AD Connector se connecte aux contrôleurs de domaine (DC) spécifiés et récupère périodiquement les événements de sécurité de connexion des utilisateurs à partir des DC. AD Connector extrait de ces journaux toutes les correspondances entre l'IP DC et le nom d'utilisateur, et les correspondances entre l'IP AD et le nom d'utilisateur sont envoyées à Secure Forwarder.
AD Connector se connecte aux contrôleurs de domaine configurés et récupère périodiquement les événements de sécurité liés à la connexion des utilisateurs à partir des contrôleurs de domaine. AD Connector extrait tous les noms d'utilisateur et les correspondances IP de ces journaux et la correspondance utilisateur AD IP > collectée est affichée dans la VM OPLP. AD Connector peut prendre en charge plusieurs contrôleurs de domaine et plusieurs VA OPLP. Lorsque plusieurs DC et VA OPLP sont configurés, les événements de connexion de tous les DC sont envoyés à tous les VA OPLP configurés.
Secure Forwarder permet à l'utilisateur de voir le trafic qui passe par Secure Forwarder à partir de ces informations. AD Connector prend en charge l'utilisation de plusieurs DC et de plusieurs Secure Forwarders. Lorsque plusieurs DC et Secure Forwarders sont configurés, les événements de connexion de tous les DC sont envoyés à tous les Secure Forwarders configurés. Select l'onglet AD Connector pour commencer.

Les options de cet onglet sont les suivantes :
- Contrôleurs de domaine : Affiche la liste des noms des contrôleurs de domaine dont il faut extraire les événements de connexion. Cliquez sur Select DC Hosts pour choisir une liste de noms d'hôtes de contrôleurs de domaine ou un nom de domaine spécifique. Si un nom d'hôte est fourni, AD Connector effectuera une résolution DNS en interne et se connectera pour collecter les données d'événement de toutes les IP renvoyées.
Si un nom de domaine est spécifié, AD Connector identifie tous les DC du domaine et récupère les événements de connexion de tous les DC.

- Secure Forwarder IPs : Les IP des Secure Forwarders pour lesquels les événements de connexion sont affichés.
Secure Forwarder peut être déployé en tant qu'Appliance Virtuelle (VA) On-Premises Log Parser (OPLP) ou en tant que Secure Forwarder. Spécifiez l'IP et le numéro de port de l'OPLP ou du Secure Forwarder au format
ip-address: portnumber. Le numéro de port est 4400 pour la réception des mises à jour AD pour OPLP, et le port 2200 pour Secure Forwarder.Note
L’exemple de format est le suivant
172.16.128.101:2200AD Connector peut envoyer des événements de journal à plusieurs Secure Forwarders et/ou OPLP VA.
- Filtres de groupe (facultatif) : Comme pour Directory Importer, seuls les événements de connexion des utilisateurs appartenant à ces groupes sont extraits des DC.
- Paramètres avancés : Cliquez sur Paramètres avancés pour utiliser ces options :

- User Info Collect Interval for Log Parser (Intervalle de collecte des informations sur les utilisateurs pour l'analyseur de journaux) : Intervalle de temps en minutes pendant lequel le connecteur AD récupère les noms d'utilisateur et les noms canoniques du serveur Global Catalog.
- Initial Login History Login Collection Interval : Intervalle initial de l'historique des événements de connexion à collecter auprès de chacun des centres de données répertoriés pour l'envoyer à l'OPLP ou au Secure Forwarder.
- Log Level : Select la granularité et le niveau de détail des journaux écrits dans les fichiers spécifiés dans l'emplacement Log File Path. Les niveaux de journalisation représentent la gravité du message. Il existe quatre niveaux de journalisation différents : Erreur, Avertissement, Info et Débogage.
- Associer les informations utilisateur aux attributs AD : spécifiez les attributs AD à associer au champ Utilisateur de Netskope. Cette liste déroulante contient les attributs AD disponibles pour le domaine. La valeur par défaut est
userPrincipalName.Note
Pour terminer la configuration du connecteur AD, connectez-vous à OPLP et exécutez la commande set log-upload eventuser-source ad. Cela permet d'assurer la correspondance ip2user.
- Attributs personnalisés : Select attributs personnalisés à ajouter au champ OU. Vous pouvez sélectionner jusqu'à 5 attributs personnalisés à associer au champ OU.
- Chemin du fichier journal : Indique l'emplacement du système où le connecteur AD envoie les journaux Netskope correspondants.
- Statut : Affiche l'état du composant sélectionné.
- Nom du service : Affiche le nom du connecteur AD actif.

