Splunk Observability Cloud を使用して Microsoft Teams にアラート通知を送信する

ディテクタのアラート条件が満たされた場合とこの条件がクリアされたときに、Microsoft Teams にアラートを送信するように Splunk Observability Cloud を設定します。

ディテクタのアラート条件が満たされたときとアラートがクリアされたときに、Microsoft Teams チャネルに自動的にアラート通知を送信するように Splunk Observability Cloud を構成できます。

Splunk Observability クラウドのアラート通知を Microsoft Teams に送信するには、次の設定タスクを実行します。

既存の Office 365 統合は、Microsoft Teams タイル内の Splunk Observability Cloud に表示されます。

ステップ 1:Microsoft Team チャネルのウェブフック URL を取得する

このタスクを完了するには、Microsoft Team の所有者または管理者である必要があります。

Microsoft Team チャネルのウェブフック POST URL を取得するには、次の手順を実行します。

  1. Microsoft Teams にログインし、チームのリストに移動します。

  2. アラート通知を送信するチャネルが含まれているチームを選択します。チャネルのリストを展開します。

  3. アラート通知を送信するチャネルを見つけてカーソルを合わせます。 [その他のオプション(...)(More options (...))] を選択し、 [ワークフロー(Workflows)]を選択します。

  4. [ウェブフックリクエストを受信したときにチャネルに投稿(Post to a channel when a webhook request is received)] テンプレートを見つけて選択します。

  5. ワークフローのわかりやすい名前を入力します。

  6. [次へ(Next)] を選択します。

  7. ワークフローのチームとチャネルを追加します。

  8. [ワークフローの追加(Add workflow)]を選択します。Microsoft Teams は、POST リクエストを行うための URL を生成します。

  9. [クリップボードにコピー(Copy to Clipboard) ] アイコンを選択して、 「ステップ 2:Splunk Observability Cloud で Microsoft Teams 統合を作成する」で使用するウェブフック URL をコピーします。

  10. [完了(Done)] を選択します。

ステップ 2:Splunk Observability Cloud で Microsoft Teams 統合を作成する

このタスクを完了するには、Splunk Observability Cloud 管理者である必要があります。

Splunk Observability Cloud で Microsoft Teams 統合を作成するには、次の手順を実行します。

  1. Splunk Observability Cloud にログインします。

  2. Microsoft Teams のガイド付きセットアップ を開きます。必要に応じて、ガイド付きセットアップに自分で移動できます。

    1. 左のナビゲーションメニューから [データ管理(Data Management)]を選択します。

    2. [利用可能な統合(Available integrations)] タブに移動するか、[ 展開済みの統合(Deployed integrations)] タブで [統合の追加(Add Integration)] を選択します。

    3. 統合フィルタメニューで、 [すべて(All)]を選択します。

    4. [検索(Search )] フィールドで、 Microsoft Teamsを検索して選択します。

    5. [新規統合 (New Integration)] を選択して、設定オプションを表示します。

  3. デフォルトでは、統合の名前は Microsoft Teamsです。統合に一意でわかりやすい名前を付けます。この名前の下流での使用については、 「統合の命名について」を参照してください。

  4. [ウェブフック URL(Webhook URL)] フィールドに、 「ステップ 1:Microsoft チーム チャネルのウェブフック URL を取得する」でコピーしたウェブフック URL を貼り付けます。ウェブフックの POST URL は次のようになります。https ://<region> .logic.azure.com:<port> /workflows/<workflowId> /triggers/manual/paths/invoke?<apiVersion>および<signature>。

  5. 保存します

  6. Splunk Observability Cloud が Microsoft Teams のウェブフック URL を検証できる場合、 Validated! 成功メッセージが表示されます。代わりにエラーが表示される場合は、入力したウェブフック URL の値が、 「ステップ 1:Microsoft チーム チャネルのウェブフック URL を取得する」で Microsoft Teams に表示された値と一致していることを確認してください。

ステップ 3:Splunk Observability Cloud でディテクタアラート受信者として Microsoft Teams 統合を追加する

Splunk Observability Cloud でディテクタアラート受信者として Microsoft Teams 統合を追加するには、次の手順を実行します。

  1. Microsoft Teams 統合を使用してアラート通知を送信するように設定するディテクタを作成または編集します。

    ディテクタの操作の詳細については、 「アラートをトリガーするディテクタを作成する」 および 「[ディテクタ(Detector)] メニューを使用してアラートに登録する」を参照してください。

  2. [アラート受信者(Alert recipients)] ステップで、 [受信者を追加(Add Recipient)]を選択します。

  3. [Microsoft Teams] を選択し、アラート通知を送信するために使用する Microsoft Teams 統合の名前を選択します。これは 、「ステップ 2:Splunk Observability Cloud で Microsoft Teams 統合を作成する」で作成した統合名です。

  4. ディテクタをアクティブにして保存します。

Splunk Observability Cloud は、ディテクタがアラートをトリガーしたときとアラートがクリアされたときに、Microsoft Teams チャネルにアラート通知を送信します。

Office 365 コネクタの廃止に向けた既存の Microsoft Teams 統合構成の更新

注意: Microsoft TeamsのOffice 365コネクタは廃止されます。廃止日の最新の更新を確認するには、Microsoft Dev ブログで「Microsoft Teams 内の Office 365 コネクタの廃止」を検索してください。

中断することなく Splunk Observability Cloud の Microsoft Teams 統合の使用を継続するには、次の手順に従います。

  1. Office 365 コネクタからワークフローへの移行:

    1. Microsoft Teams にログインし、チームのリストに移動します。

    2. アラート通知を送信するチャネルが含まれているチームを選択します。チャネルのリストを展開します。

    3. アラート通知を送信するチャネルを見つけてカーソルを合わせます。[その他のオプション(...)(More options (...))] を選択し、 [ワークフロー(Workflows)]を選択します。

    4. [Post to a channel when a Webhook request is received] テンプレートを見つけ て選択します。

    5. ワークフローのわかりやすい名前を入力します。

    6. ワークフローのチームとチャネルを追加します。

    7. [ワークフローの追加(Add workflow)]を選択します。Microsoft Teams は、POST リクエストを行うための URL を生成します。

    8. [クリップボードにコピー(Copy to Clipboard) ] アイコンを選択して、ウェブフックの POST URL をコピーします。

    9. [完了(Done)] を選択します。

  2. Splunk Observability Cloud で既存の Microsoft Teams 統合構成を編集します。

    1. Splunk Observability Cloud のホームページから [Data Management] ページに移動します。

    2. 編集する Microsoft Teams 接続を見つけます。

    3. [ウェブフック URL(Webhook URL)] フィールドで、既存の URL を Microsoft Teams Workflows アプリからコピーしたウェブフック POST URL に置き換えます。

    4. [保存(Save)] を選択します。