Configuración de varios arrendatarios en la aplicación Plug-in de QRadar SOAR
La aplicación QRadar® SOAR Plug-in da soporte a la multitenencia en QRadar. Los arrendatarios sólo ven la instancia asignada a su perfil de seguridad. Cada perfil de seguridad sólo se puede asignar a una instancia del plug-in, estableciendo una relación de uno a uno entre los perfiles de seguridad y las instancias.
Antes de empezar
Asegúrese de que la aplicación QRadar Assistant esté instalada en el entorno de QRadar . Cada instancia del plug-in requiere 800 MB de memoria.
Configure arrendatarios con dominios y perfiles de seguridad. Para obtener más información, consulte Configuración de QRadar para crear varias instancias.
Los requisitos previos para configurar aplicaciones multi-tenant para QRadar son los siguientes:
- Cree los arrendatarios, por ejemplo, "
tenant 1y "tenant 2. - Cree dominios, por ejemplo, "
domain Ay "domain By asigne inquilinos a los dominios. Un dominio sólo puede asignarse a un inquilino, no viceversa. - Cree perfiles de seguridad, por ejemplo, "
SP1y "SP2para los inquilinos y asígneles "domain Ay "domain B" respectivamente. Cada perfil de seguridad puede tener dominios de un solo inquilino. - Cree un rol de usuario y asegúrese de que tiene acceso a las infracciones y al complementoQRadar SOAR.
- Cree una cuenta de usuario y asígnele un rol de usuario con el perfil de seguridad y el tenant adecuados para que sólo pueda ver las infracciones de un tenant específico y los dominios asignados al mismo.
Acerca de esta tarea
Los administradores pueden acceder a todas las instancias de varios arrendatarios.
Procedimiento
- Inicie sesión en la consola de QRadar como administrador.
- Vaya a QRadar Assistant App > Gestionar > IBM QRadar SOAR.
- Pulse el icono de desbordamiento en la columna Opciones y seleccione Crear nueva instancia.
- Cuando se le solicite, seleccione un perfil de seguridad y un rol de usuario para acceder a la configuración del plug-in.
- Pulse Confirmar y crear.
Qué hacer a continuación
Para configurar cada instancia, pulse el icono de desbordamiento en la columna Opciones y seleccione Configurar instancia > Configuración. Para obtener más información, consulte Configuración de la aplicación QRadar SOAR Plug-in.