Création d'un jeton de service autorisé

Avant de pouvoir configurer l'interrogation pour l'application Incident Overview, vous devez créer un jeton de service autorisé.

A propos de cette tâche

Vous devez disposer des droits d'administrateur QRadar ® pour créer un jeton de service autorisé.

Procédure

  1. Dans la fenêtre d'application Présentation de l'incident , cliquez sur Configurer et Gérer les services autorisés pour ouvrir la fenêtre Gérer les services autorisés .
  2. Cliquez sur Ajouter un service autorisé.
  3. Ajoutez les informations pertinentes dans les zones suivantes :
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Rôle utilisateur , sélectionnez le rôle utilisateur Admin .
    3. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité que vous souhaitez affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal accessibles par ce service sur l'interface utilisateur QRadar .
    4. Dans la liste Date d'expiration , entrez ou sélectionnez une date à laquelle vous souhaitez que ce service expire. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
  4. Cliquez sur Créer un service.
  5. Cliquez sur la ligne contenant le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
  6. Dans l'onglet Admin , cliquez sur Déployer les modifications.
  7. Dans la fenêtre d'application Présentation de l'incident , cliquez sur Configureret collez la chaîne de jeton de service autorisée dans la zone Jeton d'autorisation .