Création d'un jeton de service autorisé

IBM® Security QRadar® requiert que vous utilisiez un jeton d'authentification pour authentifier les appels d'API effectués par l'application Manager for YARA and Sigma Rules. Utilisez la page Gérer les services autorisés de l'onglet Admin pour créer un jeton de service autorisé.

A propos de cette tâche

Les administrateurs QRadar on Cloud peuvent apprendre à ajouter et à gérer des jetons de service autorisés en lisant https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html.

Procédure

  1. Dans l'onglet Admin , cliquez sur Services autorisés.
  2. Dans la boîte de dialogue Configurer le jeton de service autorisé , cliquez sur Gérer les services autorisés.
  3. Dans la fenêtre Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
  4. Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service:
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Rôle utilisateur , sélectionnez Admin.
    3. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder sur QRadar.
    4. Dans la liste Date d'expiration , entrez ou sélectionnez la date d'expiration de ce service. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
  5. Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
  6. Dans l'onglet YARA et Sigma Rule Manager , entrez le jeton de service autorisé.
  7. Dans l'onglet Admin , cliquez sur Déployer les modifications.