|
ID статьи: 3254
Последнее обновление: 24 авг, 2026
Documentation:
Интеграция сервера UserGate LogAn с источниками событий аутентификации настраивается отдельно для каждого источника. Для этого на сервере UserGate LogAn нужно выполнить следующее: 1. В параметрах контроля доступа зоны, где находится источник, активировать соответствующий сервис:
Подробнее — в разделе «Настройка зон». 2. Настроить параметры syslog-сервера для syslog-источника. Подробнее — в разделе «Сборщик логов». 3. Создать коннектор UserID-агента нужного типа:
ПримечаниеДля контроллера домена AD или WEC-сервера с установленным UserID-агентом настройка интеграции выполняется аналогично syslog-источнику.
Ниже приведены инструкции по созданию коннекторов UserID-агента для каждого типа источников. Создание AD-коннектораЧтобы создать AD-коннектор: 1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип создаваемого коннектора Microsoft AD. 2. На вкладке Общие выполните следующее:
3. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект). ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.
4. Нажмите Сохранить. Создание syslog-коннектораЧтобы создать syslog-коннектор: 1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип создаваемого коннектора Отправитель syslog. 2. На вкладке Общие выполните следующее:
ПримечаниеЕсли источником является контроллер домена AD или WEC-сервер с установленным UserID-агентом, в качестве часового пояса следует указать UTC.
3. На вкладке Фильтры выберите фильтры UserID-агента из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект). ПримечаниеФильтры UserID-агента используются для фильтрации данных от syslog-источника.
4. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект). ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.
5. Нажмите Сохранить. Создание RADIUS-коннектораЧтобы создать RADIUS-коннектор: 1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип коннектора RADIUS-сервер. 2. На вкладке Общие выполните следующее:
3. На вкладке Адреса укажите адреса серверов сетевого доступа (NAS), от которых UserID-агент будет получать сообщения RADIUS Accounting. 4. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые по ссылке Создать и добавить новый объект. ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.
5. Нажмите Сохранить.
Эта статья была:
Полезна |
Не полезна
ID статьи: 3254
Последнее обновление: 24 авг, 2026
Ревизия: 3
Просмотры: 7
Комментарии: 0
|