valor para o nome de domínio.

ssws_token

String

Sim

O token da API SSWS secreto usado para autenticar solicitações para a API do Okta.

Esquema da tabela de destino​

A tabela de destino inclui campos adicionados pelo Databricks e campos do Okta System Log. Para definições de campos do Okta e detalhes de campos aninhados, consulte a referência da API do Okta System Log.

key primária: lw_id Campo de cursor: time

O conector copia o timestamp do Okta published para time e gera lw_id a partir de uuid e published.

campo

Tipo de dados

lw_id

STRING

time

TIMESTAMP

uuid

STRING

published

TIMESTAMP

eventType

STRING

version

STRING

severity

STRING

legacyEventType

STRING

displayMessage

STRING

actor

STRUCT

authenticationContext

STRUCT

client

STRUCT

debugContext

STRUCT

outcome

STRUCT

device

STRUCT

transaction

STRUCT

request

STRUCT

target

ARRAY<STRUCT>

securityContext

STRUCT

campo

Tipo de dados

lw_id

STRING

time

TIMESTAMP

uuid

STRING

published

TIMESTAMP

eventType

STRING

version

STRING

severity

STRING

legacyEventType

STRING

displayMessage

STRING

actor

STRUCT

authenticationContext

STRUCT

client

STRUCT

debugContext

STRUCT

outcome

STRUCT

device

STRUCT

transaction

STRUCT

request

STRUCT

target

ARRAY<STRUCT>

securityContext

STRUCT

Permissões de conta necessárias do Okta​

A conta de administrador que cria o token da API SSWS deve ter permissão para ler o Log do Sistema. O token herda as permissões dessa account. Uma conta de administrador somente leitura fornece acesso de leitura ao Log do Sistema sem permissões administrativas mais amplas.