IBM®QRadar® nécessite que vous utilisiez un jeton d'authentification pour le site principal et un jeton de service autorisé distinct pour le site de destination afin d'authentifier les appels d'API effectués par l'application de synchronisation des données. Utilisez la page Gérer les services autorisés de l'onglet Admin afin de créer un jeton de service autorisé pour votre site principal et un deuxième jeton pour votre site de destination.
Procédure
- Connectez-vous à QRadar en tant qu'utilisateur admin.
- Sur le principalQRadar Console, cliquez sur .
- Sur le Gérer les services autorisés fenêtre, cliquez Ajouter un service autorisé .
- Ajoutez les informations pertinentes dans les zones suivantes :
- Veillez à créer le jeton d'autorisation en tant qu'utilisateur administrateur.
- Dans le Nom du service , saisissez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
- Du Rôle d'utilisateur liste, sélectionnez Administrateur .
- Du Profil de sécurité , sélectionnez le profil de sécurité à attribuer à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journaux sur lesquels ce service peut accéder.QRadar .
- Dans le Date d'expiration listez, saisissez ou sélectionnez la date d’expiration de ce service. Si une
date d'expiration n'est pas requise, sélectionnez Pas
d'expiration.
- Cliquez sur Créer un service .
- Dans l'onglet Administrateur, cliquez sur Déployer les modifications pour appliquer les modifications.
- Retour au Gérer les services autorisés fenêtre, cliquez sur la ligne contenant le jeton de service que vous avez créé et copiez la chaîne du jeton à partir du Jeton sélectionné champ.
Ce jeton est utilisé lorsque vous définissez les paramètres pour le site principal et le site de destination.
- Répétez les étapes 2 à 5 pour créer un deuxième jeton de service autorisé pour le site de destination.
- Fermer la Gérer les services autorisés fenêtre.