Zendesk 로그

Panther는 Zendesk에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 Zendesk에서 로그를 직접 가져오는 것을 지원합니다. Panther는 다음을 가져올 수 있습니다 Zendesk 감사 로그 arrow-up-right다음 항목을 쿼리하여 Zendesk 지원 APIarrow-up-right.

Panther에서 로그 소스로 Zendesk를 설정하려면 Zendesk에서 Panther를 권한 부여한 다음 Panther에서 Zendesk를 로그 소스로 설정해야 합니다.

다음 제한 사항을 참고하세요:

Zendesk 로그를 Panther에 온보딩하는 방법

1단계: Panther용 Zendesk 구성

Zendesk를 Panther와 통합하기 위해 Zendesk를 구성하는 세 가지 옵션이 있습니다:

옵션 1: 새 OAuth2 앱 생성

circle-info

OAuth2 앱을 등록하려면 Zendesk Support 관리자가 되어야 합니다.

Panther에서 Zendesk 통합이 계속 정상적으로 작동하려면 OAuth2 앱을 생성한 사용자가 Zendesk에서 제거되지 않아야 하며 계속 관리자 권한을 유지해야 합니다.

자세한 내용은 Zendesk의 OAuth 문서arrow-up-right.

  1. Zendesk 관리자 센터에 로그인하세요.

  2. 왼쪽 사이드바에서 톱니바퀴 아이콘을 클릭한 다음 채널 > 앱 및 통합 > API > Zendesk API로 이동하세요.

  3. 을 클릭하세요 OAuth 클라이언트 Channels/API 페이지의 탭에서, 그런 다음 클릭하세요 OAuth 클라이언트 추가 클라이언트 목록 오른쪽에 있습니다.

    • 애플리케이션 등록 페이지가 나타납니다. 시크릿 필드는 미리 채워져 있습니다.

  4. 다음 필수 항목을 작성하세요:

    • 클라이언트 이름: Zendesk Support 인스턴스에 액세스 권한이 있는 앱 목록에서 보게 될 이름입니다.

    • 고유 식별자: 필드를 클릭하면 앱에 입력한 이름으로 자동 채워집니다. 원하면 변경할 수 있습니다.

    • 클라이언트 종류: 다음으로 설정 기밀.

    • 리디렉션 URL: Panther UI의 Zendesk 로그 소스 온보딩 흐름에서 이 값을 찾을 수 있습니다(스크린샷 참조 아래). 이 URL은 Zendesk Support가 사용자의 애플리케이션 접근 허가 결정 정보를 전송하는 데 사용할 URL입니다.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. "Resource": "<secret ARN>".

  6. 요청 시, 시크릿 값을 복사하여 안전하게 보관하세요. 다음 단계에서 필요합니다.

    • 문자열이 텍스트 상자의 너비를 초과할 수 있으므로 복사하기 전에 전체를 선택했는지 확인하세요.

  7. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. "Resource": "<secret ARN>".

The gear icon is selected on the left sidebar in Zendesk. The OAuth Clients page is displayed. There is a button on the right labeled "Add OAuth client."

옵션 2: Zendesk 이메일 및 비밀번호 제공

circle-info

Panther에서 Zendesk 통합이 계속 정상적으로 작동하려면 이메일과 비밀번호가 사용되는 Zendesk Support 관리자 사용자가 Zendesk에서 제거되지 않아야 하며 계속 관리자 권한을 유지해야 합니다.

Panther에 Zendesk Support 관리자 이메일과 비밀번호를 제공하여 Zendesk를 로그 소스로 설정할 수도 있습니다. 이 방법을 선택하면 이 문서의 마지막 섹션으로 진행하여 Zendesk를 Panther 콘솔에 로그 소스로 온보딩할 때 관리자 이메일과 비밀번호를 준비하세요.

옵션 3: API 토큰 생성

circle-info

API 토큰을 생성하려면 Zendesk Support 관리자가 되어야 합니다.

Panther에서 Zendesk 통합이 계속 정상적으로 작동하려면 API 토큰을 생성한 사용자가 Zendesk에서 제거되지 않아야 하며 계속 관리자 권한을 유지해야 합니다.

Zendesk API 토큰 생성에 대해 자세히 알아보기 에 대해 더 읽을 수 있습니다arrow-up-right.

  1. Zendesk Support 계정에 로그인하세요.

  2. 왼쪽 사이드바에서 톱니바퀴 아이콘을 클릭한 다음 선택하세요 채널 > 앱 및 통합 > API > Zendesk API.

  3. 을 클릭하세요 설정 탭에서 Token Access가 활성화되어 있는지 확인하세요.

  4. 을 클릭하세요 + 버튼을 클릭하세요 오른쪽에 있는 활성 API 토큰.

  5. 토큰 이름을 입력하고 클릭하세요 Python 함수를 입력한 다음. 토큰이 생성되어 팝업 창에 표시됩니다.

  6. 토큰(빨간색)을 복사하여 안전한 장소에 보관하세요. 다음 단계에서 필요합니다.

    • 참고: 이 창을 닫으면 전체 토큰은 다시 표시되지 않습니다.

The gear icon in the left sidebar is selected, and the API link on the left is highlighted. The Zendesk API page is displayed, with the Settings tab selected. The page lists active API tokens.

2단계: Panther에서 새 Zendesk 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. 선택하세요 Zendesk 사용 가능한 로그 소스 목록에서 선택하세요.

  4. 오른쪽 상단에서 클릭하세요 설정 시작.

  5. 다음 화면에서 소스에 대한 설명적인 이름 을 입력하세요 예: 내 Zendesk 감사 로그 및 조직의 Zendesk 하위 도메인.

  6. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Panther 콘솔에서 필드에 값을 입력하세요:

  7. Panther가 Zendesk에서 로그를 수신하도록 허용하세요. 이전에 이 문서에서 Zendesk를 구성하기 위해 선택한 옵션에 따라 아래에 제공된 단계에 따라 진행하세요:

    • 옵션 1: OAuth2 권한 부여 흐름 사용

      1. 관리자 권한으로 Zendesk에 로그인하세요.

      2. 아래 필드를 작성하세요. 애플리케이션을 등록하면 Zendesk 계정의 OAuth 앱 상세 페이지에서 이 정보를 찾을 수 있습니다.

        • 클라이언트 ID: Zendesk에서 얻은 고유 식별자를 입력하세요.

        • 클라이언트 시크릿: 이 문서의 이전 단계에서 얻은 Zendesk의 시크릿을 입력하세요. The image displays the source credentials screen in the Panther Console. "Use OAuth2 Authorization Flow" is selected, and fields for Client ID and Client Secret are displayed.

      3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정.

      4. 페이지에서 설정 확인 페이지에서 액세스 허용. A page titled "Grant Access to Panther"  has a blue "Grant Access" button.

      5. Zendesk로 리디렉션되어 Panther가 Zendesk 로그에 액세스하도록 허용하라는 메시지가 표시됩니다. 클릭하세요 허용(Allow). A prompt is shown, reading "Allow your-integration-name to access your Zendesk account?" — below, it says, "This application would be able to: Read all audit logs data." Below that, there are "Deny" and "Allow" buttons.

    • 옵션 2: 이메일 및 비밀번호 사용

      1. 다음 필드를 채우세요:

        1. 이메일(Email): 귀하의 Zendesk Support 관리자 이메일.

        2. 비밀번호: 귀하의 Zendesk Support 관리자 비밀번호.

      2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정.

    • 옵션 3: API 인증 사용

      1. 다음 필드를 채우세요:

        • 이메일: 귀하의 Zendesk Support 관리자 이메일을 입력하세요 이메일(Email).

        • API 토큰: 이 문서의 이전 단계에서 Zendesk에서 생성한 API 토큰을 입력하세요.

      2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정.

  8. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 성공 화면으로 이동됩니다: 선택적으로 하나 이상의arrow-up-right.

    • 사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther 관리 디텍션

참조 Panther 관리arrow-up-right Zendesk에 대한 룰 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 로그 유형

Zendesk.Audit

감사 로그는 계정 생성 이후 Zendesk에서 발생한 다양한 변경 사항을 보여줍니다. 이러한 변경 사항의 기록을 무기한으로 저장하며 전체 변경 내역을 볼 수 있습니다.

참고: 감사 로그에 대한 Zendesk 문서.arrow-up-right

마지막 업데이트

도움이 되었나요?