Configurer Connecteur du graphe de services pour Tanium
Configurez des tâches d’importation planifiée pour extraire des données de Tanium votre CMDBfichier .
Avant de commencer
Pour l’utiliser Connecteur du graphe de services, vous avez besoin d’un abonnement à une unité d’abonnement basée sur l’application Gestion des opérations informatiques Visibilité (ITOM) ou sur l’application ITOM Découverte. Comme défini dans la section intitulée « Types de ressources informatiques gérées » dans la vue d’ensemble des unités d’abonnement ServiceNow pour votre abonnement, pour les ressources informatiques gérées qui sont créées ou modifiées dans le CMDB , Connecteur du graphe de servicesmais qui ne sont pas encore gérées par Visibilité ITOM ou Détection ITOM, ces ressources augmenteront la consommation d’unités d’abonnement de cette application. Passez en revue votre consommation actuelle d’unités d’abonnement dans Visibilité ITOM ou Détection ITOM pour vous assurer de la capacité disponible.
- L’application Integration Commons for CMDB Store, qui est automatiquement installée.
- L’application de stockage Modèles de classe CI CMDB, qui est automatiquement installée. Consultez Application de stockage CMDB CI Class Models.
- Le module d’extension Datastream Action (com.glide.hub.action_type.datastream), qui est automatiquement installé.
Rôle requis : administrateur
Pourquoi et quand exécuter cette tâche
Procédure
-
Assurez-vous que le périmètre de l’application est défini sur l’application Connecteur du graphe de services pour Tanium à l’aide du sélecteur d’application.
Pour plus d’informations, reportez-vous à la section Sélecteur d’application.
- Accédez à la Tout > Connecteurs du graphe de services > Tanium > Configuration.
- Sur la page Mise en route, sélectionnez Démarrer.
-
Configurez les informations d’identification de l’authentification et la connexion HTTP.
- Sur la page Connecteur Tanium du graphe de services, dans la section Configurer la connexion et les informations d’identification, sélectionnez Configurer pour la tâche Définir le type d’authentification .
-
Spécifiez les détails de la propriété système pour le type d’authentification.
- Dans le champ Valeur , activez l’authentification basée sur un jeton ou l’authentification de base.
- Pour activer l’autorisation de base, saisissez basique.
- Pour activer l’autorisation basée sur le jeton, saisissez un jeton.
Remarque :Tanium Platform 7.6.2 ne prend en charge que l’autorisation basée sur des jetons pour une configuration sur site. Pour utiliser Tanium Platform 7.6.2 ou des versions ultérieures, activez le type d’autorisation basé sur les jetons et saisissez les détails de l’autorisation basée sur les jetons à l’étape suivante. - Sélectionnez Mettre à jour.
- Définissez la tâche Définir le type d’authentification sur Terminé en sélectionnant Marquer comme terminé.
- Dans le champ Valeur , activez l’authentification basée sur un jeton ou l’authentification de base.
-
Configurez vos informations d’identification en fonction du type d’authentification sélectionné.
- Pour le type d’autorisation de base :
- Sélectionnez Configurer pour la tâche Configurer les informations d’identification pour l’authentification de base.Remarque :La tâche Configurer les informations d’identification pour l’authentification de base s’affiche uniquement lorsque vous avez spécifié la valeur de base à l’étape 4.b.i.
- Dans le champ Nom , saisissez un nom pour l’authentification.
Par exemple, les informations d’identification Tanium.
- Dans le champ Nom d’utilisateur et mot de passe , entrez votre nom d’utilisateur et votre Tanium mot de passe.
- Sélectionnez Mettre à jour.
- Définissez la tâche Configurer les informations d’identification d’authentification de base sur Terminée en sélectionnant Marquer comme terminé.
- Sélectionnez Configurer pour la tâche Configurer les informations d’identification pour l’authentification de base.
- Pour le type d’autorisation basé sur un jeton :
- Sélectionnez Configurer pour la tâche Configurer les informations d’identification pour l’authentification par jeton.Remarque :La tâche Configurer les informations d’identification pour l’authentification par jeton s’affiche uniquement lorsque vous avez spécifié le jeton comme valeur dans l’étape 4.b.i.
- Dans le champ Nom , saisissez un nom pour l’authentification.
Par exemple, les informations d’identification Tanium.
- Dans le champ Clé API , entrez votre Tanium jeton.
- Sélectionnez Mettre à jour.
- Définissez la tâche Configurer les informations d’identification pour l’authentification par jeton sur Terminer en sélectionnant Marquer comme terminé.
- Sélectionnez Configurer pour la tâche Configurer les informations d’identification pour l’authentification par jeton.
- Pour le type d’autorisation de base :
-
Configurez la connexion.
- Pour la tâche Configurer la connexion , sélectionnez Configurer.
- Mettez à jour le champ Hôte avec une URL de base Tanium ou une adresse IP.
Par exemple, demotaniumhost.com ou 127.0.0.1. Si vous utilisez une instance cloud Tanium, saisissez API à la fin de votre URL de base, par exemple demotaniumhost-API.com.
- Si vous utilisez autre chose que https, mettez à jour le champ Protocole .Remarque :Si la connexion au Tanium serveur nécessite une Serveur MID configuration, cochez la case Utiliser un MID Server , puis sélectionnez l’icône Serveur MID. Pour en savoir plus sur l’API Tanium, consultez la documentation du développeur Tanium.
- Sélectionnez Mettre à jour.
- Définissez la tâche Configurer la connexion sur Terminé en sélectionnant Marquer comme terminé.
-
Créez une vue personnalisée.
Remarque :L’intégration dépend d’une vue personnalisée à partir de Tanium.
- Configurez la vue sur votre Tanium instance.
- Sur votre Tanium instance, accédez à Modules > Ressource.
- Sélectionnez Vues.
- Si vous ne l’avez pas déjà fait, créez la vue ServiceNow (réservé) en sélectionnant Créer une vue > Créer une vue ServiceNow.Remarque :Par défaut, la vue ServiceNow (réservée) n’est pas modifiable.
- Créez une copie de la vue pour la modifier.
- Modifiez la copie.
- Ajouter tous les champs à partir de la catégorie Utilisation du produit SIU .
- Ajouter un actif au champ Dernier observé
- Ajouter une carte réseau au champ Modèle.
- Enregistrer la vue.
- Sélectionnez la vue sur votre ServiceNow instance.
- Dans la configuration guidée, pour la tâche Configurer la vue , sélectionnez Configurer.
- Dans l’instance ServiceNow , sélectionnez la vue que vous avez créée à l’étape 4.e.i.
- Sélectionnez Définir la vue.
- Définissez la tâche Configurer la vue pour qu’elle soit terminée en sélectionnant Marquer comme terminé.
- Configurez la vue sur votre Tanium instance.
- Dans la section des instructions sur la configuration d’ADM, ignorez les instructions, car le mappage de dépendance d’application n’est actuellement pas pris en charge.
-
Testez la connexion.
- Pour la tâche Tester la connexion , sélectionnez Configurer.
- Fermez la fenêtre Tester la connexion qui s’affiche lorsque le test est terminé.
- Définissez la tâche Tester la connexion pour qu’elle soit terminée en sélectionnant Marquer comme terminé.
Le test de la connexion peut prendre quelques instants. La page est actualisée pour afficher les résultats du test.
Si l’un des tests présente un code d’erreur, un message ou un signe d’erreur, la connexion a échoué et un dépannage supplémentaire est requis.
-
Configurez les travaux planifiés Tanium .
- Pour la tâche Configurer l’importation planifiée , sélectionnez Configurer.
- Sélectionnez la tâche planifiée que vous souhaitez activer.
-
Dans le formulaire Importation de données planifiée, vérifiez les valeurs de champ d’une tâche planifiée et cochez la case Actif pour activer la tâche planifiée.
Remarque :Lors de l’utilisation d’une authentification basée sur un jeton, l’utilisateur que vous spécifiez dans le champ Exécuter en tant que d’une tâche planifiée doit avoir le rôle connection_admin.
Pour plus d'informations, consultez Schedule a data import.
- Sélectionnez Mettre à jour.
- Répétez les étapes 5.b pour chaque tâche planifiée pour l’importation 5.d de données.
- Définissez la tâche Configurer l’importation planifiée sur Terminée en sélectionnant Marquer comme terminée.
- Facultatif :
Ajoutez plusieurs instances.
Remarque :Si vous n’avez pas besoin d’ajouter plusieurs instances, vous pouvez ignorer cette étape.
- Sur la page Connecteur du graphe de services pour Tanium, dans la section Ajouter plusieurs icônes, sélectionnez la tâche Mettre à jour l’accès à la source de données .
- Sur la page suivante, dans la section Mettre à jour l’accès à la source de données, sélectionnez Configurer.
- Sélectionnez la table Source de données [sys_data_source].
- Modifiez l’enregistrement en sélectionnant Global dans le menu Champ d’application.
- Sous l’onglet Accès à l’application, cochez les cases Peut créer, Peut mettre à jour et Peut supprimer .
- Enregistrez l'enregistrement.
- Dans le menu Périmètre, sélectionnez Connecteur du graphe de services pour Tanium.
- Définissez la tâche Mettre à jour l’accès à la source de données comme terminée en sélectionnant Marquer comme terminé.
- Répétez ces étapes dans la section Mettre à jour l’accès à l’importation de données planifiée avec la table Importation de données planifiée [scheduled_data_set].
-
Effacez le cache de la nouvelle connexion.
- Pour la tâche Effacer le cache pour la source de données et le jeu d’importation , sélectionnez Configurer.
- Effacez le cache en sélectionnant Global dans le menu Champ d’application.
- Entrez le script suivant.
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Sélectionnez Exécuter le script.
- Dans le sélecteur d’application, sélectionnez le périmètre de l’application dans Connecteur du graphe de services pour Tanium.
- Définissez la tâche Effacer le cache pour la source de données et le jeu d’importation comme terminée en sélectionnant Marquer comme terminé.
-
Ajoutez une connexion d’autorisation de base à une autre instance Tanium.
Remarque :Tanium Platform 7.6.2 ne prend en charge que l’autorisation basée sur des jetons pour une configuration sur site. Pour utiliser Tanium Platform 7.6.2 ou des versions ultérieures, utilisez l’autorisation basée sur les jetons.
- Pour la tâche Ajouter une autre connexion avec authentification de base , sélectionnez Configurer.
- Pour créer une nouvelle connexion, sélectionnez Ajouter une connexion.
- Renseignez les champs du formulaire.
Tableau 1. Formulaire Créer une connexion Champ Description Nom de la connexion Nom d’affichage de la connexion. URL de connexion Nom d’hôte de connexion pour Tanium. Nom d'utilisateur Nom d’utilisateur pour Tanium l’authentification. Mot de passe Mot de passe pour Tanium authentification. - Sélectionnez Créer une connexion.
- Revenez à la configuration guidée et définissez la tâche Ajouter une autre connexion avec authentification de base pour qu’elle soit terminée en sélectionnant Marquer comme terminé.
-
Ajoutez une connexion d’autorisation basée sur un jeton à une autre instance Tanium.
- Pour la tâche Ajouter une autre connexion avec authentification par jeton , sélectionnez Configurer.
- Pour créer une nouvelle connexion, sélectionnez Ajouter une connexion.
- Renseignez les champs du formulaire.
Tableau 2. Formulaire Créer une connexion Champ Description Nom de la connexion Nom d’affichage de la connexion. Nom d'hôte Nom d’hôte pour Tanium. Jeton Nom du jeton pour Tanium. - Sélectionnez Créer une connexion.
- Revenez à la configuration guidée et définissez la tâche Ajouter une autre connexion avec authentification par jeton pour qu’elle soit terminée en sélectionnant Marquer comme terminé.
-
Configurez le Serveur MID pour la connexion que vous avez créée.
- Pour la tâche Configurer Serveur MID , sélectionnez Configurer.
- Sélectionnez le nom de la connexion que vous avez créée précédemment.
- Cochez la case Utiliser un MID Server .
- Sélectionnez Mettre à jour.
- Revenez à la configuration guidée et définissez la tâche Configurer Serveur MID pour qu’elle soit terminée en sélectionnant Marquer comme terminé.
-
Générer des sources de données et des importations planifiées pour la nouvelle connexion.
- Pour la tâche Générer des sources de données et des importations planifiées , sélectionnez Configurer.
- Renseignez les champs du formulaire.
Champ Valeur Alias de connexion et d'informations d'identification Alias de connexion créé à l’étape précédente. Vue Tanium vue que vous souhaitez charger. - Sélectionnez Générer une source de données et une importation planifiée.
- Définissez la tâche Générer des sources de données et des importations planifiées comme terminée en sélectionnant Marquer comme terminé.
- Ignorez la configuration ADM pour la tâche multi-instances , car ADM n’est actuellement pas pris en charge.
-
Configurez la Tanium tâche planifiée.
- Pour la tâche Configurer les importations planifiées, sélectionnez Configurer.
- Sélectionnez l’importation de données planifiée que vous souhaitez activer.
- Dans le formulaire Importation de données planifiée, vérifiez les valeurs de champ de la tâche planifiée et cochez la case Actif .Remarque :Lors de l’utilisation d’une authentification basée sur un jeton, l’utilisateur que vous spécifiez dans le champ Exécuter en tant que d’une tâche planifiée doit avoir le rôle connection_admin.
Pour plus d'informations, consultez Schedule a data import.
- Sélectionnez Mettre à jour.
- Répétez les étapes 6.g.ii pour chaque tâche planifiée pour l’importation 6.g.iv de données.
- Définissez la tâche Configurer l’importation planifiée sur Terminée en sélectionnant Marquer comme terminée.
- Facultatif :
Utilisez les paramètres avancés pour gérer l’exclusion de la population de numéros de série sur les plates-formes de IBM AIX système d’exploitation ( Oracle Solaris OS).
- Dans la section Avancé de la configuration guidée, pour la tâche Paramètres avancés, sélectionnez Configurer.
- Pour exclure la population de numéros de série, saisissez faux dans le champ Exclure la population de numéros de série .
- Sélectionnez Enregistrer.
- Fermez la fenêtre et définissez la tâche Paramètres avancés comme terminée en sélectionnant Marquer comme terminé.