Bevor Sie die IBM®
QRadar® Use Case Manager-App konfigurieren können, müssen Sie ein autorisiertes Service-Token erstellen.
Informationen zu dieser Task
IBM
QRadar on Cloud -Administratoren können sich mit dem Hinzufügen und Verwalten von Tokens für autorisierte Services vertraut machen, indem sie Tokens für autorisierte Serviceslesen. Wenn Sie ein QRadar on
Cloud Kunde sind, wenden Sie sich an die Kundenunterstützung, um ein autorisiertes Service-Token für Sie zu erstellen.
Vorgehensweise
- Klicken Sie in der QRadar Consoleauf .
- Klicken Sie auf der Seite Authorized Service Management auf Add.
- Fügen Sie die relevanten Informationen in folgenden Feldern hinzu:
- Geben Sie im Feld Bezeichnung für autorisierten Service einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang
sein.
- Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil legt fest, auf welche Netze und Protokollquellen dieser Service in der QRadar -Konsole zugreifen kann.
- Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Admin aus.
Tipp: Wenn Sie QRadar Use Case
Manager unter IBM
QRadar on Cloudverwenden, müssen Sie ein SaaS -Administratortoken verwenden und Ihren Benutzern mit Verwaltungsaufgaben die Rolle des Sicherheitsadministrators zuweisen.
- Geben Sie im Abschnitt Ablaufeinstellungen ein Datum ein oder wählen Sie ein Datum aus, an dem dieser Service ablaufen soll. Wenn ein Ablaufdatum nicht erforderlich ist, schalten Sie den Schalter für das Ablaufdatum auf Aus.
- Klicken Sie auf Speichern.
Kopieren Sie das berechtigte Service-Token in einen Texteditor für die sichere Speicherung. Das Token kann nicht sichtbar gemacht werden, nachdem Sie das Dialogfeld geschlossen haben.
- Kopieren Sie die Tokenzeichenfolge in das Feld Token für autorisierten Service auf der Seite Einstellungen von QRadar Use Case
Manager und klicken Sie auf Übergeben.
- Klicken Sie auf der Seite Admin auf Änderungen implementieren , damit das neue Token mit der App funktioniert.