Berechtigungstoken in QRadar -Einstellungen konfigurieren
Zum Anzeigen von Informationen in der App IBM® QRadar® User Entity Behavior Analytics (UEBA) müssen Sie ein UEBA -Berechtigungstoken in den UEBA -Einstellungen konfigurieren.
Informationen zu dieser Task
QRadar on Cloud -Administratoren können unter https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.htmlerfahren, wie Sie Tokens für autorisierte Services hinzufügen und verwalten.
Wenn Sie ein QRadar on Cloud Kunde sind, wenden Sie sich an die Kundenunterstützung, um ein autorisiertes Service-Token für Sie zu erstellen.
Führen Sie die folgenden Schritte aus, um ein Berechtigungstoken zu erstellen. Speichern Sie die Konfiguration erst, wenn Sie alle UEBA -Einstellungen konfiguriert haben.Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung. - Klicken Sie auf das Symbol UBA-Einstellungen . ).
- Klicken Sie im Abschnitt QRadar -Einstellungen auf den Link Autorisierte Services verwalten .

- Klicken Sie auf Autorisierten Service hinzufügen.
- Geben Sie im Feld Servicename UBAein.
- Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Admin aus.
- Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der QRadar -Benutzerschnittstelle zugreifen kann.
- Geben Sie in der Liste Ablaufdatum ein Ablaufdatum für diesen Service ein oder wählen Sie ein Datum aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
- Klicken Sie auf Service erstellen.
- Klicken Sie auf die Zeile, die den von Ihnen erstellten UEBA -Service enthält, und wählen Sie dann die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und kopieren Sie sie.
- Kehren Sie zum Abschnitt QRadar Settings zurück und fügen Sie die Tokenzeichenfolge für den autorisierten Service in das Feld Token ein.