Ajuste de configuraciones de importación de usuarios

Después de completar las configuraciones de importación, puede ajustar las configuraciones seleccionando atributos para definir nombres de usuario válidos que combinen usuarios y enriquezcan los datos que se visualizan en UEBA definiendo atributos para datos de visualización.

Antes de empezar

Puede acceder al asistente Importación de usuarios. Para obtener más información, consulte Importación de usuarios.
Nota: Si se está conectando a un Active Directory, no tiene que configurar la página Ajuste. Los valores predeterminados para el ajuste están optimizados para Microsoft Active Directory.

Acerca de esta tarea

Se guardan todos los atributos LDAP del servidor LDAP remoto. Al guardar los atributos LDAP es posible utilizar todos los valores del esquema LDAP, incluso en el caso de atributos que no sean uniformes para cada registro LDAP.
Nota: Al eliminar alias o campos de visualización, se eliminan de las configuraciones de importación y de las tareas de importación futuras. Debe volver a añadirlos manualmente si los ha eliminado.

En UEBA 4.1.0 o posterior, puede crear atributos personalizados.

Procedimiento

  1. En la ventana Importaciones de usuario , pulse Ajuste.
  2. En la sección Fusión de usuarios, pulse Editar.
  3. En el panel Editar: fusión de usuarios , seleccione al menos un atributo de las importaciones actuales, que UEBA puede utilizar para identificar y combinar la actividad de los distintos nombres de usuario de cada usuario. También puede eliminar un alias para anular la unión (usuarios combinados separados) que haya unido previamente. Cuando se elimina un alias, se vuelve a unir. Tenga en cuenta que al suprimir un alias, sólo entra en vigor cuando el valor de dicho alias no se comparte con las importaciones suprimidas.
    Nota:

    Los atributos añadidos en la sección de unión del usuario deben ser exclusivos para una persona. Los atributos que contienen nombres de usuario para varias cuentas utilizadas en toda la empresa deben seleccionarse, como por ejemplo 'samaccountname' o 'nombre distinguido'. Si se seleccionan valores compartidos entre muchos usuarios, UEBA se combinarán los usuarios. Valores como por ejemplo "department" y "country" no se deberían seleccionar.

  4. En la sección Mostrar campos, pulse Editar para personalizar los atributos que desea visualizar en la página Detalles de usuario . También puede pulsar Añadir para seleccionar atributos del campo de visualización seleccionado.
    Nota:

    El orden en el que se muestran los atributos determina el orden en el que UEBA obtiene el valor para los atributos que se van a visualizar en la página Detalles de usuario. Por ejemplo, si el orden de los atributos es “displayname” seguido de “cn”, en la fusión de usuarios, si “displayname” tiene un valor para ese usuario, se utiliza ese valor y no se buscará el valor de “cn”. Si “displayname” no tiene ningún valor, buscará los atributos siguientes de “cn”. Si “cn” no tiene ningún valor, buscará el atributo siguiente, etc.

    Importante: El atributo de visualización Grupo personalizado es un atributo especial que se utiliza para definir un atributo de agrupación que se puede seleccionar como mecanismo de agrupación para la analítica Machine Learning del grupo de homólogos definido. Este atributo no se visualiza en la página de perfil del usuario, como los restantes atributos de visualización. Se puede seleccionar un atributo de la importación de usuario configurada de archivo CSV, tabla de referencia o LDAP. El atributo seleccionado debe permitir la agrupación en clústeres de los usuarios. Entre los ejemplos de atributos de Active Directory que podrían resultar útiles para este tipo de agrupaciones, se incluyen "physicalDeliveryOfficeName", "memberOf " y "divison". No se deben seleccionar atributos que son exclusivos de una persona. No utilice un grupo personalizado con ningún otro fin.
  5. Pulse Guardar.
    Nota: Después de pulsar Guardar, los datos que se importan de todos los orígenes se vuelven a procesar basándose en las nuevas selecciones de alias fusionados y claves de visualización.
    El ejemplo siguiente muestra 4.1.0 con el botón Atributos personalizados.
    Ajuste

Resultados

Sugerencia:

Si elige el atributo incorrecto para la unión de usuario y encuentra problemas, puede eliminarlo y anulará la unión del atributo.

Crear atributos personalizados

Acerca de esta tarea

Puede crear atributos personalizados combinando los atributos existentes para que pueda seleccionarlos para fusionar y visualizar campos desde la página Ajuste. Puede buscar atributos personalizados por nombre, fórmula o ejemplo.

Procedimiento

  1. En la página Ajuste, pulse Atributos personalizados.
  2. Pulse Añadir nuevo.
  3. En el campo Nombre de atributo , especifique un nombre que desee ver en la página Ajuste.
  4. En el campo Fórmula , especifique la combinación de atributos empezando por las llaves. Sugerencia: puede seleccionar en la lista que se rellena, basándose en los datos existentes, para ayudar a crear la fórmula.
    En la columna Ejemplos, se genera automáticamente un ejemplo de los datos en función de la fórmula que haya creado para dicho atributo personalizado.
  5. Puede pulsar Añadir nuevo para continuar añadiendo más atributos personalizados.
  6. Pulse Guardar.

Resultados

Los atributos personalizados que ha creado ahora están disponibles como selecciones al pulsar Editar junto al campo Alias y visualización.

Ejemplo

El ejemplo siguiente muestra 4.1.0 de la característica Atributos personalizados.
Pantalla Atributos personalizados