Resolución de errores de inicio de sesión con cuentas de Active Directory
Si obtiene un error al iniciar sesión en IBM® QRadar® con una cuenta válida de Active Directory , verifique si tiene problemas de sincronización de tiempo.
Acerca de esta tarea
Cuando una cuenta válida de Active Directory no está sincronizada con QRadar Console, se puede producir un error de inicio de sesión similar al siguiente:
El nombre de usuario y la contraseña que ha proporcionado no son válidos. Inténtelo de nuevo.
Puede sincronizar manualmente los datos entre el QRadar servidor y el servidor de autenticación LDAP.
Si utiliza una autorización basada en atributos de usuario o grupos, la información de usuario se importa automáticamente desde el servidor LDAP a la QRadar consola.
Cada grupo que se configura en el servidor LDAP debe tener un rol de usuario o perfil de seguridad coincidente que esté configurado en la QRadar consola. Para cada grupo que coincida, los usuarios se importan y se les asignan permisos en función del rol o el perfil de seguridad de cada usuario.
De forma predeterminada, la sincronización se produce cada 24 horas. La temporización de la sincronización se basa en la hora de la última ejecución. Por ejemplo, si ejecuta manualmente la sincronización a las 23:45 horas y establece la sincronización en 8 horas, la siguiente sincronización se producirá a las 07:45 horas. Si cambian los permisos de acceso para un usuario que ha iniciado sesión cuando se llevaba a cabo la sincronización, la sesión deja de ser válida. Se redirige al usuario a la pantalla de inicio de sesión con la solicitud siguiente.
Siga estos pasos.