Configurando o Active Directory ou um servidor LDAP para autenticação do usuário

O IBM® QRadar® Network Packet Capture se integra à sua infraestrutura de segurança usando seu provedor de autenticação existente. Use o widget AUTHENTICATION AND AUTHORIZATION para configurar o Active Directory e o LDAP. O QRadar Network Packet Capture suporta a autenticação integral do usuário, conforme especificado pelos serviços do Microsoft ® Active Directory ou um servidor LDAP. Por padrão, os servidores Microsoft ® Active Directory e LDAP ficam desativados como uma origem de autenticação.

Antes de iniciar

Efetue login no dispositivo QRadar Network Packet Capture como um administrador

Procedimento

  1. No QRadar Network Packet Capture, clique na aba ADMIN e acesse o widget AUTENTICAÇÃO E AUTORIZAÇÃO .
  2. Selecione o Tipo de Servidorapropriado, e clique em Aplicar.
    Os parâmetros configurados dependem do tipo de servidor de autenticação.
    Nota: Caso o servidor de autenticação primária e de autorização esteja inacessível quando um usuário solicita autenticação, uma consulta de registro de serviço (SRV) é realizada contra o nome DNS. A lista de endereços IP SRV resolvidos é usada como servidores de autenticação secundários.
    Importante: se o Active Directory estiver ativado, o nome do usuário deverá ser um nome completo do domínio, por exemplo, \\[domain]\[user name] ou [user name]@[domain]

    Use a tabela a seguir para escolher e configurar o Tipo de servidor correto.

    Parâmetro Tipo de Servidor Descrição Padrão
    Protocolo para comunicação com o Active Directory ou servidor LDAP Todos Protocolo e método de criptografia. Possíveis valores:
    • LDAP
    • LDAP + TLS
    • LDAP + SSL
    LDAP
    Nome do host ou endereço IP do Active Directory ou servidor LDAP Todos   N/D
    Número da porta à qual se conectar no Active Directory ou servidor LDAP Todos   389
    Tempo limite em segundos da conexão com o Active Directory ou servidor LDAP Todos   25 segundos
    Nome do Domínio Base Todos O nome distinto no qual a consulta deve ser iniciada. N/D
    Grupo de níveis do administrador Todos Nome do grupo usado para identificar os privilégios de nível de administrador N/D
    Grupo de níveis do operador Todos Nome do grupo usado para identificar os privilégios de nível do operador N/D
    Grupo de níveis de monitor Todos Nome do grupo usado para identificar os privilégios de nível de monitor N/D
    Filtro LDAP A condição que as entradas devem atender N/D
    Escopo do filtro LDAP

    Possíveis valores:

    • Base
    • Um Nível
    • Subárvore
    Subárvore
    Nome do atributo usado para designar grupos a usuários LDAP Nome do atributo de objetos retornado que contém nomes de grupos  

    Base de usuários LDAP usada ao realizar a ligação com o servidor LDAP

    LDAP Especifique as informações de autenticação para permitir que os usuários efetuem login com um nome de usuário curto.

    Por exemplo, você pode especificar:

    cn={},dc=company,dc=com

    em que {} denota o nome do usuário (por exemplo, admin) e company.com é o domínio.

    Outro exemplo pode ser:

    uid={},ou=people,

    dc=company,dc=com

    Quando esse campo USERBASE é configurado, um usuário pode efetuar logon usando seu nome de usuário abreviado, (por exemplo, admin), sem precisar especificar um nome de domínio completo.