Token für autorisierten Service für QRadar -Operationen erstellen

Sie können ein autorisiertes Service-Token für die Authentifizierung des Hintergrund-Polling-Service erstellen, den die Operations-App verwendet, um Daten von IBM® QRadar®anzufordern.

Informationen zu dieser Task

Diese Prozedur ist optional. Wenn Sie kein autorisiertes Service-Token erstellen, werden Anforderungen von der Operations-App vom Benutzer der App gestellt und durch die Berechtigungen dieses Benutzers begrenzt.

QRadar on Cloud -Administratoren können sich mit dem Hinzufügen und Verwalten von Tokens für autorisierte Services vertraut machen, indem sie Token für autorisierten Servicelesen.

Wenn Sie ein QRadar on Cloud Kunde sind, wenden Sie sich an die Kundenunterstützung, um ein autorisiertes Service-Token für Sie zu erstellen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Benutzerverwaltung auf Autorisierte Services .
  2. Klicken Sie im Fenster Autorisierte Services auf Autorisierten Service hinzufügen.
  3. Fügen Sie die relevanten Informationen in den folgenden Feldern hinzu und klicken Sie auf Service erstellen:
    1. Geben Sie im Feld Servicename einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang sein.
    2. Wählen Sie in der Liste Benutzerrolle die Benutzerrolle aus, die Sie verwenden wollen.
    3. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der Benutzerschnittstelle von QRadar zugreifen kann.
    4. Geben Sie in der Liste Ablaufdatum ein Ablaufdatum ein oder wählen Sie ein Datum aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
    5. Klicken Sie auf Service erstellen.
  4. Klicken Sie auf die Zeile, die den von Ihnen erstellten Service enthält, wählen und kopieren Sie die Tokenzeichenfolge aus dem Feld Ausgewähltes Token in der Menüleiste und schließen Sie das Fenster Autorisierte Services verwalten .
  5. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
  6. Klicken Sie im Abschnitt Operationen auf der Seite Verwaltung auf QRadar Operationen.
  7. Fügen Sie die Tokenzeichenfolge für den autorisierten Service in das Feld SEC-Token ein und klicken Sie auf Speichern.