Configuration du jeton d'autorisation dans les paramètres QRadar
Pour afficher des informations dans l'application IBM® QRadar® User Entity Behavior Analytics (UEBA), vous devez configurer un jeton d'autorisation UEBA dans les paramètres UEBA .
A propos de cette tâche
Les administrateurs QRadar on Cloud peuvent apprendre à ajouter et à gérer des jetons de service autorisés en lisant https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html.
Si vous êtes un client QRadar on Cloud , contactez le service clients pour créer un jeton de service autorisé pour vous.
Pour créer un jeton d'autorisation, vous devez effectuer les étapes suivantes. Ne sauvegardez pas la configuration tant que vous n'avez pas configuré tous les paramètres UEBA .Procédure
- Dans le menu de navigation (
), cliquez sur Admin. - Cliquez sur l'icône Paramètres UBA . ).
- Dans la section QRadar Settings, cliquez sur le lien Manage Authorized Services .

- Cliquez sur Ajouter un service autorisé
- Dans la zone Nom du service , entrez UBA.
- Dans la liste Rôle utilisateur , sélectionnez le rôle utilisateur Admin .
- Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
- Dans la liste Date d'expiration , entrez ou sélectionnez une date d'expiration pour ce service. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
- Cliquez sur Créer un service.
- Cliquez sur la ligne qui contient le service UEBA que vous avez créé, puis sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus.
- Revenez à la section QRadar Settings et collez la chaîne de jeton de service autorisé dans la zone Token .