Fehler bei der Anmeldung mit Active Directory-Konten beheben
Wenn bei der Anmeldung bei IBM® QRadar® mit einem gültigen Active Directory -Konto ein Fehler auftritt, überprüfen Sie, ob Probleme mit der Zeitsynchronisation vorliegen.
Informationen zu dieser Task
Wenn ein gültiger Active Directory -Account nicht mit Ihrem QRadar Consolesynchronisiert wird, kann ein Anmeldefehler wie der folgende auftreten:
Die von Ihnen angegebenen Werte für den Benutzernamen und das Kennwort sind nicht gültig. Wiederholen Sie bitte den Vorgang.
Sie können Daten zwischen dem QRadar Server und dem LDAP -Authentifizierungsserver manuell synchronisieren.
Wenn Sie eine Autorisierung verwenden, die auf Benutzerattributen oder Gruppen basiert, werden die Benutzerinformationen automatisch vom LDAP -Server in die QRadar Konsole importiert.
Jede Gruppe, die auf dem LDAP -Server konfiguriert ist, muss über eine passende Benutzerrolle oder ein Sicherheitsprofil verfügen, das auf der QRadar Konsole konfiguriert ist. Für jede entsprechende Gruppe werden die Benutzer importiert und es werden entsprechend der Benutzerrolle oder des Sicherheitsprofils Berechtigungen zugeordnet.
Standardmäßig erfolgt alle 24 Sekunden eine Synchronisation. Die Synchronisation wird nach dem Zeitpunkt der letzten Ausführung getaktet. Wenn Sie beispielsweise die Synchronisation manuell um 23:45 Uhr ausführen und als Synchronisationsintervall 8 Stunden festlegen, findet die nächste Synchronisation um 7:45 Uhr statt. Wenn sich die Zugriffsberechtigungen für einen Benutzer, der zum Zeitpunkt der Synchronisation angemeldet ist, ändern, wird die Sitzung ungültig. Bei der nächsten Anforderung wird der Benutzer wieder zum Anmeldebildschirm umgeleitet.
Gehen Sie wie folgt vor: