Importation d'utilisateurs avec LDAP ou Active Directory

Vous pouvez importer des données utilisateur, directement dans l'application UEBA , à partir d'un serveur LDAP ou Active Directory .

Avant de commencer

Vous pouvez importer des utilisateurs à l'aide de l'assistant prévu à cet effet. Pour plus d'informations, voir Importation d'utilisateurs

A propos de cette tâche

Astuce :

Lorsqu'une importation est configurée, dès lors que la tâche a été exécutée jusqu'au bout au moins une fois, vous pouvez aller à la page Réglage et ajuster les attributs selon nécessité.

Procédure

  1. Dans la fenêtre User importations , cliquez sur Add , puis sur LDAP/AD.
  2. Dans la zone Protocole , sélectionnez ldap:// ou ldaps:// pour TLS.
  3. Dans la zone Hôte du serveur LDAP , entrez une adresse IP ou un nom d'hôte. Par exemple, 10.10.10.10 ou exemple.serveur.ldap
  4. Dans la zone Port , entrez le port du serveur LDAP.
  5. Dans la zone Nom d'utilisateur (nom distinctif de liaison) , entrez le nom d'utilisateur utilisé pour authentifier le serveur LDAP et entrez le mot de passe dans la zone Mot de passe .
  6. Cliquez sur Paramètres avancés. Vous pouvez indiquer le Nom distinctif de base à utiliser. Si vous ne le faites pas, lorsque vous cliquerez sur Tester la connexion, le système déterminera les valeurs par défaut qui conviennent le mieux et fournira lui-même le nom distinctif de base.
  7. Dans la zone Nom distinctif de base , la zone est renseignée automatiquement ou vous pouvez entrer le point dans l'arborescence d'annuaire LDAP à partir duquel le serveur doit rechercher des utilisateurs. Par exemple, si votre serveur LDAP se trouvait sur le domaine example.com, vous pouvez utiliser: dc=example,dc=com.
  8. Dans la zone Filtre , entrez l'attribut ou les attributs que vous souhaitez utiliser pour identifier les utilisateurs dans une demande de recherche. Par exemple : cn=*; uid=*; sn=*. Les valeurs par défaut suivantes fonctionnent avec Active Directory : (&(sAMAccountName=*)(samAccountType=805306368)). Pour plus d'informations, voir https://ldap.com/ldap-filters/.
  9. Dans la zone Certificat , cliquez sur l'icône Télécharger pour ajouter un fichier d'autorité de certification racine (PEM).
  10. La case Résultats paginés est cochée par défaut pour éviter de limiter le nombre d'enregistrements renvoyés par le serveur LDAP pour chaque interrogation. Les résultats paginés ne sont pas pris en charge par tous les serveurs LDAP.
  11. Cliquez sur Tester la connexion pour confirmer que UBA peut se connecter au serveur LDAP.
  12. Cliquez sur Suivant.
  13. Sur l'écran Autres paramètres d'importation , dans la zone Nom de la configuration , entrez un nom représentant la configuration.
  14. Si vous souhaitez mettre à jour la table de référence avec les données importées par l'utilisateur, activez Synchroniser la table de référence. (disponible dans la version 3.8.0 et les versions ultérieures).
    1. Dans la zone Nom de la table de référence , entrez un nom.
    2. Dans la zone Clé externe de la table de référence , sélectionnez une valeur unique pour regrouper tous les autres attributs. Remarque : la liste des clés externes est remplie à partir de la liste d'attributs lorsque vous cliquez sur Tester la connexion dans la page Configuration de serveur LDAP.
    3. Cochez la case Générer une mappe d'ensembles pour rendre les données disponibles pour une utilisation dans les règles et les recherches.
  15. Dans la zone Intervalle d'interrogation , définissez la fréquence à laquelle vous souhaitez que l'application interroge votre serveur LDAP pour obtenir des données. Vous pouvez entrer un intervalle de 0 (zéro) afin de neutraliser l'interrogation périodique. Dans ce cas, pour obtenir de nouvelles données, vous devrez interroger l'application manuellement à l'aide de l'option d'interrogation affichée dans le flux.
  16. Dans la zone Limite d'extraction , entrez une valeur pour le nombre d'enregistrements que l'interrogation doit renvoyer.
    Le nombre maximal d'enregistrements pouvant être retournés est 500 000.
  17. Cliquez sur Suivant pour consulter le récapitulatif de la configuration, puis cliquez sur Sauvegarder.

Etape suivante

Vous pouvez ajouter d'autres configurations d'importation ou continuer à régler vos configurations d'importation existantes.