Instalando extensões usando um token de serviço autorizado em nível de administrador

Os administradores podem criar um token de serviço autorizado em nível de administrador que permite que o IBM® QRadar® Hub instale extensões em segundo plano.

Sobre esta tarefa

Deve-se ser um administrador para concluir essa tarefa.

Em IBM QRadar Hub 3.2.0 ou posterior, você pode usar o parâmetro install_exts_by_service_token no arquivo de configuração para ativar ou desativar a instalação em segundo plano. Por padrão, o parâmetro é configurado como true. Você deve defini-lo como false para permitir que o IBM QRadar Hub instale extensões por um token de serviço autorizado em nível de administrador na sessão atual do navegador.
Importante: Se você efetuar o logout da sessão atual antes que a instalação de extensão esteja concluída, a instalação poderá parar prematuramente.

Procedimento

  1. Use SSH para efetuar login no QRadar Console como usuário raiz.
  2. Conecte-se ao contêiner do aplicativo IBM QRadar Hub digitando o seguinte comando:
    /opt/qradar/support/recon
  3. Vá até a pasta store para IBM QRadar Hub.
  4. Editar o arquivo config_prod.json para alterar o valor de true para false para o parâmetro install_exts_by_service_token .
    O campo installed_by exibe o nome do administrador ou o token de serviço autorizado que foi usado para instalar a extensão.
  5. Salvar o arquivo config_prod.json .
    Dica: As alterações feitas no config_prod.json permanecem em vigor mesmo após um upgrade. Altere o valor de install_exts_by_service_token para true quando quiser que IBM QRadar Hub use um token de serviço autorizado pelo administrador em vez de um token de acesso de usuário para instalar extensões.

Resultados

As mudanças são efetivadas imediatamente.