Erweiterungen mit einem autorisierten Service-Token auf Administratorebene installieren

Administratoren können ein autorisiertes Service-Token auf Admin-Ebene erstellen, das es IBM® QRadar® Hub ermöglicht, Erweiterungen im Hintergrund zu installieren.

Informationen zu dieser Task

Sie müssen ein Administrator sein, um diese Aufgabe ausführen zu können.

In IBM QRadar Hub 3.2.0 oder höher können Sie den Parameter install_exts_by_service_token in der Konfigurationsdatei verwenden, um die Hintergrundinstallation zu aktivieren oder zu deaktivieren. Standardmäßig ist der Parameter auf true gesetzt. Sie müssen es auf false setzen, um IBM QRadar Hub die Installation von Erweiterungen durch ein autorisiertes Service-Token auf Admin-Ebene in der aktuellen Browser-Sitzung zu ermöglichen.
Wichtig: Wenn Sie sich vor Abschluss der Erweiterungsinstallation von der aktuellen Sitzung abmelden, wird die Installation möglicherweise vorzeitig gestoppt.

Vorgehensweise

  1. Melden Sie sich über SSH als Rootbenutzer bei Ihrer QRadar-Konsole an.
  2. Verbinden Sie sich mit dem IBM QRadar Hub App-Container, indem Sie den folgenden Befehl eingeben:
    /opt/qradar/support/recon
  3. Rufen Sie den Ordner store für IBM QRadar Hub auf.
  4. Bearbeiten Sie die Datei config_prod.json und ändern Sie den Wert für den Parameter install_exts_by_service_token von true in false .
    Im Feld installed_by wird der Name des Administrators oder des autorisierten Service-Tokens angezeigt, das zum Installieren der Erweiterung verwendet wurde.
  5. Speichern Sie die Datei config_prod.json .
    Tipp: Die am config_prod.json vorgenommenen Änderungen bleiben auch nach einem Upgrade wirksam. Ändern Sie den Wert für install_exts_by_service_token in true , wenn Sie möchten, dass IBM QRadar Hub ein vom Administrator autorisiertes Service-Token anstelle eines Benutzerzugriffstokens zur Installation von Erweiterungen verwendet.

Ergebnisse

Die Änderungen werden sofort wirksam.