Um Ereignisse von CyberArk Identity an QRadar® zu senden, erstellen Sie eine Benutzerrolle und konfigurieren Sie eine Benutzerrichtlinie für CyberArk Identity. Der Benutzer QRadar kann dann eine Protokollquelle in QRadarerstellen.
Wichtig: Centrify Identity Platform ist jetzt CyberArk Identity. Der DSM-RPM-Name bleibt als Centrify Identity Platform in QRadar.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie die Tenant-ID und die Administratoranmeldedetails haben, die von CyberArkbereitgestellt werden. Stellen Sie sicher, dass Sie über die korrekten Benutzerberechtigungen für das CyberArk -Administratorportal verfügen, um die folgenden Schritte auszuführen:
Vorgehensweise
- Melden Sie sich bei Ihrem CyberArk Identity-Administratorportal an.
- Erstellen Sie eine CyberArk -Identitätsbenutzerrolle:
- Klicken Sie im Navigationsfenster auf .
- Geben Sie im Feld Name den Namen für die Rolle ein.
- Wählen Sie Mitgliederaus und klicken Sie auf Hinzufügen.
- Suchen Sie im Fenster Mitglieder hinzufügen nach dem Benutzernamen, der der Rolle zugeordnet werden soll. Wählen Sie dann das Mitglied aus.
- Klicken Sie auf Hinzufügen.
- Wählen Sie Verwaltungsrechteaus und klicken dann auf Hinzufügen.
- Wählen Sie in der Liste Beschreibung die Option Schreibgeschützter Systemadministratoraus.
- Klicken Sie auf Speichern.
- Authentifizierungsprofil erstellen:
- Klicken Sie im Navigationsfenster auf .
- Klicken Sie im Menü Plattform auf Authentifizierungsprofile.
- Klicken Sie auf Profil hinzufügenund geben Sie dann im Feld Profilname einen Namen für das Profil ein.
- Wählen Sie im Teilfenster Abfrage 1 im Fenster Authentifizierungsverfahren die Option Kennwortaus.
- Wählen Sie in der Liste Challenge/Pass-Through-Dauer 30 Minutenaus und klicken Sie dann auf OK. Der Standardwert beträgt 30 Minuten.
Wichtig: Wählen Sie im Fenster Authentifizierungsverfahren im Teilfenster Abfrage 2 keine Optionen aus. Wählen Sie nur Optionen im Teilfenster Abfrage 1 aus.
- Benutzerrichtlinie konfigurieren:
- Klicken Sie im Navigationsfenster auf .
- Geben Sie im Teilfenster Richtlinieneinstellung einen Namen für die Richtlinie im Feld Name ein.
- Klicken Sie im Teilfenster Richtlinienzuweisung auf Angegebene Rollen.
- Klicken Sie auf Hinzufügen.
- Wählen Sie im Fenster Rolle auswählen in der Liste Rolle die Rolle aus, die Sie in Schritt 2 erstellt haben, und klicken dann auf Hinzufügen.
- Führen Sie im Menü Richtlinieneinstellungen die folgenden Befehle aus: Wählen Sie aus.
- Wählen Sie im Fenster Steuerelemente für Authentifizierungsrichtlinie aktivieren die Option Jaaus.
- Wählen Sie im Teilfenster Standardprofil das Authentifizierungsprofil, das Sie in Schritt 3 erstellt haben, in der Liste Standardprofil aus.
- Klicken Sie auf Speichern.
Hinweis: Wenn bei der Konfiguration der CyberArk -Identität für die Kommunikation mit QRadarProbleme auftreten, wenden Sie sich an Ihren CyberArk -Administrator oder Ihren CyberArk -Ansprechpartner.