Vous devez créer des jetons de service autorisés pour authentifier les services d'arrière-plan utilisés par l'application QRadar® Advisor with Watson pour demander des données à votre instance locale de IBM®
QRadar.
A propos de cette tâche
IBM
QRadar requiert que vous utilisiez des jetons d'authentification pour authentifier les appels d'API effectués par l'application. Utilisez la fenêtre Gérer les services autorisés pour créer des jetons d'authentification.
Vous devez disposer des privilèges d'administrateur
QRadar pour créer des jetons de service autorisés.
Important: Après avoir soumis les jetons de service autorisés, vous devez déployer les modifications pour que les nouveaux jetons de service autorisés prennent effet.
Attention: Vous pouvez créer un jeton d'administration et un jeton d'accès limité pour l'application
QRadar Advisor with Watson .
- Le jeton admin doit être affecté à un rôle doté de droits d'administration.
- Pour que l'utilisateur à accès limité puisse utiliser QRadar Advisor with Watson pour analyser les infractions, le jeton d'accès limité doit être affecté à un rôle utilisateur avec les droits suivants:
- Activité réseau
- Activité du journal
- QRadar Advisor with Watson
- Define Network Hierarchy sous Delegated Administration
- Afficher les données VA sous Actifs
- Afficher les règles personnalisées sous Infractions
Vous pouvez configurer le jeton d'accès limité avec un profil de sécurité qui
correspond aux réseaux, sources de consignation et domaines que l'application doit pouvoir analyser.
Procédure
- Dans le menu de navigation (
), cliquez sur Admin.
- Dans la section Applications, sous QRadar Advisor with Watson, cliquez sur Configuration.
- Cliquez sur Jeton de service autorisé dans l'assistant QRadar Advisor with Watson Configuration .
- Cliquez sur le lien Gérer les services autorisés .
- Dans la fenêtre Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
- Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service pour chaque service (Admin et Limited) que vous souhaitez créer:
- Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
- Dans la liste Rôle utilisateur , sélectionnez le rôle approprié pour le type d'utilisateur.
- Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
- Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une
date d'expiration n'est pas requise, sélectionnez Pas
d'expiration.
- Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
- Déployez les modifications pour que les nouveaux jetons de service autorisés soient appliqués.
- Revenez à la section Jeton de service autorisé de l'assistant QRadar Advisor with Watson Configuration .
- Collez la chaîne de jeton d'administration dans la zone Jeton d'administration .
- Collez la chaîne de jeton limitée dans la zone Jeton d'accès limité .
- Cliquez sur Soumettre.