8.3 Configuración de acciones

Un evento se entrega a uno o varios canales cuando coincide con los criterios que especifica una de las reglas. Antes de que los eventos puedan dirigirse hacia un canal, la acción de enviar a un canal debe configurarse con la información de conexión apropiada (y con las credenciales de autenticación, si es necesario para el relevo SMTP). Puede que el sistema Identity Audit sólo disponga de una conexión configurada por tipo de acción (por ejemplo, todos los eventos que se escriben en un archivo deben escribirse en el mismo archivo).

8.3.1 Enviar por correo electrónico

Para configurar la acción Enviar por correo electrónico, necesita la información de conexión de un relevo SMTP (direcciones IP y número de puerto) y las direcciones Para y De. Puede efectuar el envío a más de una dirección de correo electrónico mediante una lista de correos separados por comas.

NOTA:A fin de evitar la sobrecarga del relevo SMTP o de los destinatarios de correo, esta acción sólo debería utilizarse con reglas que crean un volumen bajo de eventos.

La configuración de este relevo SMTP también se utiliza para ofrecer informes a los usuarios.

  1. Entre en Identity Audit como administrador.

  2. Haga clic en Reglas en la esquina superior derecha de la página.

  3. Haga clic en Configuración.

  4. En correo electrónico, introduzca el nombre y el puerto de un relé SMTP disponible. Si lo desea, haga clic en Probar para probar la conexión.

  5. Introduzca el nombre y la contraseña en caso de que sea necesaria la autenticación para el relé SMTP.

  6. Introduzca una dirección desde la que procederán los mensajes de correo electrónico.

  7. Introduzca una o varias direcciones de correo electrónico separadas por comas.

  8. Haga clic en Guardar.

Todos los eventos de Identity Audit que cumplan los criterios de filtro para los que se define una acción Enviar por correo electrónico se envían al mismo relevo SMTP y al mismo grupo de direcciones.

8.3.2 Enviar a Syslog

Para configurar la acción Enviar a Syslog, necesita la información de conexión para el servidor syslog (dirección IP y número de puerto).

  1. Entre en Identity Audit como administrador.

  2. Haga clic en Reglas en la esquina superior derecha de la página.

  3. Haga clic en Configuración.

  4. En Syslog, introduzca un nombre o una dirección IP y abra el puerto de un servidor syslog. Si lo desea, haga clic en Probar a fin de comprobar si existen el puerto y el servidor de destino.

  5. Haga clic en Guardar.

Todos los eventos de Identity Audit que cumplen los criterios de filtro para los que se define una acción Enviar a Syslog se envían en el mismo servidor syslog.

8.3.3 Escritura en archivo

Para configurar la acción Escritura en archivo, se requieren el nombre y la ruta del archivo en el que se escribirán los eventos. Este directorio debe existir de antemano y el usuario de Novell debe tener permiso de escritura sobre él. Si el archivo aún no existe, Identity Audit lo creará.

  1. Entre en Identity Audit como administrador.

  2. Haga clic en Reglas en la esquina superior derecha de la página.

  3. Haga clic en Configuración.

  4. En Nombre de archivo, introduzca la vía del archivo en el que desea que se escriban los eventos. Si lo desea, haga clic en Probar para probar la conexión.

  5. Haga clic en Guardar.

Todos los eventos de Identity Audit que cumplan los criterios de filtro para los que se define la acción Escritura en archivo se escriben en el mismo archivo.