Para enviar eventos para o QRadar® por meio do CyberArk Identity, crie uma função de usuário e configure uma política de usuário no CyberArk Identity. O usuário QRadar pode então criar uma origem de log em QRadar.
Importante: o Centrify Identity Platform agora é CyberArk Identity. O nome do RPM do DSM permanece como Centrify Identity Platform no QRadar
Antes de iniciar
Assegure-se de que você tenha o ID do Locatário e os detalhes de login do administrador que são fornecidos pelo CyberArk. Assegure-se de que você tenha as permissões de usuário corretas para o portal do administrador do CyberArk para concluir as etapas a seguir:
Procedimento
- Efetue login no portal do administrador do CyberArk Identity.
- Criar uma função de usuário do CyberArk Identity:
- A partir da pane de navegação, clique em .
- No campo Nome , digite o nome para a função.
- Selecione Membros, e em seguida, clique em Adicionar.
- Na janela Adicionar Membros , procure o nome de usuário para designar para a função e, em seguida, selecione o membro.
- Clique em Adicionar.
- Selecione Direitos Administrativos, e em seguida, clique em Adicionar.
- A partir da lista Descrição , selecione Leia Apenas Administrador do Sistema.
- Clique em Salvar.
- Crie um perfil de autenticação:
- A partir da pane de navegação, clique em .
- A partir do menu Plataforma , clique em Profiles de autenticação.
- Clique em Adicionar Perfil, e em seguida digite um nome para o perfil no campo Nome do Perfil .
- A partir da pane Challenge 1 na janela Mechanismos de autenticação , selecione Password.
- A partir da lista Desafio Passo-Through Duration , selecione 30 minutese, em seguida, clique em OK. O padrão é 30 minutos.
Importante: Não selecione nenhuma opção da pane Challenge 2 na janela Mecanismo de Autenticação . Selecione as opções somente na área de janela Desafio 1.
- Configure uma política do usuário:
- A partir da pane de navegação, clique em .
- A partir da pane Configuração de Política , digite um nome para a política no campo Nome .
- A partir da pane Atribuição De Política , clique em Funções Especificadas.
- Clique em Adicionar.
- A partir da janela Selecionar Função , selecione a função que você criou na Etapa 2 da lista Função e, em seguida, clique em Adicionar.
- A partir do menu Configurações de Política , selecione .
- A partir da janela Ativar controles de política de autenticação , selecione Sim.
- A partir da pane Perfil Padrão , selecione o perfil de autenticação que você criou na Etapa 3 a partir da lista Perfil Padrão .
- Clique em Salvar.
Nota: se você tiver dificuldade ao configurar a Identidade do CyberArk para se comunicar com o QRadar, entre em contato com o administrador do CyberArk ou com o contato do CyberArk