Création d'un jeton d'authentification pour les agents WinCollect

Les applications tierces ou externes qui interagissent avec IBM® Security QRadar® requièrent un jeton d'authentification. Avant d'installer des agents WinCollect gérés dans votre réseau, vous devez créer un jeton d'authentification.

Un jeton d'authentification n'est pas requis pour les agents WinCollect autonomes, tels que ceux utilisés dans IBM QRadar on Cloud, mais chaque agent WinCollect géré doit utiliser un jeton d'authentification.

Le jeton d'authentification permet aux agents WinCollect gérés d'échanger des données avec des dispositifs QRadar . Créez un jeton d'authentification à utiliser pour tous vos agents WinCollect gérés qui communiquent des événements avec QRadar. Si le jeton d'authentification expire, l'agent WinCollect ne peut pas recevoir de modifications de la configuration de la source de journal ou de mises à jour du code.

A propos de cette tâche

Remarque: cette fonctionnalité n'est pas disponible dans IBM QRadar on Cloud.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Dans le menu de navigation, cliquez sur Configuration système.
  3. Cliquez sur l'icône Services autorisés .
  4. Cliquez sur Ajouter un service autorisé.
  5. Dans la fenêtre Gérer les services autorisés , configurez les paramètres.
    Tableau 1. Paramètres Ajouter des services autorisés
    Paramètre Descriptif
    Nom du service Le nom peut comporter jusqu'à 255 caractères, par exemple, WinCollect Agent.
    Rôle utilisateur

    Sélectionnez WinCollect.

    Pour plus d'informations sur les rôles utilisateur, voir le manuel IBM Security QRadar SIEM -Guide d'administration.

    Expiration Sélectionnez Pas d'expiration.
  6. Cliquez sur Créer un service.
  7. Notez la valeur du jeton.