QRadar 와 통신하도록 CyberArk Identity 구성

CyberArk Identity에서 QRadar® 로 이벤트를 전송하려면 사용자 역할을 작성하고 CyberArk Identity에서 사용자 정책을 구성하십시오. 그러면 QRadar 사용자가 QRadar에서 로그 소스를 작성할 수 있습니다.

중요: Centrify Identity Platform은 이제 CyberArk Identity입니다. DSM RPM 이름은 QRadar에서 Centrify Identity Platform으로 유지됩니다.

시작하기 전에

CyberArk에서 제공하는 테넌트 ID및 관리자 로그인 세부사항이 있는지 확인하십시오. 다음 단계를 완료하려면 CyberArk 관리 포털에 대한 올바른 사용자 권한이 있는지 확인하십시오.

프로시저

  1. CyberArk ID 관리 포털에 로그인하십시오.
  2. CyberArk ID 사용자 역할을 작성하십시오.
    1. 탐색 분할창에서 역할 > 역할 추가를 클릭하십시오.
    2. 이름 필드에 역할의 이름을 입력하십시오.
    3. 구성원을 선택한 후 추가를 클릭하십시오.
    4. 구성원 추가 창에서 역할에 지정할 사용자 이름을 검색한 후 구성원을 선택하십시오.
    5. 추가를 클릭하십시오.
    6. 관리 권한을 선택한 후 추가를 클릭하십시오.
    7. 설명 목록에서 읽기 전용 시스템 관리자를 선택하십시오.
    8. 저장을 클릭하십시오.
  3. 인증 프로파일을 작성하십시오.
    1. 탐색 분할창에서 설정 > 인증을 클릭하십시오.
    2. 플랫폼 메뉴에서 인증 프로파일을 클릭하십시오.
    3. 프로파일 추가를 클릭한 후 프로파일 이름 필드에 프로파일의 이름을 입력하십시오.
    4. 인증 메커니즘 창의 인증 확인 1 분할창에서 비밀번호를 선택하십시오.
    5. 인증 확인 패스 스루 지속 기간 목록에서 30분을 선택한 후 확인을 클릭하십시오. 기본값은 30분입니다.
      중요: 인증 메커니즘 창의 인증 확인 2 분할창에서 옵션을 선택하지 마십시오. 인증 확인 1 분할창에서만 옵션을 선택하십시오.
  4. 사용자 정책 구성:
    1. 탐색 분할창에서 정책 > 정책 세트 추가를 클릭하십시오.
    2. 정책 설정 분할창에서 이름 필드에 정책의 이름을 입력하십시오.
    3. 정책 지정 분할창에서 지정된 역할을 클릭하십시오.
    4. 추가를 클릭하십시오.
    5. 역할 선택 창의 역할 목록에서 2단계에서작성한 역할을 선택한 후 추가를 클릭하십시오.
    6. 정책 설정 메뉴에서 로그인 정책 > Centrify Portal을 선택하십시오.
    7. 인증 정책 제어 사용 창에서 를 선택하십시오.
    8. 기본 프로파일 분할창의 기본 프로파일 목록에서 3단계에서작성한 인증 프로파일을 선택하십시오.
    9. 저장을 클릭하십시오.
    참고: QRadar와 통신하기 위해 CyberArk ID를 구성하는 데 어려움이 있는 경우 CyberArk 관리자 또는 CyberArk 담당자에게 문의하십시오.