यह लेख आपके LDAP सेवा (जैसे Active Directory) को आपके Cato खाते के साथ एकीकृत करने के लिए डायरेक्टरी सेवाओं का उपयोग करने का अवलोकन प्रदान करता है। यह भी चर्चा करता है कि उपयोगकर्ता जागरूकता कैसे LDAP सेटिंग्स (जैसे पहला और अंतिम नाम) के अनुसार उपयोगकर्ताओं की पहचान करने में सहायता कर सकती है।
डायरेक्टरी सेवाएँ और उपयोगकर्ता जागरूकता सेटिंग्स Cato Cloud के साथ प्रमाणीकरण विधि का उपयोग करते हुए
Cato Networks आपको अपने खाते के SDP उपयोगकर्ताओं को मैनेज करना आसान बनाने के लिए Active Directory (AD) को आपके खाते के साथ एकीकृत करने देता है।
-
डायरेक्टरी सेवाएं फीचर SDP उपयोगकर्ताओं को ऑनबोर्ड और मैनेज करने में मदद करती है। Cato प्रबंधन एप्लिकेशन में अपने खाते के साथ सिंक्रनाइज़ किए गए AD उपयोगकर्ता समूह चुनें।
-
उपयोगकर्ता जागरूकता सेटिंग्स आपको अपने नेटवर्क के अंतिम उपयोगकर्ताओं की पहचान आसानी से करने देता है। इसके अलावा, ट्रैफिक और घटनाओं को AD पहला और अंतिम नाम, होस्ट नाम और IP पता के अनुसार दिखाने के लिए विश्लेषिकी विशेषताएं का उपयोग करें।
AD में किए गए परिवर्तन स्वचालित रूप से Cato प्रबंधन अनुप्रयोग के साथ (रोज़ाना 12:00 AM UTC पर) या प्रशासक द्वारा माँग में सिंक किए जाते हैं।
उन खातों के लिए जो उपयोगकर्ता जागरूकता सक्षम करते हैं, पहले आपको डायरेक्टरी सेवाओं को कॉन्फ़िगर करना होगा।
यह अनुभाग खंड सेवाओं और उपयोगकर्ता जागरूकता के लिए PoPs को एकीकृत करने की अनुमति देने के लिए Windows सर्वर को कॉन्फ़िगर करने का एंड-टू-एंड वर्कफ़्लो विवरण करता है। खंड 1c में WMI सेटिंग्स कॉन्फ़िगर करने के चरण केवल उपयोगकर्ता जागरूकता के लिए हैं। उन खातों के लिए जो केवल डायरेक्टरी सेवाएं कॉन्फ़िगर कर रहे हैं, खंड 1c के चरण न करें।
-
Cato डायरेक्टरी सेवाएं और उपयोगकर्ता जागरूकता के लिए Windows सर्वर तैयार करें। देखें डायरेक्टरी सेवाओं के लिए विंडोज सर्वर का कॉन्फ़िगरेशन।
-
Distributed COM Users और Event Log Readers समूहों का हिस्सा बनाने वाला एक समर्पित AD उपयोगकर्ता बनाएं। PoPs इस उपयोगकर्ता को AD सर्वर से कनेक्ट करने के लिए उपयोग करते हैं।
-
डायरेक्टरी सेवाओं के लिए इन Windows सेटिंग्स को कॉन्फ़िगर करें:
-
विंडोज सेवाएं
-
DCOM सेटिंग्स
-
COM सुरक्षा अनुमतियाँ
-
-
(उपयोगकर्ता जागरूकता के लिए) उपयोगकर्ता लॉगिन घटनाओं के लिए प्रश्न पूछने के लिए PoPs को अनुमति देने के लिए WMI सेटिंग्स कॉन्फ़िगर करें:
-
रिमोट कनेक्शन्स की अनुमति देने के लिए WMI का उपयोग कर सर्वर को कॉन्फ़िगर करें। (देखें Microsoft डोक्यूमेंटेशन, रिमोट WMI कनेक्शन को सुरक्षित करना)।
-
WMI उपयोगकर्ता एक्सेस सेटिंग्स कॉन्फ़िगर करें।
-
WMI कंट्रोलर रजिस्ट्री अनुमतियाँ कॉन्फ़िगर करें।
-
DCOM संचार की अनुमति देने के लिए Windows फायरवॉल को कॉन्फ़िगर करें।
-
-
-
Cato प्रबंधन एप्लिकेशन में डायरेक्टरी सेवा सेटिंग्स कॉन्फ़िगर करें। देखें LDAP उपयोगकर्ता प्रोविजनिंग का कार्यान्वयन।
-
खाते के लिए डायरेक्टरी सेवा में AD डोमेन जोड़ें।
-
डोमेन नियंत्रकों को जोड़ें।
-
सिंक्रनाइज़ किए गए AD समूहों और सिंक्रोनाइजेशन सेटिंग्स को परिभाषित करें।
-
-
Cato प्रबंधन एप्लिकेशन में उपयोगकर्ता जागरूकता सेटिंग्स कॉन्फ़िगर करें। उपयोगकर्ता जागरूकता सेटिंग्स लेख देखें।
-
AD सर्वर के साथ उपयोगकर्ता जागरूकता सेटिंग्स:
-
AD डोमेन को उपयोगकर्ता जागरूकता सेटिंग्स में जोड़ें।
-
वास्तविक समय सिंक डोमेन नियंत्रक जोड़ें।
-
उपयोगकर्ता जागरूकता सेटिंग्स में शामिल AD समूह परिभाषित करें।
-
-
Cato पहचान एजेंट के साथ उपयोगकर्ता जागरूकता सेटिंग्स:
-
अपने खाते के लिए उपयोगकर्ता जागरूकता पहचान एजेंट सक्षम करें।
-
उन उपकरणों पर Cato क्लाइंट इंस्टॉल करें जहाँ आप उपयोगकर्ताओं की पहचान कर रहे हैं।
-
-
डायरेक्टरी सेवाओं और उपयोगकर्ता जागरूकता सेटिंग्स के लिए विशिष्ट ईमेल अधिसूचनाएं और घटनाएं हैं।
आप Cato प्रबंधन अनुप्रयोग को डायरेक्टरी सेवा सिंक कार्रवाइयों और DC के साथ कनेक्टिविटी स्थिति के लिए ईमेल अधिसूचना भेजने के लिए कॉन्फ़िगर कर सकते हैं:
-
AD के साथ सिंक करना - सफलता, असफलता, मैन्युअल, या स्वचालित
-
DC के साथ कनेक्टिविटी विफलता - Cato प्रबंधन अनुप्रयोग और DC के बीच कनेक्टिविटी समस्या है, और सबसे अधिक संभावना उपयोगकर्ता जागरूकता सेटिंग्स पर प्रभाव डालती है
अलर्ट को विन्यस्त करने के बारे में अधिक जानकारी के लिए, देखें खाता स्तर के अलर्ट और सिस्टम अलर्ट।
घटना पृष्ठ आपके खाते के लिए सभी डायरेक्टरी सेवाएँ और उपयोगकर्ता जागरूकता घटनाएँ दिखाता है। आप Cato इवेंट्स के प्रयोग के बारे में अधिक जान सकते हैं यहां।
नोट: यदि कोई उपयोगकर्ता CMA में प्रोविजन्ड के रूप में दिखाई नहीं देता है, तो उन्हें उत्पन्न घटनाओं में अनमैप्ड उपयोगकर्ता के रूप में दिखाई देगा। अनमैप्ड उपयोगकर्ताओं के बारे में अधिक जानकारी के लिए, इस समस्या निवारण लेख को देखें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.