O IBM® QRadar® Network Packet Capture se integra à sua infraestrutura de segurança usando seu provedor de autenticação existente. Use o widget AUTHENTICATION AND AUTHORIZATION para configurar o Active Directory e o LDAP. O QRadar Network Packet Capture suporta a autenticação integral do usuário, conforme especificado pelos serviços do Microsoft ® Active Directory ou um servidor LDAP. Por padrão, os servidores Microsoft ® Active Directory e LDAP ficam desativados como uma origem de autenticação.
Efetue login no dispositivo QRadar Network Packet Capture como um administrador
- No QRadar Network Packet Capture, clique na aba ADMIN e acesse o widget AUTENTICAÇÃO E AUTORIZAÇÃO .
- Selecione o Tipo de Servidorapropriado, e clique em Aplicar.
Os parâmetros configurados dependem do tipo de servidor de autenticação.
Nota: Caso o servidor de autenticação primária e de autorização esteja inacessível quando um usuário solicita autenticação, uma consulta de registro de serviço (SRV) é realizada contra o nome DNS. A lista de endereços IP SRV resolvidos é usada como servidores de autenticação secundários.
Importante: se o Active Directory estiver ativado, o nome do usuário deverá ser um nome completo do domínio, por exemplo, \\[domain]\[user name] ou [user
name]@[domain]
Use a tabela a seguir para escolher e configurar o Tipo de servidor correto.