CyberArk -Identität für die Kommunikation mit QRadar konfigurieren

Um Ereignisse von CyberArk Identity an QRadar® zu senden, erstellen Sie eine Benutzerrolle und konfigurieren Sie eine Benutzerrichtlinie für CyberArk Identity. Der Benutzer QRadar kann dann eine Protokollquelle in QRadarerstellen.

Wichtig: Centrify Identity Platform ist jetzt CyberArk Identity. Der DSM-RPM-Name bleibt als Centrify Identity Platform in QRadar.

Vorbereitende Schritte

Stellen Sie sicher, dass Sie die Tenant-ID und die Administratoranmeldedetails haben, die von CyberArkbereitgestellt werden. Stellen Sie sicher, dass Sie über die korrekten Benutzerberechtigungen für das CyberArk -Administratorportal verfügen, um die folgenden Schritte auszuführen:

Vorgehensweise

  1. Melden Sie sich bei Ihrem CyberArk Identity-Administratorportal an.
  2. Erstellen Sie eine CyberArk -Identitätsbenutzerrolle:
    1. Klicken Sie im Navigationsfenster auf Rollen > Rolle hinzufügen.
    2. Geben Sie im Feld Name den Namen für die Rolle ein.
    3. Wählen Sie Mitgliederaus und klicken Sie auf Hinzufügen.
    4. Suchen Sie im Fenster Mitglieder hinzufügen nach dem Benutzernamen, der der Rolle zugeordnet werden soll. Wählen Sie dann das Mitglied aus.
    5. Klicken Sie auf Hinzufügen.
    6. Wählen Sie Verwaltungsrechteaus und klicken dann auf Hinzufügen.
    7. Wählen Sie in der Liste Beschreibung die Option Schreibgeschützter Systemadministratoraus.
    8. Klicken Sie auf Speichern.
  3. Authentifizierungsprofil erstellen:
    1. Klicken Sie im Navigationsfenster auf Einstellungen > Authentifizierung.
    2. Klicken Sie im Menü Plattform auf Authentifizierungsprofile.
    3. Klicken Sie auf Profil hinzufügenund geben Sie dann im Feld Profilname einen Namen für das Profil ein.
    4. Wählen Sie im Teilfenster Abfrage 1 im Fenster Authentifizierungsverfahren die Option Kennwortaus.
    5. Wählen Sie in der Liste Challenge/Pass-Through-Dauer 30 Minutenaus und klicken Sie dann auf OK. Der Standardwert beträgt 30 Minuten.
      Wichtig: Wählen Sie im Fenster Authentifizierungsverfahren im Teilfenster Abfrage 2 keine Optionen aus. Wählen Sie nur Optionen im Teilfenster Abfrage 1 aus.
  4. Benutzerrichtlinie konfigurieren:
    1. Klicken Sie im Navigationsfenster auf Richtlinien > Richtliniensatz hinzufügen.
    2. Geben Sie im Teilfenster Richtlinieneinstellung einen Namen für die Richtlinie im Feld Name ein.
    3. Klicken Sie im Teilfenster Richtlinienzuweisung auf Angegebene Rollen.
    4. Klicken Sie auf Hinzufügen.
    5. Wählen Sie im Fenster Rolle auswählen in der Liste Rolle die Rolle aus, die Sie in Schritt 2 erstellt haben, und klicken dann auf Hinzufügen.
    6. Führen Sie im Menü Richtlinieneinstellungen die folgenden Befehle aus: Wählen Sie Anmelderichtlinien > Centrify Portalaus.
    7. Wählen Sie im Fenster Steuerelemente für Authentifizierungsrichtlinie aktivieren die Option Jaaus.
    8. Wählen Sie im Teilfenster Standardprofil das Authentifizierungsprofil, das Sie in Schritt 3 erstellt haben, in der Liste Standardprofil aus.
    9. Klicken Sie auf Speichern.
    Hinweis: Wenn bei der Konfiguration der CyberArk -Identität für die Kommunikation mit QRadarProbleme auftreten, wenden Sie sich an Ihren CyberArk -Administrator oder Ihren CyberArk -Ansprechpartner.