Настройка интеграции с источниками событий

ID статьи: 3254
Последнее обновление: 24 авг, 2026
Documentation:

Интеграция сервера UserGate LogAn с источниками событий аутентификации настраивается отдельно для каждого источника. Для этого на сервере UserGate LogAn нужно выполнить следующее:

1. В параметрах контроля доступа зоны, где находится источник, активировать соответствующий сервис:

  • Сборщик логов — для syslog-источника;

  • Агент аутентификации — для сервера сетевого доступа (NAS).

Подробнее — в разделе «Настройка зон».

2. Настроить параметры syslog-сервера для syslog-источника. Подробнее — в разделе «Сборщик логов».

3. Создать коннектор UserID-агента нужного типа:

  • Microsoft AD (далее также — AD-коннектор) — для контроллера домена AD при подключении по WMI;

  • Отправитель syslog (далее также — syslog-коннектор) — для syslog-источника;

  • RADIUS-сервер (далее также — RADIUS-коннектор) — для сервера сетевого доступа (NAS).

ПримечаниеДля контроллера домена AD или WEC-сервера с установленным UserID-агентом настройка интеграции выполняется аналогично syslog-источнику.

Ниже приведены инструкции по созданию коннекторов UserID-агента для каждого типа источников.

Создание AD-коннектора

Чтобы создать AD-коннектор:

1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип создаваемого коннектора Microsoft AD.

2. На вкладке Общие выполните следующее:

  • включите коннектор;

  • укажите название и при необходимости описание коннектора;

  • укажите адрес контроллера домена AD;

  • укажите учетные данные для доступа к контроллеру домена AD;

  • укажите время хранения записей о пользователях в кэше, по умолчанию — 2700 секунд (45 минут);

  • выберите профиль редистрибуции из списка или создайте новый (по ссылке Добавить профиль редистрибуции UserID).

3. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект).

ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.

4. Нажмите Сохранить.

Создание syslog-коннектора

Чтобы создать syslog-коннектор:

1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип создаваемого коннектора Отправитель syslog.

2. На вкладке Общие выполните следующее:

  • включите коннектор;

  • укажите название и при необходимости описание коннектора;

  • укажите адрес syslog-источника;

  • укажите домен по умолчанию — используется, если в syslog-сообщении отсутствует доменное имя пользователя;

  • укажите часовой пояс источника;

ПримечаниеЕсли источником является контроллер домена AD или WEC-сервер с установленным UserID-агентом, в качестве часового пояса следует указать UTC.
  • укажите время хранения записей о пользователях в кэше, по умолчанию — 2700 секунд (45 минут);

  • выберите профиль редистрибуции из списка или создайте новый (по ссылке Добавить профиль редистрибуции UserID).

3. На вкладке Фильтры выберите фильтры UserID-агента из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект).

ПримечаниеФильтры UserID-агента используются для фильтрации данных от syslog-источника.

4. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые (по ссылке Создать и добавить новый объект).

ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.

5. Нажмите Сохранить.

Создание RADIUS-коннектора

Чтобы создать RADIUS-коннектор:

1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Добавить и выберите тип коннектора RADIUS-сервер.

2. На вкладке Общие выполните следующее:

  • включите коннектор;

  • укажите название и при необходимости описание коннектора;

  • укажите время хранения записей о пользователях в кэше, по умолчанию — 2700 секунд (45 минут);

  • укажите номер RADIUS-атрибута, в котором передается имя пользователя (по умолчанию — 1);

  • при необходимости укажите номер RADIUS-атрибута, в котором передается группа пользователя (по умолчанию группа не проверяется);

  • укажите домен по умолчанию — используется, если в сообщении RADIUS Accounting отсутствует доменное имя пользователя;

  • укажите секретный ключ, используемый протоколом RADIUS для аутентификации и шифрования;

  • выберите профиль редистрибуции из списка или создайте новый по ссылке Добавить профиль редистрибуции UserID.

3. На вкладке Адреса укажите адреса серверов сетевого доступа (NAS), от которых UserID-агент будет получать сообщения RADIUS Accounting.

4. На вкладке Каталоги пользователей выберите LDAP-коннекторы из списка (по кнопке Добавить) или создайте новые по ссылке Создать и добавить новый объект.

ПримечаниеLDAP-коннекторы используются для получения сведений о группах пользователей при отсутствии этих сведений в событиях аутентификации.

5. Нажмите Сохранить.

Эта статья была:   Полезна | Не полезна
ID статьи: 3254
Последнее обновление: 24 авг, 2026
Ревизия: 3
Просмотры: 7
Комментарии: 0