Création d'un jeton de service autorisé pour QRadar Operations

Vous pouvez créer un jeton de service autorisé pour authentifier le service d'interrogation d'arrière-plan utilisé par l'application Operations pour demander des données à IBM® QRadar®.

A propos de cette tâche

Cette procédure est facultative. Si vous ne créez pas de jeton de service autorisé, les demandes de l'application Operations sont effectuées par l'utilisateur de l'application et sont limitées par les droits de cet utilisateur.

Les administrateurs QRadar on Cloud peuvent apprendre à ajouter et à gérer des jetons de service autorisés en lisant Jetons de service autorisés.

Si vous êtes un client QRadar on Cloud , contactez le service clients pour créer un jeton de service autorisé pour vous.

Procédure

  1. Dans l'onglet Administrateur , cliquez sur Services autorisés dans la section Gestion des utilisateurs .
  2. Dans la fenêtre Services autorisés , cliquez sur Ajouter un service autorisé.
  3. Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service:
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Rôle utilisateur , sélectionnez le rôle utilisateur que vous souhaitez utiliser.
    3. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
    4. Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
    5. Cliquez sur Créer un service.
  4. Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
  5. Dans l'onglet Administrateur , cliquez sur Déployer les modifications.
  6. Dans la section Opérations de la page Admin , cliquez sur QRadar Operations.
  7. Collez la chaîne de jeton de service autorisé dans la zone Jeton SEC et cliquez sur Sauvegarder.