사용자 인증을 위한 Active Directory 또는 LDAP 서버 구성
The IBM® QRadar® Network Packet Capture 는 기존 인증 제공자를 사용하여 보안 인프라에 통합됩니다. 인증 및 권한 부여 위젯을 사용하여 Active Directory 및 LDAP을 구성합니다. QRadar Network Packet Capture 는 Microsoft ® Active Directory 서비스 또는 LDAP 서버에서 지정한 대로 전체 사용자 인증을 지원합니다. 인증 소스로 Microsoft® Active Directory 및 LDAP 서버는 기본적으로 사용 안함으로 설정됩니다.
시작하기 전에
프로시저
- QRadar Network Packet Capture에서 관리 탭을 클릭하고 인증 및 권한 부여 위젯으로 이동하십시오.
- 적절한 서버 유형을 선택하고 적용을 클릭하십시오. 구성하는 매개변수는 인증 서버 유형에 따라 다릅니다.주: 사용자가 인증을 요청할 때 1차 인증 및 권한 부여 서버에 액세스할 수 없는 경우 DNS 이름에 대해 서비스 레코드 (SRV) 검색이 수행됩니다. 확인된 SRV IP 주소 목록이 보조 인증 서버로 사용됩니다.중요: Active Directory 가 사용 가능한 경우 사용자 이름은 완전한 도메인 이름 (예: \\[domain]\[user name] 또는 [user name]@[domain]) 이어야 합니다.
다음 표에서 올바른 서버 유형을 선택하고 구성하십시오.
매개변수 서버 유형 설명 기본값 Active Directory 또는 LDAP 서버와의 통신을 위한 프로토콜 모두 프로토콜 및 암호화 메소드. 가능한 값: - LDAP
- LDAP+TLS
- LDAP+SSL
LDAP Active Directory 또는 LDAP 서버의 호스트 이름 또는 IP 주소 모두 해당사항 없음 Active Directory 또는 LDAP 서버에 연결할 포트 번호 모두 389 Active Directory 또는 LDAP 서버에 대한 연결 제한시간(초) 모두 25초 기본 도메인 이름 모두 조회가 시작되어야 하는 구별 이름 해당사항 없음 관리자 레벨 그룹 모두 관리자 레벨 권한을 식별하는 데 사용되는 그룹 이름 해당사항 없음 운영자 레벨 그룹 모두 운영자 레벨 권한을 식별하는 데 사용되는 그룹 이름 해당사항 없음 모니터 레벨 그룹 모두 모니터 레벨 권한을 식별하는 데 사용되는 그룹 이름 해당사항 없음 필터 LDAP 항목이 일치해야 하는 조건 해당사항 없음 필터 범위 LDAP 가능한 값:
- 기반
- 하나의 레벨
- 서브트리
서브트리 사용자에게 그룹을 지정하는 데 사용되는 속성 이름 LDAP 그룹 이름을 포함하는 리턴된 오브젝트 속성 이름 LDAP 서버에 바인딩할 때 사용되는 LDAP 사용자 기반
LDAP 짧은 사용자 이름으로 로그인할 수 있도록 인증 정보를 지정하십시오. 예를 들어, 다음과 같이 지정할 수 있습니다.
cn={},dc=company,dc=com여기서
{}는 사용자 이름(예:admin)을 나타내고company.com은 사용자 도메인을 나타냅니다.다른 예제는 다음과 같습니다.
uid={},ou=people,dc=company,dc=com이
USERBASE필드를 설정하면 사용자가 완전한 도메인 이름을 지정할 필요 없이 짧은 사용자 이름(예:admin)을 사용하여 로그온할 수 있습니다.