> For the complete documentation index, see [llms.txt](https://manual.dxable.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manual.dxable.com/1password/get-started-with-1password-events-reporting.md).

# 1PasswordEvents Reportingを使い始める

### **1Password Events Reportingを使いましょう** <a href="#id-5glcun9ubbsf" id="id-5glcun9ubbsf"></a>

1Password Events API を使用して、 1Passwordアカウントのアクティビティをセキュリティ情報およびイベント管理 (SIEM) システムに送信する方法について説明します。

<img src="/files/oKUMExqvKdl9A3x62aJ0" alt="" width="323">

1Password Businessでは、 1Password Events APIを使用して、アカウントアクティビティをセキュリティ情報およびイベント管理 (SIEM) システムに送信できます。サインイン試行、アイテムの使用状況、監査イベントなどの1Passwordアクティビティに関するレポートを取得し、会社のすべてのアプリケーションとサービスを一元的に管理できます。

1PasswordEvents Reportingと SIEM を使用すると、次のことが可能になります。

* 1Passwordのデータ保持を管理する
* カスタムグラフとダッシュボードを構築する
* 特定のアクションをトリガーするカスタムアラートを設定する
* 1Passwordのイベントを他のサービスのデータと相互参照する

所有者または管理者の場合は、Events Reportingを設定できます。

### **ステップ1:Events Reporting統合を設定する** <a href="#lhuijvmaz75f" id="lhuijvmaz75f"></a>

開始するには、 1Passwordアカウントにサインインし、サイドバーの「統合」をクリックして、SIEM を選択します。

<img src="/files/47R9E7GhuSByleCI35Nl" alt="Blumira icon" data-size="line">[ブルミラ](https://start.1password.com/integrations/events_reporting/create?type=blumira)

<img src="/files/VgKz9uCoVFyZF6iDTkXK" alt="CrowdStrike icon" data-size="line">[クラウドストライク](https://start.1password.com/integrations/events_reporting/create?type=crowdstrike)

<img src="/files/i1guwIykW9Yi09uX787y" alt="Datadog icon" data-size="line">[ Datadog](https://start.1password.com/integrations/events_reporting/create?type=datadog)

<img src="/files/9EOMPVtBgAq6ktzDjw4b" alt="Elastic icon" data-size="line">[ Elastic](https://start.1password.com/integrations/events_reporting/create?type=elastic)

<img src="/files/LKaZ0w5pejwXMSc2q0zQ" alt="Microsoft Sentinel icon" data-size="line">[ Microsoft Sentinel](https://start.1password.com/integrations/events_reporting/create?type=sentinel)

<img src="/files/8NYeqZbtPNaHA8Ot49NK" alt="Panther icon" data-size="line">[ Panther](https://start.1password.com/integrations/events_reporting/create?type=panther)

<img src="/files/e5BURF4gpb5dQzI0UKbJ" alt="Rapid7 icon" data-size="line">[ラピッド7](https://start.1password.com/integrations/events_reporting/create?type=rapid7)

<img src="/files/GMyKQh2rTqnOZQWJq4mo" alt="Splunk icon" data-size="line">[ Splunk](https://start.1password.com/integrations/events_reporting/create?type=splunk)

<img src="/files/4Z9WQiih55ptnU7lXJ13" alt="Stellar Cyber icon" data-size="line">[ステラサイバー](https://start.1password.com/integrations/events_reporting/create?type=stellarcyber)

<img src="/files/XdHNf8gAScdbNl4ujtID" alt="Sumo Logic icon" data-size="line">[ Sumo Logic](https://start.1password.com/integrations/events_reporting/create?type=sumologic)

<img src="/files/scIdeU0FUkDUSYRdN7ry" alt="Other events reporting integrations icon" data-size="line">[ 他の](https://start.1password.com/integrations/events_reporting/create?type=other)

次に、次の手順に従って1Passwordアカウントに統合を追加し、ベアラー JSON Web トークンをCreateします。

1. 統合の名前を入力し、 「Add Integration」をクリックします。
2. ベアラー トークンの名前を入力し、トークンの有効期限を選択します。トークンがアクセスできるイベント タイプを選択または選択解除し、 \[Tokenの発行] をクリックします。
3. Save in 1Password」をクリックし、トークンをSaveする保管庫を選択します。次に、 「View Integration Details」をクリックします。

SIEM アプリケーションまたはサービスでベアラー トークンを使用して、 1Password Events APIで認証できるようになりました。

ベアラートークンはいつでも発行または取り消すことができます。

### **ステップ2: 1PasswordアカウントをSIEMに接続する** <a href="#id-72qdtf8x0lqt" id="id-72qdtf8x0lqt"></a>

SIEM アプリケーションとサービスは、Events REST APIへのリクエストを通じて1Passwordから情報を収集します。リクエストはベアラー トークンで認証されます。使用するアプリケーションまたはサービスごとにトークンを発行します。

<img src="/files/JcbgOlEo9WHWBiiOK3LW" alt="" data-size="line">**ユーザーガイド**

1Passwordアカウントを SIEM アプリケーションまたはサービスに接続する方法については、以下をご覧ください。

<img src="/files/lGfMYB6qUnILI0VvjGYs" alt="Blumira icon" data-size="line">[**ブルミラ**](https://blumira.help/1password)

<img src="/files/K9o8BoUgZmSxeo3a7Bnt" alt="CrowdStrike icon" data-size="line">[**クラウドストライク\***](https://falcon.us-2.crowdstrike.com/documentation/page/kf6df2ea/1password)

<img src="/files/pPeMFm8spailxCVDYFJz" alt="Datadog icon" data-size="line">[ **Datadog**](https://docs.datadoghq.com/integrations/1password/)

<img src="/files/QGoxWjfVv4vPmVNhReEh" alt="Elastic icon" data-size="line">[ **Elastic**](https://support.1password.com/events-reporting-elastic/#step-2-connect-your-1password-account-to-elastic)

<img src="/files/YRTK604n7aXcQZmayquu" alt="Microsoft Sentinel icon" data-size="line">[ **Microsoft Sentinel**](https://support.1password.com/1password-sentinel-integration/)

<img src="/files/JRz4piRQqurwXfggMN2r" alt="Panther icon" data-size="line">[ **Panther**](https://docs.panther.com/data-onboarding/supported-logs/1password)

<img src="/files/9lYGnHt46tpOczAI7eKz" alt="Rapid7 icon" data-size="line">[**ラピッド7**](https://docs.rapid7.com/insightidr/1password/)

<img src="/files/0au0STN9AGJWm9EwXevY" alt="Splunk icon" data-size="line">[ **Splunk**](https://support.1password.com/events-reporting-splunk/#step-2-set-up-the-1password-add-on)

[**ステラサイバー**](https://docs.stellarcyber.ai/prod-docs/5.3.x/Configure/Connectors/OnePassword-Connectors.htm?tocpath=CONFIGURING%7CConfiguring%20Connectors%7C_____5)

[ **Sumo Logic**](https://help.sumologic.com/docs/integrations/1password/)

\* CrowdStrike のドキュメントを読むにはサインインする必要があります。

SIEM がリストにない場合は、 1Password Events API を使用して独自のクライアントを構築できます。

### **付録: ベアラートークンの発行または取り消し** <a href="#s0dsn3sernmb" id="s0dsn3sernmb"></a>

ベアラートークンを発行するには:

1. [1Password.comのアカウントにサインインし、サイドバーの「統合」をクリックします。](https://start.1password.com/signin)
2. トークンを発行するEvents Reporting統合を選択し、 「Add a token」をクリックします。
3. ベアラー トークンの名前を入力し、有効期限を選択します。トークンがアクセスできるイベント タイプを選択または選択解除し、 \[Tokenの発行] をクリックします。
4. Save in 1Password」をクリックし、トークンをSaveする保管庫を選択します。次に、 「View Integration Details」をクリックします。

ベアラートークンを取り消すには:

1. [1Password.comのアカウントにサインインし、サイドバーの「統合」をクリックします。](https://start.1password.com/signin)
2. トークンを取り消すEvents Reporting統合を選択します。
3. 取り消したいトークンの横にある歯車ボタンをクリックし、「取り消し」をクリックします。

重要: トークンが取り消されると、SIEM はイベントの取り込みを停止します。ダウンタイムを最小限に抑えるには、トークンを取り消す前に代わりのトークンを発行してください。

### **ヘルプを受ける** <a href="#gu25gh9eehzd" id="gu25gh9eehzd"></a>

トークンがアクセスできるイベント タイプを変更するには、新しいトークンを発行します。

#### **統合サポート** <a href="#vh63oewjv4g2" id="vh63oewjv4g2"></a>

* Datadog統合に関するサポートが必要な場合は、 Datadogサポートにお問い合わせください。
* Panther統合に関するサポートが必要な場合は、 Pantherサポートにお問い合わせください。
* Sumo Logic統合に関するサポートが必要な場合は、 Sumo Logicサポートにお問い合わせください。
* Elastic、Microsoft、またはSplunk の統合に関するサポートが必要な場合、または1PasswordEvents Reportingに関するフィードバックを共有する場合は、 1Password Businessチームにお問い合わせください。
