Avant de pouvoir ajouter une source de journal dans IBM
QRadar, vous devez configurer l'API d'administration à partir de votre tableau de bord Cisco.
Procédure
- Connectez-vous au panneau d'administration Duo en tant qu'administrateur.
- Accédez à Applications, puis cliquez sur Protéger une application.
- Recherchez l' API d'administration dans la liste, puis cliquez sur Protéger.
- Dans le menu des droits, sélectionnez Accorder le droit de lecture du journal .
Ce droit est requis pour que le protocole Cisco Duo puisse lire les journaux d'authentification à partir de l'API d'administration.
- Enregistrez les valeurs de la clé d'intégration, de la clé secrèteet du nom d'hôte d'API. Vous avez besoin de ces valeurs lorsque vous configurez la source de journal Cisco Duo dans QRadar.
- Cliquez sur Sauvegarder les modifications.
Important: Comme Cisco Duo a des limites de débit sur les appels d'API, vous ne pouvez créer qu'une seule source de journal pour chaque compte client.