Importación de usuarios con LDAP o Active Directory

Puede importar datos de usuario, directamente en la aplicación UEBA , desde un servidor LDAP o Active Directory .

Antes de empezar

Puede importar usuarios con el asistente Importación de usuarios. Para obtener más información, consulte Importación de usuarios

Acerca de esta tarea

Sugerencia:

Después de que se haya configurado una importación y de que la tarea se haya ejecutado hasta su finalización por lo menos una vez, debe ir a la página Ajuste y realizar los ajustes necesarios en los atributos.

Procedimiento

  1. En la ventana Importaciones de usuario , pulse Añadir y, a continuación, pulse LDAP/AD.
  2. En el campo Protocolo , seleccione ldap:// o ldaps:// para TLS.
  3. En el campo Host de servidor LDAP , especifique una dirección IP o nombre de host. Por ejemplo, 10.10.10.10 o sample.ldap.server.
  4. En el campo Puerto , especifique el puerto para el servidor LDAP.
  5. En el campo Nombre de usuario (DN de enlace) , especifique el nombre de usuario que se utiliza para autenticar el servidor LDAP y especifique la contraseña en el campo Contraseña .
  6. Pulse Configuración avanzada. Nota: puede cambiar el DN base; de lo contrario, cuando pulsa Probar conexión, el sistema determina los valores predeterminados que son más aplicables y cumplimenta el DN base.
  7. En el campo DN base , el campo se rellena automáticamente o puede especificar el punto en el árbol de directorios LDAP desde donde el servidor debe buscar usuarios. Por ejemplo, si el servidor LDAP estaba en el dominio example.com, puede utilizar: dc=example,dc=com.
  8. En el campo Filtro , especifique el atributo o atributos que desea utilizar para identificar los usuarios en una solicitud de búsqueda. Por ejemplo: cn=*; uid=*; sn=*. Los valores predeterminados siguientes funcionarán con Active Directory: (&(sAMAccountName=*)(samAccountType=805306368)). Para obtener más información, consulte https://ldap.com/ldap-filters/.
  9. En el campo Certificado , pulse el icono Cargar para añadir un archivo PEM (entidad emisora de certificados raíz).
  10. El recuadro de selección Resultados paginados está seleccionado de forma predeterminada para evitar limitar el número de registros que devuelve el servidor LDAP para cada sondeo. Los resultados paginados no están soportados en todos los servidores LDAP.
  11. Pulse Probar conexión para confirmar que UBA puede conectarse al servidor LDAP.
  12. Haga clic en Siguiente.
  13. En la pantalla Otros valores de importación , en el campo Nombre de configuración , especifique un nombre para representar la configuración.
  14. Si desea actualizar la tabla de referencia con datos importados por el usuario, habilite Sincronizar tabla de referencia. (Disponible en 3.8.0 y versiones posteriores.)
    1. En el campo Nombre de tabla de referencia , especifique un nombre.
    2. En el campo Clave externa de tabla de referencia , seleccione un valor exclusivo para agrupar todos los demás atributos. Nota: la lista de claves externas se rellena a partir de la lista de atributos al pulsar Probar conexión en la página Configuración de servidor LDAP.
    3. Seleccione el recuadro de selección Generar correlación de conjuntos para que los datos estén disponibles para su uso en reglas y búsquedas.
  15. En el campo Intervalo de sondeo , defina la frecuencia con la que desea que la aplicación sondee el servidor LDAP en busca de datos. Puede especificar un intervalo de sondeo cero para sondear manualmente. Si especifica un intervalo de sondeo de cero, deberá sondear la aplicación manualmente con la opción de sondeo que se visualiza en el canal de información.
  16. En el campo Límite de recuperación , especifique un valor para el número de registros que desea que devuelva el sondeo.
    El número máximo de registros que se pueden devolver es 500.000.
  17. Pulse Siguiente para revisar el resumen de la configuración y, a continuación, pulse Guardar.

Qué hacer a continuación

Puede añadir más configuraciones de importación o seguir ajustando las configuraciones de importación existentes.