InfoGrab DocsInfoGrab Docs

Teleport Identity Security로 NetIQ 접근 패턴 파악하기

Identity Security를 사용하여 OpenText NetIQ 접근 패턴을 동기화하는 방법을 설명합니다.

Access Graph와 함께 Identity Security를 사용하여 NetIQ 조직 구조, 각 사용자가 접근할 수 있는 리소스, 그리고 해당 접근 권한을 부여하는 역할에 대한 인사이트를 확인할 수 있습니다. Access Graph는 대규모 NetIQ 조직에 대한 보안을 강화하고 이해를 돕는 시각적 표현을 제공합니다. Access Graph는 다음과 같은 핵심 질문에 답하는 데 도움을 줍니다. 각 사용자가 접근할 수 있는 리소스는 무엇인가? 어떤 역할이 특정 리소스에 대한 접근 권한을 부여하는가? Access Graph는 Identity Security 제품의 기능이며, Teleport Enterprise 에디션 고객이 사용할 수 있습니다. 활성화된 경우, Identity Security 옵션은 왼쪽 내비게이션 메뉴의 Policy 섹션에서 확인할 수 있습니다. 이 가이드에서는 Teleport Access Graph와 NetIQ 통합을 설정하고 NetIQ 접근 패턴을 분석하는 방법을 다룹니다. 작동 방식 # Access Graph는 사용자, 리소스, 역할, 그룹을 포함한 다양한 NetIQ 리소스를 동기화합니다. 이렇게 동기화된 리소스는 그래프 형태로 시각화되며, 자세한 내용은 Access Graph 페이지 에서 확인할 수 있습니다. 가져오기 프로세스는 크게 두 가지 주요 단계로 구성됩니다. NetIQ API 조회 # Teleport 클러스터는 구성된 NetIQ 조직을 지속적으로 스캔하여 다음 리소스를 가져옵니다. 사용자 그룹 리소스 역할(비즈니스, 권한, IT 역할) 역할 및 그룹 멤버십 필요한 모든 리소스를 가져온 후, Teleport는 이를 Access Graph에 푸시하여 NetIQ 조직의 최신 정보로 항상 업데이트된 상태를 유지합니다. 리소스 가져오기 # Identity Security의 Access Graph는 가져온 리소스와 그 관계를 처리하여, 접근 구조를 효과적으로 시각화할 수 있는 그래프 표현을 생성합니다. 사전 요구사항 # v17.2.4 이상의 실행 중인 Teleport Enterprise 클러스터. 계정에 활성화된 Identity Security. 조직에 대한 읽기 접근 권한을 가진 사용자가 있는 OpenText NetIQ 인스턴스. 자체 호스팅 클러스터의 경우: Auth 서비스 구성에서 최신 license.pem 이 사용되고 있는지 확인하세요. v1.27.0 이상의 실행 중인 Access Graph 노드. Access Graph 설정 방법에 대한 자세한 내용은 Identity Security 페이지 를 확인하세요. Access Graph 서비스를 실행하는 노드는 Teleport Auth 서비스에서 접근 가능해야 합니다. 1/2단계. NetIQ IDM OAuth 클라이언트 생성 # OSP(IDM Authorization Server)에 새로운 OAuth 클라이언트를 등록하려면, OSP의 ism-configuration.properties 파일을 수정하세요. 이 파일은 {osp-path}/tomcat/conf/ 디렉터