IBM®QRadar® erfordert, dass Sie ein Authentifizierungstoken für die Hauptsite und ein separates autorisiertes Servicetoken für die Zielsite verwenden, um die von der Datensynchronisierungs-App getätigten API-Aufrufe zu authentifizieren. Verwenden Sie die Seite
Autorisierte Services verwalten auf
der Registerkarte Verwaltung, um ein
berechtigtes Service-Token für Ihre Hauptsite und ein zweites Token
für Ihre Zielsite zu erstellen.
Vorgehensweise
- Melden Sie sich bei QRadar als Admin-Benutzer an.
- Auf der HauptQRadar Konsole, klicken Sie auf .
- Auf der Autorisierte Dienste verwalten Klicken Sie im Fenster Autorisierten Service hinzufügen .
- Fügen Sie die relevanten Informationen in folgenden Feldern hinzu:
- Stellen Sie sicher, dass Sie das Autorisierungstoken als Admin-Benutzer erstellen.
- Im Dienstname Geben Sie in das Feld einen Namen für diesen autorisierten Dienst ein. Der Name kann maximal 255 Zeichen lang
sein.
- Von dem Benutzer-Rolle Liste, wählen Sie Administrator .
- Von dem Sicherheitsprofil das Sicherheitsprofil aus, das diesem autorisierten Dienst zugewiesen werden soll. Das Sicherheitsprofil bestimmt die Netzwerke und Protokollquellen, auf die dieser Dienst zugreifen kannQRadar .
- Im Verfallsdatum Geben Sie in der Liste das Ablaufdatum dieses Dienstes ein oder wählen Sie es aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
- Klicken Dienst erstellen .
- Klicken Sie auf der Registerkarte „Admin“ auf Änderungen bereitstellen , um die Änderungen anzuwenden.
- Gehe zurück zum Autorisierte Dienste verwalten Klicken Sie im Fenster auf die Zeile, die das von Ihnen erstellte Service-Token enthält, und kopieren Sie die Token-Zeichenfolge aus dem Ausgewähltes Token Feld.
Dieses Token
wird verwendet, wenn Sie die Einstellungen für die Hauptseite und den
Zielstandort abschließen.
- Wiederholen Sie die Schritte 2-5, um ein zweites
autorisiertes Service-Token für die Zielsite zu erstellen.
- Schließe Autorisierte Dienste verwalten Fenster.