Criando um token de serviço autorizado

Antes de configurar o app IBM® QRadar® Use Case Manager , deve-se criar um token de serviço autorizado.

Sobre esta tarefa

Os administradores do IBM QRadar on Cloud podem aprender como incluir e gerenciar o token de serviço autorizado lendo Tokens de serviço autorizados. Se você for um cliente do QRadar on Cloud , entre em contato com o Suporte ao Cliente para criar um token de serviço autorizado para você

Procedimento

  1. No QRadar Console, clique em Admin > Serviços Autorizados.
  2. Na página Authorized Service Management , clique em Incluir.
  3. Inclua as informações relevantes nos campos a seguir:
    1. No campo Rótulo de Serviço Autorizado , digite um nome para esse serviço autorizado O nome pode ter até 255 caracteres de comprimento.
    2. Na lista Perfil de Segurança , selecione o perfil de segurança que você deseja designar a esse serviço autorizado O perfil de segurança determina as redes e origens de log que esse serviço pode acessar no QRadar Console.
    3. Na lista Função do usuário: , selecione a função de usuário Administrador .
      Dica: se você estiver usando QRadar Use Case Manager on IBM QRadar on Cloud, deve-se usar um token de Administrador do SaaS e designar a função de Administrador de segurança para seus usuários administrativos.
    4. Na seção Configurações de expiração , digite ou selecione uma data em que você deseja que esse serviço expire Se uma data de expiração não for necessária, alterne o termo de comutação Desligado.
    5. Clique em Salvar
      Copie o token de serviço autorizado para um editor de texto para armazenamento seguro. O token não pode ficar visível depois de fechar a caixa de diálogo.
  4. Copie a sequência do token no campo Token de serviço autorizado na página Configurações do QRadar Use Case Manager e clique em Enviar.
  5. Na página Administrador , clique em Implementar mudanças para que o novo token funcione com o app.

O que fazer a seguir

Designando permissões de usuário para o QRadar Usar Case Manager