|
ID статьи: 3255
Последнее обновление: 24 авг, 2026
Documentation:
Сбор и обработка событий аутентификации на сервере UserGate LogAn выполняется в соответствии с общими параметрами работы UserID-агента. Вы можете изменить значения этих параметров либо оставить установленные по умолчанию. Полученные события аутентификации и результаты их обработки сохраняются в служебной базе данных UserGate LogAn. Вы можете просматривать эти данные в разделе Журналы и отчеты ➜ Журналы в следующих журналах:
Подробнее — в разделе «Журналы». Общие параметры UserID-агента применяются ко всем источникам событий аутентификации и включают в себя:
Чтобы настроить общие параметры UserID-агента: 1. В разделе Настройки ➜ Пользователи и устройства ➜ UserID-агент коннекторы нажмите Настроить агент. 2. На вкладке Общие укажите следующие параметры работы UserID-агента:
3. При необходимости на вкладке Ignore network list выберите списки IP-адресов (по кнопке Добавить список IP-адресов) или создайте новые (по ссылке Создать и добавить новый объект). ПримечаниеСобытия аутентификации, полученные с IP-адресов из этих списков, будут игнорироваться UserID-агентом.
4. При необходимости на вкладке Ignore user list укажите имена пользователей, события от которых будут игнорироваться UserID-агентом. ПримечаниеУказанные имена сверяются с атрибутом Common Name (CN) пользователя в Active Directory. Допустимо указывать как полное имя, так и шаблон с символом * в конце строки (например, admin* — для исключения всех пользователей, чьи имена начинаются с admin).
5. Нажмите Сохранить. ПримечаниеПри подключении UserGate NGFW к UserGate LogAn возможна одновременная работа UserID-агентов обоих устройств. В этом случае агенты работают независимо друг от друга. События журналов UserID-агента сенсора, как и события других журналов, передаются на сервер UserGate LogAn для хранения, но не обрабатываются UserID-агентом LogAn.
Эта статья была:
Полезна |
Не полезна
ID статьи: 3255
Последнее обновление: 24 авг, 2026
Ревизия: 3
Просмотры: 6
Комментарии: 0
|