Please enable JavaScript to view this site.

Navigation: Arbeiten mit EventSentry

Authentifizierung

Scroll Prev Top Next More

EventSentry unterstützt eine Reihe von Authentifizierungstypen, die im Authentifizierungsmanager abgerufen und gespeichert werden. Auf den Authentifizierungsmanager kann sowohl über den Ribbon (Tools -> Authentication) als auch über verschiedene Funktionen in der Verwaltungskonsole zugegriffen werden, wenn den Funktionen Anmeldeinformationen zugewiesen werden.

 

EventSentry unterstützt die folgenden Authentifizierungstypen:

 

Typ

Verwendet von

Angewandt auf

Beschreibung

Windows

Management-Konsole (Fernaktualisierung)

Heartbeat Agent (Überwachung des Agentenstatus)

Global

Gruppen

Hosts

Windows-Anmeldeinformationen werden hauptsächlich von der Verwaltungskonsole bei der Verwaltung und/oder Bereitstellung von Agenten verwendet, wenn der aktuell angemeldete Benutzer nicht über ausreichende Berechtigungen verfügt. Der Heartbeat-Agent kann auch zugewiesene Anmeldeinformationen verwenden, wenn er den Collector nicht verwendet (nicht empfohlen)

SSH

Heartbeat-Agent (Nicht-Windows-Überwachung)

Verwaltungskonsole (Fernaktualisierung)

Global

Gruppen

Hosts

SSH-Anmeldeinformationen werden vom Heartbeat-Agent nur bei der Überwachung von Nicht-Windows-Geräten wie Linux-Hosts verwendet. SSH-Anmeldeinformationen werden verwendet, um erweiterte Systeminformationen zu erhalten (die über SNMP nicht verfügbar sind) und um Daemons (Dienste) zu überwachen.

SNMP

Heartbeat-Agent (Nicht-Windows-Überwachung)

Netzwerkdienste (NetFlow)

Verwaltungskonsole (Fernaktualisierung)

Global

Gruppen

Hosts

SNMP-Anmeldeinformationen werden in erster Linie vom Heartbeat-Agenten bei der Überwachung entfernter Nicht-Windows-Geräte verwendet, um Speicherplatz, Systeminformationen, Netzwerkschnittstellen und andere Daten zu erhalten.

Die NetFlow-Komponente verwendet SNMP auch, um Informationen über Netzwerkschnittstellen vom NetFlow-Sender zu erhalten, um die Schnittstellenbandbreite zu berechnen.

Die Verwaltungskonsole verwendet SNMP auch, um die Konnektivität und den Zugriff auf Remote-Geräte zu überprüfen.

Microsoft Cloud

Sync-Dienst (Azure-Protokoll-Download)

Protokolldateien

Microsoft Cloud-Anmeldeinformationen können Protokolldateien zugewiesen werden, die eine Protokolldateidefinition verwenden, in der eine URL definiert ist. Der Sync-Dienst verwendet diese Anmeldeinformationen, um Cloud-basierte Protokolle herunterzuladen.

OAuth

Agent

Collector

E-Mail-Aktion

HTTP-Aktion

OAuth-Anmeldeinformationen können sowohl auf SMTP- als auch auf HTTP-Aktionen angewendet werden und werden je nach Aktionskonfiguration entweder vom Collector oder vom Agenten verwendet.

 

 

warning_48

Important Info for Windows Credentials & Heartbeat Monitoring

Windows credentials entered will be encrypted in the registry, and can only be decrypted by the user who encrypted them. E.g., if user Bulls\DerrickR configures credentials for hosts, then the EventSentry Heartbeat Monitor service needs to also run under the Bulls\DerrickR user account.

 

Note that the Heartbeat Agent, when utilizing the collector, does not need to utilize Windows credentials.

 

clip0305

 

 

Hinzufügen von Konten

EventSentry Anmeldeinformationen werden durch einen eindeutigen "Kontonamen" identifiziert, wobei zwischen Groß- und Kleinschreibung unterschieden wird. Ein Konto wird durch Klicken auf das  +-Symbol im Authentifizierungsmanager hinzugefügt .

 

Windows/SSH

Geben Sie einen gültigen Benutzernamen, ggf. einschließlich der Domäne (nur Windows), sowie ein Kennwort an.

 

EventSentry Der Authentifizierungsmanager bestimmt automatisch, ob Windows- oder SSH-Anmeldeinformationen verwendet werden sollen, je nach Gruppe/Hosttyp.

 

LAPS-Unterstützung

Windows-Anmeldeinformationen können für die Verwendung von LAPS konfiguriert werden , indem das Kontrollkästchen "LAPS verwenden" aktiviert wird. LAPS wird nur von der Verwaltungskonsole (für die Agentenverwaltung) verwendet. Der Heartbeat-Agent hat nicht die Möglichkeit, LAPS-Passwörter dynamisch aus dem AD abzurufen.

 

SNMP

Für SNMP v1 und v2c muss nur eine Community angegeben werden.

 

Für SNMP v3 können ein Benutzername und entweder Authentifizierung, Verschlüsselung oder sowohl Authentifizierung als auch Verschlüsselung angegeben werden.

 

Microsoft Cloud

Erfordert eine Anwendungs-ID (auch Client genannt), eine Verzeichnis-ID (auch Tenant genannt) und Client-Anmeldeinformationen (Passwort). Die eingegebenen Anmeldeinformationen können über eine Testschaltfläche überprüft werden.

 

OAuth

Erfordert eine Client ID, Client Secret, Server Auth & Server Token URLs sowie einen Bereich. Wenn Sie auf Initialisieren klicken, werden ein Zugriffstoken und ein Aktualisierungs-Token (falls verfügbar) abgerufen. Schreibgeschützte Kontrollkästchen zeigen an, welche Token derzeit verfügbar sind.

clip0304

 

Berechtigungsnachweise zuweisen

Berechtigungsnachweise können der ausgewählten Entität entweder durch Auswahl eines Kontonamens aus der Liste oder durch Hinzufügen eines neuen Kontos zum Authentifizierungsmanager mit dem Symbol + zugewiesen werden. Ein grünes Häkchen neben einem Kontonamen zeigt an, dass das Konto der aktuell ausgewählten Entität zugeordnet ist.

 

Entfernen von Berechtigungsnachweisen

Berechtigungsnachweise können von einer ausgewählten Entität entfernt werden, indem Sie auf "Set Authentication" in der Multifunktionsleiste oder im Kontextmenü und anschließend auf "Clear Selection" im Authentifizierungsmanager klicken.