IBM® QRadar® Network Packet Capture s'intègre à votre infrastructure de sécurité à l'aide de votre fournisseur d'authentification existant. Utilisez le widget
AUTHENTICATION AND AUTHORIZATION pour
configurer Active Directory et LDAP. QRadar Network Packet Capture prend en charge l'authentification d'utilisateur complète, comme indiqué par les services Microsoft ® Active Directory ou un serveur LDAP. Microsoft Active
Directory et les serveurs LDAP en tant que source
d'authentification sont désactivés par défaut.
Connectez-vous au dispositifQRadar Network Packet Capture en tant qu'administrateur.
- Dans QRadar Network Packet Capture, cliquez sur l'onglet ADMIN et accédez au widget AUTHENTICATION AND AUTHORIZATION .
- Sélectionnez le Type de serveurapproprié, puis cliquez sur Appliquer.
Les paramètres que vous pouvez configurer dépendent du type de
serveur d'authentification.
Remarque: Si le serveur d'authentification et d'autorisation principal est inaccessible lorsqu'un utilisateur demande l'authentification, une recherche de service (SRV) est effectuée sur le nom DNS. Les adresses
IP SRV résolues sont utilisées comme serveurs
d'authentification secondaires.
Important: Si Active Directory est activé, le nom d'utilisateur doit être un nom de domaine complet, par exemple \\[domain]\[user name] ou [user
name]@[domain].
Utilisez le tableau suivant pour choisir et configurer le Type de serveurapproprié.