Pour envoyer des événements à QRadar® depuis CyberArk Identity, créez un rôle utilisateur et configurez une règle utilisateur sur CyberArk Identity. L'utilisateur QRadar peut ensuite créer une source de journal dans QRadar.
Important: Centrify Identity Platform est désormais CyberArk Identity. Le nom RPM DSM reste Centrify Identity Platform dans QRadar.
Avant de commencer
Vérifiez que vous disposez de l'ID de titulaire et des détails de connexion d'administrateur fournis par CyberArk. Vérifiez que vous disposez des droits utilisateur appropriés pour le portail d'administration CyberArk pour effectuer les étapes suivantes:
Procédure
- Connectez-vous à votre portail d'administration CyberArk Identity.
- Créer un rôle utilisateur d'identité CyberArk :
- Dans le panneau de navigation, cliquez sur .
- Dans la zone Nom , entrez le nom du rôle.
- Sélectionnez Membres, puis cliquez sur Ajouter.
- Dans la fenêtre Ajouter des membres , recherchez le nom d'utilisateur à affecter au rôle, puis sélectionnez le membre.
- Cliquez sur Ajouter.
- Sélectionnez Droits d'administration, puis cliquez sur Ajouter.
- Dans la liste Description , sélectionnez Administrateur système en lecture seule.
- Cliquez sur Sauvegarder.
- Créez un profil d'authentification :
- Dans le panneau de navigation, cliquez sur .
- Dans le menu Plateforme , cliquez sur Profils d'authentification.
- Cliquez sur Ajouter un profil, puis entrez un nom pour le profil dans la zone Nom du profil .
- Dans le panneau Demande d'authentification 1 de la fenêtre Mécanismes d'authentification , sélectionnez Mot de passe.
- Dans la liste Durée de la passe-système de la demande d'authentification , sélectionnez 30 minutes, puis cliquez sur OK. La valeur par défaut est de 30 minutes.
Important: ne sélectionnez aucune option dans la sous-fenêtre Demande d'authentification 2 de la fenêtre Mécanismes d'authentification . Ne sélectionnez des options que dans la sous-fenêtre Demande d'authentification 1.
- Configurez une règle utilisateur :
- Dans le panneau de navigation, cliquez sur .
- Dans la sous-fenêtre Paramètre de règle , entrez un nom pour la règle dans la zone Nom .
- Dans le panneau Affectation de règle , cliquez sur Rôles spécifiés.
- Cliquez sur Ajouter.
- Dans la fenêtre Sélectionner un rôle , sélectionnez le rôle que vous avez créé à l'étape 2 dans la liste Rôle , puis cliquez sur Ajouter.
- Dans le menu Paramètres de stratégie , sélectionnez .
- Dans la fenêtre Activer les contrôles de la règle d'authentification , sélectionnez Oui.
- Dans la sous-fenêtre Profil par défaut , sélectionnez le profil d'authentification que vous avez créé à l'étape 3 dans la liste Profil par défaut .
- Cliquez sur Sauvegarder.
Remarque: si vous rencontrez des difficultés lors de la configuration de CyberArk Identity pour communiquer avec QRadar, contactez votre administrateur CyberArk ou votre contact CyberArk .