8.3 配置操作

当某一事件符合其中一个规则规定的条件时,它就会被传输到一条或多条通道。在事件可以输出到通道之前,发送到该通道的操作必须配置合适的连接信息(和身份验证凭证,如果 SMTP 中继需要)。Identity Audit 系统对于每个操作类型只能有一个配置的连接(例如,所有写入到文件的事件必须写入到同一文件)。

8.3.1 发送到电子邮件

若要配置发送到电子邮件操作,则需要 SMTP 中继的连接信息(IP 址和端口号)、收件人和发件人地址。输入逗号分隔的列表可以发送到多个电子邮件地址。

注:若要避免覆盖您的 SMTP 中继或电子邮件收件人,该操作仅可与生成少量事件的规则一起使用。

该 SMTP 中继配置也用于向用户传递报告。

  1. 以管理员登录到 Identity Audit。

  2. 单击 页面右上角的规则

  3. 单击配置

  4. 电子邮件下面,输入可用 SMPT 中继的名称和端口。如果需要,则单击测试来测试连接情况。

  5. 如果 SMTP 中继需要身份验证,则输入用户名和口令。

  6. 输入电子邮件的发件人地址。

  7. 输入用逗号分隔的一个或多个电子邮件地址。

  8. 单击保存

对于符合为其定义发送到电子邮件操作的筛选条件的所有 Identity Audit 事件,都会被发送到同一 SMTP 中继和地址组。

8.3.2 发送到系统日志

若要配置发送到系统日志操作,则需要系统日志服务器的连接信息(IP 址和端口号)。

  1. 以管理员登录到 Identity Audit。

  2. 单击 页面右上角中的规则

  3. 单击配置

  4. 系统日志下面,输入一个名称或 IP地址并打开系统日志服务器的端口。如果需要,则单击测试以测试目标服务器和端口是否存在。

  5. 单击保存

对于符合为其定义发送系统日志操作的筛选条件的所有 Identity Audit 事件,都会被发送到同一系统日志服务器。

8.3.3 写入到文件

要配置“写入到文件”操作,您需要事件将写入到的文件的名称和路径。该目录必须已存在,并且 Novell 用户对其有写入权限。如果尚不存在该文件,Identity Audit 则会创建此文件。

  1. 以管理员登录到 Identity Audit。

  2. 单击 页面右上角的规则

  3. 单击配置

  4. 文件名下面,输入要将事件写入到其听文件路径。如果需要,则单击测试来测试连接情况。

  5. 单击保存

对于符合为其定义写入到文件操作的筛选条件的所有 Identity Audit 事件,都会被写入到同一文件。