11.3 Konfigurace filtrování auditu CEF

S použitím filtrů a oznámení o událostech dokáže CEF nahlásit, když dojde ke konkrétnímu typu události nebo když k němu nedojde. V závislosti na typu události můžete také filtrovat události pro jednu a více konkrétních tříd nebo atributů objektu. CEF posoudí všechny vygenerované události na základě nakonfigurovaných filtrů na serveru OpenText eDirectory a zaprotokoluje pouze události, které těmto filtrům odpovídají.

Tento oddíl obsahuje informace, které potřebujete ke konfiguraci systémových filtrů a oznámení.

11.3.1 Filtrování událostí služby OpenText eDirectory za použití filtru vyloučení

Kliknutím na odkaz Filtr vyloučení nakonfigurujte filtrování pro třídy a atributy objektů, pro které nechcete vygenerovat událost. Můžete vybrat třídy a atributy objektů.

Konfigurace filtrování nechtěných událostí služby OpenText eDirectory:

  1. V konzoli OpenText Identity Console vyberte na domovské stránce položku Auditování.

  2. Vyberte server NCP, který chcete monitorovat, a klikněte na tlačítko OK.

  3. Nyní přejděte do nabídky Rozšířené nastavení a klikněte na položku Filtr vyloučení v nabídce Filtry.

    Zobrazí se okno Filtrování vyloučení CEF.

  4. V seznamu Dostupné třídy objektu vyberte třídy objektů, pro které nechcete shromažďovat události, a kliknutím na šipku vpravo je přesuňte na seznam Vybrané třídy objektů.

  5. V seznamu Dostupné atributy vyberte libovolný počet atributů. Vyberte atribut a kliknutím na šipku vpravo ho přidejte na vybraný seznam atributů.

  6. Klikněte na tlačítko OK.

Pomocí nakonfigurovaného filtru modul auditu CEF zastaví generování událostí pro všechny vybrané třídy a atributy objektů.

11.3.2 Filtrování událostí objektů CEF

Můžete nastavit filtrování objektů tak, aby se vyhledala pouze konkrétní událost či události. Pokud například chcete obdržet oznámení, když někdo ve službě OpenText eDirectory vytvoří uživatelský účet, můžete vytvořit filtr výběrem třídy objektů uživatele k protokolování událostí vytvoření nového objektu uživatele.

Chcete-li nakonfigurovat filtrování účtů, klikněte na odkaz Události objektů, vyberte třídu a kliknutím na tlačítko OK opusťte aplikaci.

Konfigurace filtrů pro události správy účtu:

  1. V konzoli OpenText Identity Console vyberte na domovské stránce položku Auditování.

  2. Vyberte server NCP, který chcete monitorovat, a klikněte na tlačítko OK.

  3. Nyní přejděte do nabídky Rozšířené nastavení a klikněte na položku Události objektů v nabídce Filtry.

    Zobrazí se okno Filtrování objektů CEF.

  4. V seznamu Dostupné třídy objektů vyberte třídu objektů, kliknutím na šipku vpravo přesuňte třídu objektů na seznam Vybrané třídy objektů a klikněte na tlačítko OK.

Za použití nakonfigurovaného filtru modul auditu CEF zkontroluje všechny vygenerované události pro vybrané třídy objektů a tyto události zaprotokoluje.

11.3.3 Filtrování událostí atributů CEF

Kliknutím na odkaz Události atributů nakonfigurujte filtrování událostí atributů. Pokud například chcete obdržet oznámení, když někdo ve službě OpenText eDirectory přidá novou hodnotu atributu, můžete vytvořit filtr a zaprotokolovat události přidání nové hodnoty.

Konfigurace filtrování pro události atributů:

  1. V konzoli OpenText Identity Console vyberte na domovské stránce položku Auditování.

  2. Vyberte server NCP, který chcete monitorovat, a klikněte na tlačítko OK.

  3. Nyní přejděte do nabídky Rozšířené nastavení a klikněte na položku Události atributů v nabídce Filtry.

    Zobrazí se okno Filtrování konfigurace atributů.

  4. V seznamu Dostupné třídy objektu vyberte třídy objektů, pro které chcete shromažďovat události, a kliknutím na šipku vpravo je přesuňte na seznam Vybrané třídy objektů.

  5. V seznamu Dostupné atributy vyberte libovolný počet atributů pro vybrané třídy objektů. Vyberte atribut a kliknutím na šipku vpravo ho přidejte na vybraný seznam atributů.

    POZNÁMKA:Pokud vyberete třídu objektů, vyberou se všechny události atributů pro všechny atributy v dané třídě objektů. V tomto případě získáte všechny události atributů pro všechny atributy ve vybraných třídách objektů.

  6. Klikněte na tlačítko OK.

S použitím nakonfigurovaného filtru modul auditu CEF zkontroluje vygenerované události pro všechny vybrané třídy a atributy objektů a tyto události zaprotokoluje.