16.4 Identification des événements d'audit pour Identity Reporting

Cette section fournit des informations sur la façon d'identifier les différents événements d'audit requis pour les rapports personnalisés et les rapports Identity Manager. Vous pouvez décompresser toutes les sources de rapport et exécuter le script suivant pour identifier les événements d'audit :

find . -name *.jrxml -print0 |xargs -0 grep -H "'000[B3]" | perl -ne '($file) = /^\.\/(.*?)\//;@a = /000[3B]..../g; foreach $a (@a) { print "$file;$a\n"}' |sort -u

La section suivante fournit des informations sur la façon d'identifier et de sélectionner divers événements d'audit pour les rapports Identity Manager et les rapports s :

Nom de l'événement

Drapeau d'audit

Authentification et changement de mot de passe

Sélection d'un drapeau d'audit à l'aide de SSPR : lancez SSPR Configuration Editor (Éditeur de configuration SSPR) Audit Configuration (Configuration de l'audit) > Sélectionnez l'un des drapeaux d'audit suivants :

  • Authenticate (Authentification)

  • Change Password (Changer le mot de passe)

  • Unlock Password (Déverrouiller le mot de passe)

  • Recover Password (Récupérer le mot de passe)

  • Intruder Attempt (Tentative d'intrusion)

  • Intruder Lock (Verrouillage en cas d'intrusion)

  • Intruder Lock User (Utilisateur du verrouillage en cas d'intrusion)

Sélection d'un drapeau d'Audit à l'aide d'iManager : accédez à Rôles et tâches dans iManager > Audit eDirectory > Configuration de l'audit > Novell Audit > Sélectionnez l'un des drapeaux d'audit suivants :

  • Change Password (Changer le mot de passe)

  • Vérifier le mot de passe

  • Connexion

  • Logout

Tous les autres événements de création de rapports

Accédez à l'application utilisateur NetIQ Identity Manager > Administration > Consignation > Activer le service d'audit