Um die Kommunikation zwischen und QRadar Salesforce zu ermöglichen, konfigurieren Sie eine externe Client-App in der Salesforce -Konsole und erfassen Sie die von der Anwendung generierten Authentifizierungsdaten. Diese Angaben sind bei der Konfiguration der QRadar Protokollquelle erforderlich.
Vorbereitende Schritte
Falls die RESTful-API auf Ihrem „ Salesforce “-Server nicht aktiviert ist, wenden Sie sich bitte an den Support unter Salesforce.
Vorgehensweise
- Konfigurieren Sie eine externe Client-App unter Salesforce für den Client-Credential-Flow.
- Melden Sie sich bei Ihrem „ Salesforce “-Sicherheitsüberwachungsserver an.
- Gehen Sie zu .
- Geben Sie die folgenden Informationen an, wie z. B. den Namen der externen Client-App, den API-Namen, die E-Mail-Adresse des Ansprechpartners und weitere erforderliche Felder.
- Wählen Sie „ OAuth -Einstellungen aktivieren“ und aktivieren Sie die Option „ OAuth “.
- Konfigurieren Sie unter „App-Einstellungen “ die Callback- URL en. Geben Sie eine URL ein, auf die Nutzer weitergeleitet werden können, um weitere Informationen zur Anwendung zu erhalten. Beispiel: https://login.salesforce.com/
https://login.salesforce.com/
- Wählen Sie aus der Liste „Ausgewählte OAuth -Bereiche“ die Option „Benutzerdaten über APIs verwalten (api) “ aus.
- Konfigurieren Sie die verbleibenden optionalen Parameter nach Bedarf
- Wählen Sie unter „Flow-Aktivierung “ die Option „Client-Anmeldeinformationen-Flow aktivieren “ aus.
- Klicken Sie auf „Speichern/Erstellen“, um die externe Client-App zu erstellen.
- Konfigurieren Sie die „ OAuth “-Richtlinien und die Option „Run As“ (Benutzername) für die externe Client-App „ Salesforce “.
- Gehen Sie zu “.
- Öffnen Sie die zuvor erstellte externe Client-App.
- Klicken Sie auf die Registerkarte „Richtlinien“ und anschließend auf „Bearbeiten “.
- Wählen Sie unter „App-Richtlinien “ die Option „ OAuth “ aus.
- Aktivieren Sie im Fenster „Einstellungen für die Berechtigungsverwaltung“ das Kontrollkästchen „Berechtigungsverwaltung aktivieren “.
- Legen Sie unter „ OAuth -Richtlinien “ die Einstellung „Zulässige Benutzer“ auf „Alle Benutzer können sich selbst autorisieren“ fest.
- Wählen Sie unter „ OAuth -Abläufe und Erweiterungen für externe Client-Apps “ die Option „Client-Anmeldeinformationen-Abllauf aktivieren“ aus.
- Wählen Sie im Feld „Ausführen als (Benutzername) “ den Benutzer „ Salesforce “ aus, den der Client-Credentials-Flow verwenden soll.
In einigen Versionen der Benutzeroberfläche von „ Salesforce “ wird dieses Feld als „Ausführender Benutzer“ angezeigt.
- Konfigurieren Sie die verbleibenden optionalen Parameter nach Bedarf.
- Klicken Sie auf „Speichern “.
Nächste Schritte
Um den Consumer-Schlüssel und den geheimen Schlüssel zu erhalten, führen Sie die folgenden Schritte aus:
- Im Navigationsmenü wählen Sie .
- Öffnen Sie die zuvor erstellte externe Client-App.
- Klicken Sie auf die Registerkarte „Einstellungen “.
- Erweitern Sie die Einstellungen für „ OAuth “.
- Klicken Sie unter „App-Einstellungen “ auf „Consumer Key “ und „Secret“. Geben Sie den erforderlichen Bestätigungscode ein, falls Sie dazu aufgefordert werden.
- Notieren Sie sich auf der Seite „Consumer Details “ die Werte für „Consumer Key“ und „Consumer Secret “.