Bevor Sie eine Protokollquelle in IBM
QRadarhinzufügen können, müssen Sie die Administrator-API über Ihr Cisco-Dashboard konfigurieren.
Vorgehensweise
- Melden Sie sich bei der Duo-Verwaltungsanzeige als Administrator an.
- Rufen Sie Anwendungenauf und klicken Sie auf Anwendung schützen.
- Suchen Sie Admin-API in der Liste und klicken Sie dann auf Schützen.
- Wählen Sie im Berechtigungsmenü die Berechtigung Leseberechtigung für Protokoll erteilen aus.
Diese Berechtigung ist erforderlich, damit das Cisco Duo-Protokoll Authentifizierungsprotokolle aus der Administrator-API lesen kann.
- Zeichnen Sie die Werte für den Integrationsschlüssel, den geheimen Schlüsselund den API-Hostnamenauf. Sie benötigen diese Werte, wenn Sie die Cisco Duo-Protokollquelle in QRadarkonfigurieren.
- Klicken Sie auf Änderungen speichern.
Wichtig: Da Cisco Duo Ratenbegrenzungen für API-Aufrufe hat, können Sie nur eine Protokollquelle für jedes Kundenkonto erstellen.