Este artículo proporciona una visión general sobre el uso de los Servicios de Directorio para integrar su servicio LDAP (como Active Directory) con su cuenta de Cato. También discute cómo la Conciencia de Usuarios puede ayudar a identificar a los usuarios según sus configuraciones LDAP (como nombre y apellido).
Usando Servicios de Directorio y Conciencia del Usuario con la Nube de Cato
Cato Networks le permite integrar Active Directory (AD) con su cuenta para facilitar la gestión de los usuarios SDP en su cuenta.
La función de Servicios de Directorio ayuda a incorporar y gestionar usuarios SDP. Seleccione los grupos de usuarios de AD que se sincronizan con su cuenta en la Aplicación de Gestión de Cato.
La Conciencia de Usuario te permite identificar fácilmente a los usuarios finales en tu red. Además, utiliza las funciones de Análisis para mostrar tráfico y eventos de acuerdo al primer y último nombre de AD, nombre de host y dirección IP.
Los cambios que se realizan en el AD se sincronizan automáticamente con la Aplicación de Gestión de Cato (a las 12:00 am UTC diariamente), o a demanda por el administrador.
Para las cuentas que habilitan la Conciencia de Usuarios, primero debe configurar los Servicios de Directorio.
Resumen de Alto Nivel sobre la Integración de AD y la Aplicación de Gestión de Cato
Esta sección describe el flujo de trabajo de extremo a extremo para configurar el servidor Windows para permitir que los PoPs se integren con los Servicios de Directorio y la Conciencia de Usuarios. Los pasos para configurar los parámetros WMI en la sección 1c son solo para la Conciencia de Usuarios. Para las cuentas que están configurando solo los Servicios de Directorio, no realice los pasos de la sección 1c.
Prepara el Servidor de Windows para los Servicios de Directorio de Cato y Conciencia de Usuario. Consulta Configuración del Servidor Windows para Servicios de Directorio.
Crea un usuario dedicado de AD que pertenezca a los grupos de Usuarios de COM Distribuido y Lectores de Registro de Eventos. Los PoPs usan este usuario para conectarse al servidor AD.
Configura estos ajustes de Windows para Servicios de Directorio:
Servicios de Windows
Ajustes de DCOM
Permisos de seguridad COM
(Para Conciencia de Usuario) Configura los ajustes de WMI para permitir que los PoPs consulten los eventos de inicio de sesión de usuario:
Configura el servidor para permitir conexiones remotas usando WMI. (Consulta la documentación de Microsoft, Asegurar una conexión remota WMI).
Configura los ajustes de acceso de usuario WMI.
Configura los permisos del registro del Controlador WMI.
Configura el firewall de Windows para permitir comunicaciones DCOM.
Configura los ajustes del Servicio de Directorio en la Aplicación de Gestión de Cato. Consulta Implementación del Aprovisionamiento de Usuarios LDAP.
Agrega el dominio AD a los Servicios de Directorio para la cuenta.
Agrega los Controladores de Dominio.
Define los grupos AD que se sincronizan y los ajustes de sincronización.
Configura los ajustes de Conciencia de Usuario en la Aplicación de Gestión de Cato. Vea los artículos de Conciencia de Usuarios.
Conciencia de Usuario con un servidor AD:
Agrega el dominio AD a la Conciencia de Usuario.
Agrega los Controladores de Dominio de Sincronización en Tiempo Real.
Define los grupos AD que participan en la Conciencia de Usuario.
Conciencia de Usuario con el Agente de Identidad Cato:
Habilite el Agente de Identidad de Conciencia de Usuarios para su cuenta.
Instala el Cliente de Cato en los dispositivos donde estés identificando a los usuarios.
Notificaciones por Correo Electrónico y Eventos para los Servicios de Directorio y la Conciencia del Usuario
Hay notificaciones de correo electrónico y eventos específicos para Servicios de Directorio y Conciencia de Usuario.
Trabajando con Alertas
Puedes configurar la Aplicación de Gestión de Cato para enviar notificaciones por correo electrónico para las acciones de sincronización del Servicio de Directorio y el estado de conectividad con el DC:
Sincronización con el AD: éxito, falla, manual o automática
Falla de conectividad con el DC: hay un problema de conectividad entre la Aplicación de Gestión de Cato y el DC, lo que probablemente impacte en la Conciencia de Usuario
Para más sobre cómo configurar alertas, consulta Alertas a Nivel de Cuenta y Notificaciones del Sistema.
Analizando Eventos
La página de Evento muestra todos los eventos de Servicios de Directorio y Conciencia del Usuario para tu cuenta. Puedes aprender más sobre el uso de Eventos aquí.
Nota: Si un usuario no aparece en el CMA como provisionado, aparecerá como Usuario no mapeado en los eventos generados. Para más información sobre usuarios no mapeados, consulta este artículo de resolución de problemas.