IBM®QRadar® requiere que utilice un token de autenticación para el sitio principal y un token de servicio autorizado independiente para el sitio de destino para autenticar las llamadas API realizadas por la aplicación de sincronización de datos. Utilice la página Gestionar servicios autorizados del separador Admin para crear una señal de servicio autorizado para el sitio principal y otra señal para el sitio de destino.
Procedimiento
- Inicie sesión en QRadar como usuario administrador.
- En lo principalQRadar Consola, haga clic .
- Sobre el Gestionar servicios autorizados ventana, haga clic Agregar servicio autorizado .
- Añada la información relevante en los campos siguientes:
- Asegúrese de crear el token de autorización como usuario administrador.
- En el Nombre del Servicio , escriba un nombre para este servicio autorizado. El nombre puede tener una longitud máxima de 255 caracteres.
- Desde el Rol del usuario lista, seleccione Administración .
- Desde el Perfil de seguridad lista, seleccione el perfil de seguridad para asignar a este servicio autorizado. El perfil de seguridad determina las redes y fuentes de registro a las que este servicio puede acceder enQRadar .
- En el Fecha de caducidad enumere, escriba o seleccione la fecha en la que caducará este servicio. Si no se necesita una
fecha de caducidad, seleccione Sin caducidad.
- Hacer clic Crear servicio .
- En la pestaña Administrador, haga clic en Implementar cambios para aplicar los cambios.
- Volver a la Gestionar servicios autorizados ventana, haga clic en la fila que contiene el token de servicio que creó y copie la cadena del token de la Ficha seleccionada campo.
Esta señal se utiliza para completar los valores del sitio principal y el sitio de destino.
- Repita los pasos del 2 al 5 para crear otra señal de servicio autorizado para el sitio de destino.
- Cierra el Gestionar servicios autorizados ventana.