Domänentrennung Und IBM QRadar Vergehen-Erfassung

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 1 Minute Lesedauer
  • Domänentrennung Wird in unterstützt IBM QRadar Vergehen-Erfassung. Mit der Domänentrennung können Sie Daten, Prozesse und Verwaltungsaufgaben in logische Gruppierungen, sogenannte Domänen, aufteilen. Sie können verschiedene Aspekte dieser Trennung steuern, einschließlich der Benutzer, die Daten sehen und darauf zugreifen können.

    Supportstufe: Standard

    • Geschäftslogik: Stellen Sie sicher, dass Daten in die richtige Domäne für die Anwendungsfälle des Application Service Providers übertragen werden.
    • Die Anwendung unterstützt die Domänentrennung zur Laufzeit. Die Domänentrennung umfasst Trennung von der Anwenderoberfläche, Cache-Schlüssel, Berichterstellung, Rollups und Zusammenfassungen.
    • Der Besitzer der Instanz muss die Anwendung einrichten, damit sie über mehrere Mandanten hinweg funktioniert.

    Beispielanwendungsfall: Wenn ein Service Provider (SP) einen Chat verwendet, um auf die Nachricht eines Mandanten-Kunden zu antworten, muss der Kunde die Antwort des SP sehen können.

    Weitere Informationen zu den Supportstufen finden Sie unter Anwendungssupport für Domänentrennung.

    Funktionsweise der Domänentrennung IBM QRadar Vergehen-Erfassung

    Führen Sie die folgenden Schritte aus, um die Domänentrennung zu erreichen:
    • Erstellen Sie einen Anwender mit sn_si.admin Rolle in der jeweiligen Domäne.
      Hinweis:
      Wenn Sie das Profil erstellen, verwenden Sie die Domänenauswahl, um die bestimmte Domäne auszuwählen. Erstellen Sie den Anwender nicht in der übergeordneten Domäne, und ändern Sie später die Domäne des Profils. Sie sollten für jede Domäne einen bestimmten Anwender für Ihr Profil mit haben sn_si.admin Rolle. Verwenden Sie diesen Anwender, um Einstellungen im Profil zu erstellen oder zu ändern.
    • Deaktivieren Sie vorhandene geplante Aufgaben.
    • Replizieren Sie IBM QRadar Prozessabrufwarteschlange, die IBM QRadar Prozessprofile und die Offense aktualisiert geplante Aufgaben für jede Domäne.
    • Ändern Sie Ausführen als Vom Systemanwender zum Anwender mit sn_si.admin Rolle in der jeweiligen Domäne, und führen Sie die geplante Aufgabe aus.

    IBM QRadar-Prozessabfragewarteschlangenauftrag