Configuration d' IBM Verify Identity Access Manager for Mobile pour qu'il communique avec QRadar

Configurez Identity Access Manager for Mobile d' IBM Verify pour envoyer les journaux d'audit via syslog IBM QRadar à l'adresse TLS.

Avant de commencer

Assurez-vous qu' IBM Verify Identity Access Manager for Mobile dispose d'un accès à QRadar pour la communication syslog avec TLS.

Procédure

  1. Sélectionnez Surveillance de l'analyse et du diagnostic > Journaux > Configuration d'audit.
  2. Cliquez sur l'onglet Syslog et entrez les informations dans le tableau suivant.
    Zone Valeur
    Activer le journal d'audit Cliquez sur Activer le journal d'audit.
    Activer les événements d'audit prolixes Cliquez sur Activer les événements d'audit prolixes.

    Les événements d'audit qui ne sont pas prolixes ne contiennent pas la charge JSON, qui inclut les détails de l'activité utilisateur.

    Emplacement du serveur syslog Sélectionnez Sur un serveur distant
    Hôte Nom d'hôte ou adresse IP du serveur QRadar .
    Port  Le numéro de port que vous souhaitez utiliser pour QRadar recevoir les événements syslog de l' TLS.
    Protocole Sélectionnez TLS
    Base de données de certificats (magasin de clés de confiance) Magasin de clés de confiance qui valide le certificat du serveur syslog.

    Activer l'authentification par certificat client

    Cliquez sur Activer l'authentification par certificat client.

    Le client peut effectuer une authentification par certificat client lors de l'établissement de la liaison SSL sur demande du serveur.

    Base de données de certificats (magasin de clés)

    Fichier de clés pour l'authentification par certificat client.
    Libellé de certificat Certificat personnel pour l'authentification par certificat client
    Permettre le basculement entre les disques Effacez Permettre le basculement entre disques.
  3. Cliquez sur Sauvegarder.
  4. Cliquez sur Cliquez ici pour passer en revue les modifications ou appliquez-les au système pour passer en revue les modifications en attente.
  5. Cliquez sur Déployer les modifications.

    Le serveur d'exécution redémarre automatiquement si l'une des nouvelles modifications nécessite un redémarrage.