Affectation de droits utilisateur pour l'application QRadar User Entity Behavior Analytics
Les administrateurs utilisent la fonction Gestion des rôles utilisateur dans IBM® QRadar® pour configurer et gérer les comptes utilisateur. En tant qu'administrateur, vous devez activer les autorisations d'analyse d'entité utilisateur, d'infraction et d'enregistrement des activités pour chaque rôle d'utilisateur autorisé à utiliser l'application QRadar User Entity Behavior Analytics (UEBA).
A propos de cette tâche
Une fois que vous avez installé UEBA, il s'affiche en tant que fonction dans Rôles utilisateur dans l'onglet Admin . Pour qu'elle puisse être utilisée, un administrateur QRadar doit l'affecter, ainsi que toutes les autres capacités nécessaires, à un rôle d'utilisateur.
Les profils de sécurité sont différents des rôles utilisateur. Les profils de sécurité définissent les réseaux, les sources de journal et les domaines auxquels un utilisateur peut accéder. Pour plus d'informations, voir la section relative aux profils de sécurité dans le document IBM QRadar -Guide d'administration. Si les profils de sécurité ou les rôles utilisateur sont excessivement restrictifs, les données peuvent ne pas s'afficher.
Remarque : si vous déployez UEBA pour l'utiliser dans un environnement multitenant, voir les rôles d'utilisateur UEBA pour le multitenant.