Création de jetons de service autorisés

Vous devez créer des jetons de service autorisés pour authentifier les services d'arrière-plan utilisés par l'application QRadar® Advisor with Watson pour demander des données à votre instance locale de IBM® QRadar.

Avant de commencer

Les administrateurs QRadar on Cloud peuvent apprendre à ajouter et à gérer des jetons de service autorisés en lisant https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html.

Si vous êtes un client QRadar on Cloud , contactez le service clients pour créer un jeton de service autorisé pour vous.

A propos de cette tâche

IBM QRadar requiert que vous utilisiez des jetons d'authentification pour authentifier les appels d'API effectués par l'application. Utilisez la fenêtre Gérer les services autorisés pour créer des jetons d'authentification.

Vous devez disposer des privilèges d'administrateur QRadar pour créer des jetons de service autorisés.
Important: Après avoir soumis les jetons de service autorisés, vous devez déployer les modifications pour que les nouveaux jetons de service autorisés prennent effet.
Attention: Vous pouvez créer un jeton d'administration et un jeton d'accès limité pour l'application QRadar Advisor with Watson .
  • Le jeton admin doit être affecté à un rôle doté de droits d'administration.
  • Pour que l'utilisateur à accès limité puisse utiliser QRadar Advisor with Watson pour analyser les infractions, le jeton d'accès limité doit être affecté à un rôle utilisateur avec les droits suivants:
    • Activité réseau
    • Activité du journal
    • QRadar Advisor with Watson
    • Define Network Hierarchy sous Delegated Administration
    • Afficher les données VA sous Actifs
    • Afficher les règles personnalisées sous Infractions
    Vous pouvez configurer le jeton d'accès limité avec un profil de sécurité qui correspond aux réseaux, sources de consignation et domaines que l'application doit pouvoir analyser.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Applications, sous QRadar Advisor with Watson, cliquez sur Configuration.
  3. Cliquez sur Jeton de service autorisé dans l'assistant QRadar Advisor with Watson Configuration .
  4. Cliquez sur le lien Gérer les services autorisés .
  5. Dans la fenêtre Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
  6. Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service pour chaque service (Admin et Limited) que vous souhaitez créer:
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Rôle utilisateur , sélectionnez le rôle approprié pour le type d'utilisateur.
    3. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
    4. Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
  7. Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
  8. Déployez les modifications pour que les nouveaux jetons de service autorisés soient appliqués.
  9. Revenez à la section Jeton de service autorisé de l'assistant QRadar Advisor with Watson Configuration .
  10. Collez la chaîne de jeton d'administration dans la zone Jeton d'administration .
  11. Collez la chaîne de jeton limitée dans la zone Jeton d'accès limité .
    Ecran Jeton
  12. Cliquez sur Soumettre.