Token für autorisierten Service für QRadar Deployment Intelligence erstellen

IBM QRadar® Deployment Intelligence erfordert ein SEC-Token auf Administratorebene für den Zugriff auf REST-API-Endpunkte und für Ariel-Suchen. Nach der Installation der App werden Sie zu einer Landing-Page weitergeleitet, die zur Konfigurationsseite des Sicherheitstokens führt.

Informationen zu dieser Task

QRadar on Cloud-Administratoren erfahren, wie sie autorisierte Service-Token hinzufügen und verwalten können, indem sie Autorisierte Service-Token lesen. Wenn Sie ein Kunde von QRadar on Cloud sind, wenden Sie sich an die Kundenunterstützung, um ein Token für autorisierten Service für Sie zu erstellen.

Vorgehensweise

  1. Klicken Sie auf der QDI-Homepage auf Konfiguration > SEC Token Setup.
  2. Führen Sie die Prozedur auf der Seite SEC-Tokenaktualisierung aus, indem Sie die relevanten Informationen in den folgenden Feldern verwenden:
    1. Geben Sie im Feld Label Service einen Namen für den autorisierten Service ein.
    2. Wählen Sie in der Liste Benutzerrolle den Eintrag Adminaus.
    3. Wählen Sie in der Liste Sicherheitsprofil den Eintrag Adminaus.
    4. Geben Sie in der Liste Ablaufdatum ein Ablaufdatum für diesen Service ein oder wählen Sie ein aus. Wenn Sie die ununterbrochene Erfassung der Daten wünschen, wählen Sie Kein Ablaufdatum aus.
    5. Klicken Sie auf Speichern.
  3. Klicken Sie auf die Zeile mit dem von Ihnen erstellten Service, wählen und kopieren Sie die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und schließen Sie das Fenster Autorisierte Services verwalten .
  4. Klicken Sie auf der Registerkarte "Verwaltung" auf Änderungen implementieren.
  5. Kehren Sie zur Seite SEC-Tokenaktualisierung zurück und klicken Sie auf SEC-Token hinzufügen.
  6. Fügen Sie Ihr SEC-Token ein und klicken Sie auf Speichern.

Ergebnisse

Nachdem Sie Ihr SEC-Token übergeben haben, richtet QRadar Deployment Intelligence die ursprünglichen Datenbank-und Hostinformationsschemas aus anfänglichen API-Aufrufen und Ariel-Suchen ein. QRadar Deployment Intelligence führt Dämonthreads im Hintergrund aus, um Informationen zu Ihrer Implementierung zu erfassen. Nachdem die ersten Informationen zur Bereitstellung erfasst wurden, leitet die App Sie zum Dashboard QRadar Deployment Intelligence weiter.