Konfigurieren Service Graph Connector für TaniumMit dem geführten Setup
Richten Sie geplante Importaufträge ein, aus denen Daten abgerufen werden sollen TaniumIn Ihr Configuration Management Database (CMDB).
Vorbereitungen
Um dies zu verwenden Service Graph Connector, Sie benötigen ein Abonnement für eine Abonnementeinheit, die auf basiert IT Operations Management( ITOM) Sichtbarkeitsanwendung oder in ITOMDiscovery-Anwendung. Wie im Abschnitt „verwaltete IT-Ressourcentypen“ in definiert ServiceNow-Abonnementeinheit – Übersicht Für Ihr Abonnement für verwaltete IT-Ressourcen, die in erstellt oder geändert werden CMDBDamit Service Graph Connector, Die aber noch nicht von verwaltet werden ITOM-Sichtbarkeit oder ITOM-Discovery , Diese Ressourcen erhöhen den Verbrauch der Abonnementeinheit aus dieser Anwendung. Überprüfen Sie Ihren aktuellen Verbrauch von Abonnementeinheiten in ITOM-Transparenz oder ITOM-Discovery, um die verfügbare Kapazität sicherzustellen.
- Die Integrationsgemeinschaften für CMDB Store-App, die automatisch installiert wird.
- Die Store-App für CMDB-CI-Klassenmodelle, die automatisch installiert wird. Weitere Informationen finden Sie unter CMDB CI-Klassenmodelle.
- Das Plugin „Datenstromaktion“ (com.Glide.Hub.action_type.datastream), das automatisch installiert wird.
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
-
Stellen Sie sicher, dass der Anwendungsbereich auf festgelegt ist Service Graph Connector für TaniumAnwendung mithilfe der Anwendungsauswahl.
Weitere Informationen finden Sie unter Anwendungsauswahl .
- Navigieren zu Alle > Service Graph Connectors > Tanium > Einrichtungan.
- Wählen Sie auf der Seite „erste Schritte“ die Option aus Erste Schritte .
-
Konfigurieren Sie die Anmeldeinformationen für die Authentifizierung und die HTTP-Verbindung.
- Auf Service Graph Connector für TaniumWählen Sie im Abschnitt Verbindung und Anmeldeinformationen konfigurieren die Option aus Legen Sie den Authentifizierungstyp fest .
- Für Legen Sie den Authentifizierungstyp fest Aufgabe, auswählen Konfigurieren .
-
Geben Sie die Details der Systemeigenschaft für den Authentifizierungstyp an.
- In Wert Feld, aktivieren Sie entweder die tokenbasierte Authentifizierung oder die Standardauthentifizierung.
- Geben Sie ein, um die Basisautorisierung zu aktivieren Standard .
- Geben Sie ein, um die tokenbasierte Autorisierung zu aktivieren Token .
Hinweis:Tanium Platform 7.6.2 unterstützt nur die tokenbasierte Autorisierung für ein lokales Setup. Zu verwenden TaniumPlatform 7.6.2 oder höher: Aktivieren Sie den Token-basierten Autorisierungstyp, und geben Sie im nächsten Schritt die Details für die Token-basierte Autorisierung ein. - Wählen Sie Aktualisieren.
- Legen Sie fest Legen Sie den Authentifizierungstyp fest Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- In Wert Feld, aktivieren Sie entweder die tokenbasierte Authentifizierung oder die Standardauthentifizierung.
-
Konfigurieren Sie die Verbindung basierend auf dem Authentifizierungstyp.
- Für den Basisautorisierungstyp:
- Wählen Sie für die Aufgabe Anmeldeinformationen für Standardauthentifizierung konfigurieren aus Konfigurieren .Hinweis:Die Aufgabe „Anmeldeinformationen für Standardauthentifizierung konfigurieren“ wird nur angezeigt, wenn Sie angegeben haben Standard Als Wert im Schritt 4.c.i.
- Wählen Sie Aus Bearbeiten Für Standardauthentifizierung Innerhalb des Bereichs „sn_Tanium_integ“.
- Füllen Sie im Abschnitt „Verbindungsinformationen“ des Fensters „Verbindung bearbeiten“ die Felder aus.
Tabelle : 1. Verbindungsinformation Feld Beschreibung Verbindungsname Name zur Identifizierung von TaniumVerbindungsdatensatz. Token-basierte AuthentifizierungIst der standardmäßige Aliasname für Anmeldeinformationen und ist schreibgeschützt.Host-Name Basis-URL oder IP-Adresse von TaniumServer. Hinweis:Dieses Feld wird automatisch auf die URL festgelegt, um eine Verbindung zur Anwendung herzustellen. Lassen Sie den Feldwert unverändert. - (Optional) wenn ein MID-Server für erforderlich ist TaniumSerververbindung, wählen Sie aus Verwenden Sie den MID-Server Kontrollkästchen. Wählen Sie dann die zugehörigen Felder DES MID-Servers entsprechend aus.
- Geben Sie im Abschnitt „Anmeldeinformationen“ ein TaniumAccount-Anwendername in Anwendername Feld und das Passwort in Passwort Feld.
- Wählen Sie Aus Bearbeiten Sie die Verbindung .
- Kehren Sie zur Seite „geführtes Setup“ zurück.
- Legen Sie die Aufgabe „Anmeldeinformationen für Standardauthentifizierung konfigurieren“ auf „Abschließen“ fest, indem Sie auswählen Als abgeschlossen markieren .
- Wählen Sie für die Aufgabe Anmeldeinformationen für Standardauthentifizierung konfigurieren aus Konfigurieren .
- Für den Token-basierten Autorisierungstyp:
- Wählen Sie für die Aufgabe Anmeldeinformationen für Token-Authentifizierung konfigurieren aus Konfigurieren .Hinweis:Die Konfigurieren Sie die Anmeldeinformationen für die Token-Authentifizierung Aufgabe wird nur angezeigt, wenn Sie angegeben haben Token Als Wert im Schritt 4.c.i.
- Wählen Sie Aus Bearbeiten Für Token-basierte Authentifizierung Innerhalb des Bereichs „sn_Tanium_integ“.
- Füllen Sie im Abschnitt „Verbindungsinformationen“ des Fensters „Verbindung bearbeiten“ die Felder aus.
Tabelle : 2. Verbindungsinformation Feld Beschreibung Verbindungsname Name zur Identifizierung von TaniumVerbindungsdatensatz. Token-basierte AuthentifizierungIst der standardmäßige Aliasname für Anmeldeinformationen und ist schreibgeschützt.Host-Name Tanium Basis-URL oder IP-Adresse. Hinweis:Dieses Feld wird automatisch auf die URL festgelegt, um eine Verbindung zur Anwendung herzustellen. Lassen Sie den Feldwert unverändert. - (Optional) wenn ein MID-Server für erforderlich ist TaniumSerververbindung, wählen Sie aus Verwenden Sie den MID-Server Kontrollkästchen. Wählen Sie dann die zugehörigen Felder DES MID-Servers entsprechend aus.
- Geben Sie im Abschnitt „Anmeldeinformationen“ des Fensters „Verbindung bearbeiten“ das Authentifizierungstoken für ein TaniumAPI in Token Feld, auf das Zugriff gewährt werden soll TaniumDaten.
- Wählen Sie Aus Bearbeiten Sie die Verbindung .
- Kehren Sie zur Seite „geführtes Setup“ zurück.
- Legen Sie fest Konfigurieren Sie die Anmeldeinformationen für die Token-Authentifizierung Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wählen Sie für die Aufgabe Anmeldeinformationen für Token-Authentifizierung konfigurieren aus Konfigurieren .
- Für den Basisautorisierungstyp:
-
Testen Sie die Verbindung.
- Für Verbindung testen Aufgabe, auswählen Konfigurieren .
- Wählen Sie aus Zugehöriger Link zum Starten des Testprozesses.
- Wenn Status Feld ist auf festgelegt Erfolg , Kehren Sie zur Seite des geführten Setups zurück.Hinweis:Wenn bei einem der Tests Fehler auftreten, befolgen Sie die Vorschläge zur Korrektur.
- Legen Sie fest Testen Sie die Verbindung Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Erstellen Sie eine anwenderdefinierte Ansicht.
Hinweis:Die Integration hängt von einer anwenderdefinierten Ansicht von ab Tanium.
- Konfigurieren Sie die Ansicht auf Ihrem TaniumInstanz.
- Auf Ihrem TaniumInstanz, navigieren Sie zu Module > Assetan.
- Wählen Sie Aus Ansichten .
- Wenn Sie dies noch nicht getan haben, erstellen Sie die ServiceNow-Ansicht (reserviert), indem Sie auswählen Ansicht erstellen > ServiceNow-Ansicht erstellenan.Hinweis:Standardmäßig kann die ServiceNow-Ansicht (reserviert) nicht bearbeitet werden.
- Erstellen Sie eine Kopie der Ansicht, um sie zu bearbeiten.
- Bearbeiten Sie die Kopie.
- Fügen Sie alle Felder aus hinzu SIU-Produktnutzung Bucket.
- Hinzufügen Asset An Zuletzt Gesehen Feld.
- Hinzufügen Netzwerkadapter An Modell Feld.
- Speichern Sie die Ansicht.
- Wählen Sie die Ansicht auf aus ServiceNowInstanz.
- Im geführten Setup für Konfigurieren Sie die Ansicht Aufgabe, auswählen Konfigurieren .
- In ServiceNowInstanz: Wählen Sie die Ansicht aus, die Sie in Schritt erstellt haben 4.f.i.
- Wählen Sie Aus Ansicht Festlegen .
- Legen Sie fest Konfigurieren Sie die Ansicht Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Konfigurieren Sie die Ansicht auf Ihrem TaniumInstanz.
- Ignorieren Sie im Abschnitt „ADM-Setup-Anweisung“ die Anweisungen, da die Zuordnung der Anwendungsabhängigkeit derzeit nicht unterstützt wird.
-
Konfigurieren Sie TaniumGeplante Aufgaben.
- Für Konfigurieren Sie den geplanten Import Aufgabe, auswählen Konfigurieren .
- Wählen Sie die geplante Aufgabe aus, die Sie aktivieren möchten.
-
Überprüfen Sie im Formular „Geplanter Datenimport“ die Feldwerte für eine geplante Aufgabe, und wählen Sie aus Aktiv Kontrollkästchen zum Aktivieren der geplanten Aufgabe.
Hinweis:Bei Verwendung einer tokenbasierten Authentifizierung der Anwender, den Sie in angeben Ausführen als Das Feld für eine geplante Aufgabe muss die Rolle connection_admin haben.
Weitere Informationen finden Sie unter Schedule a data import.
- Wählen Sie Aktualisieren.
- Wiederholen Sie die Schritte 5.bBis 5.dFür jede geplante Aufgabe für den Datenimport.
- Legen Sie fest Konfigurieren Sie den geplanten Import Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wahlweise:
Fügen Sie mehrere Instanzen hinzu.
Hinweis:Wenn Sie nicht mehrere Instanzen hinzufügen müssen, können Sie diesen Schritt überspringen.
- Wählen Sie auf der Seite „Servicediagramm-Connector für Tanium“ im Abschnitt „mehrere Symbole hinzufügen“ die Option aus Aktualisieren Sie Den Datenquellenzugriff Aufgabe.
- Wählen Sie auf der nächsten Seite im Abschnitt Datenquellenzugriff aktualisieren die Option aus Konfigurieren .
- Wählen Sie die Tabelle Datenquelle [sys_Data_Source] aus.
- Wählen Sie aus Global Anwendungsbereich mithilfe der Anwendungsauswahl.
- Wählen Sie in der zugehörigen Liste Anwendungszugriff die aus Kann erstellen , Kann aktualisiert werden , Und Kann löschen Kontrollkästchen, falls nicht bereits ausgewählt.
- Wählen Sie Aus Aktualisieren Um die Registerkarte zu schließen und zum geführten Setup zurückzukehren.
- Ändern Sie den Anwendungsbereich erneut in Service Graph Connector für Tanium Mithilfe der Anwendungsauswahl.
- Legen Sie die Aufgabe „Datenquellenzugriff aktualisieren“ auf „Abgeschlossen“ fest, indem Sie auswählen Als abgeschlossen markieren .
- Wiederholen Sie die Schritte 6.dBis 6.gFür die Zugriffsaufgabe „geplanten Datenimport aktualisieren“ mit der Tabelle „Geplanter Datenimport“ [Scheduled_Data_Set], und legen Sie die Aufgabe auf „Abschließen“ fest, indem Sie auswählen Als abgeschlossen markieren .
-
Leeren Sie den Cache für die neue Verbindung.
- Für Leeren Sie den Cache für Datenquelle und Importsatz Aufgabe, auswählen Konfigurieren .
- Wählen Sie aus Global Anwendungsbereich mithilfe der Anwendungsauswahl.
- Geben Sie das folgende Skript ein.
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Wählen Sie Aus Skript Ausführen .
- Wählen Sie in der Anwendungsauswahl den Anwendungsbereich bis aus Service Graph Connector für Tanium .
- Legen Sie fest Leeren Sie den Cache für Datenquelle und Importsatz Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Fügen Sie einer anderen Tanium-Instanz eine Basisautorisierungsverbindung hinzu.
Hinweis:Tanium Platform 7.6.2 unterstützt nur die tokenbasierte Autorisierung für ein lokales Setup. Zu verwenden TaniumPlatform 7.6.2 oder höher: Verwenden Sie die Token-basierte Autorisierung.
- Für Fügen Sie Eine Weitere Standardauthentifizierungsverbindung Hinzu Aufgabe, auswählen Konfigurieren .
- Wählen Sie aus, um eine neue Verbindung zu erstellen Verbindung Hinzufügen .
- Geben Sie die Verbindungsdetails im Formular „Verbindung erstellen“ ein.
- Wählen Sie Aus Verbindung Erstellen .
- Navigieren Sie zurück zum geführten Setup, und legen Sie fest Fügen Sie Eine Weitere Standardauthentifizierungsverbindung Hinzu Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Fügen Sie einer anderen Tanium-Instanz eine Token-basierte Autorisierungsverbindung hinzu.
- Für Fügen Sie Eine Weitere Token-Authentifizierungsverbindung Hinzu Aufgabe, auswählen Konfigurieren .
- Wählen Sie aus, um eine neue Verbindung zu erstellen Verbindung Hinzufügen .
- Geben Sie die Verbindungsdetails im Formular „Verbindung erstellen“ ein.
- Wählen Sie Aus Verbindung Erstellen .
- Navigieren Sie zurück zum geführten Setup, und legen Sie fest Fügen Sie Eine Weitere Token-Authentifizierungsverbindung Hinzu Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Legen Sie Konfigurationseigenschaften für neu hinzugefügte Verbindungen fest.
- Für Legen Sie Konfigurationseigenschaften fest Aufgabe, auswählen Konfigurieren .
- Von Name Wählen Sie die neue Verbindung aus.
- Überprüfen und ändern Sie in der zugehörigen Liste Service Graph-Verbindungseigenschaften die folgenden Eigenschaften.
Feld Wert max_retry_count Bestimmt die Anzahl der Wiederholungsversuche, die für ausgelöst wurden TaniumAsset-REST-Aktion im Fehlerfall. pagination_record_count Gibt die Seitengröße für jeden API-Aufruf an, der während eines ausgeführt wird TaniumREST-Aktion für Anwendungsdaten. Rest_action_limit Gibt die Seitengröße für jeden API-Aufruf an, der während eines ausgeführt wird TaniumAsset-REST-Aktion. View_ID Gibt den Bezeichner an, der zum Abrufen von Hardware- und Softwaredaten von einem bestimmten verwendet wird TaniumAnsicht. Um den Ansichtsbezeichner zu ändern, greifen Sie auf die Tabelle „SG Tanium Connection [sn_tanium_integ_connection]“ zu. - Kehren Sie zur Seite „geführtes Setup“ zurück.
- Legen Sie fest Legen Sie Konfigurationseigenschaften fest Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Testen Sie die neu hinzugefügten Verbindungen.
- Für Testen Sie Verbindungen Aufgabe, auswählen Konfigurieren .
- Von Name Wählen Sie die neue Verbindung aus.
- Wählen Sie aus Zugehöriger Link zum Starten des Testprozesses.
- Wenn Status Feld ist auf festgelegt Erfolg , Kehren Sie zur Seite des geführten Setups zurück.Hinweis:Wenn bei einem der Tests Fehler auftreten, befolgen Sie die Vorschläge zur Korrektur.
- Legen Sie fest Testen Sie Verbindungen Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Legen Sie fest TaniumAnsicht für die Verbindung.
- Für Ansicht festlegen Aufgabe, auswählen Konfigurieren .
- In Alias für Verbindungen und Anmeldeinformationen Suchen und wählen Sie den Alias aus, der zuvor in der Aufgabe „weitere Standardauthentifizierungsverbindung hinzufügen“ oder „weitere Tokenauthentifizierungsverbindung hinzufügen“ erstellt wurde.
- In Ansicht Suchen Sie nach dem entsprechenden Feld, und wählen Sie es aus TaniumAnsicht, die der Verbindung zugeordnet ist.
- Wählen Sie Aus Ansicht Festlegen .
- Legen Sie fest Ansicht festlegen Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Überspringen ADM-Setup für Mehrinstanz Aufgabe als ADM wird derzeit nicht unterstützt.
-
Konfigurieren Sie TaniumGeplante Aufgabe.
- Für Konfigurieren Sie die geplanten Importe Aufgabe, auswählen Konfigurieren .
- Wählen Sie den geplanten Datenimport aus, den Sie aktivieren möchten.
- Überprüfen Sie im Formular „Geplanter Datenimport“ die Feldwerte für die geplante Aufgabe, und wählen Sie aus Aktiv Kontrollkästchen.Hinweis:Bei Verwendung einer tokenbasierten Authentifizierung der Anwender, den Sie in angeben Ausführen als Das Feld für eine geplante Aufgabe muss die Rolle connection_admin haben.
Weitere Informationen finden Sie unter Schedule a data import.
- Wählen Sie Aktualisieren.
- Wiederholen Sie die Schritte 6.h.iiBis 6.h.ivFür jede geplante Aufgabe für den Datenimport.
- Legen Sie fest Konfigurieren Sie die geplanten Importe Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wahlweise:
Verwenden Sie die erweiterten Einstellungen, um den Ausschluss der Seriennummernfüllung auf zu verwalten IBM AIXUnd Oracle SolarisBetriebssystemplattformen (OS).
- Wählen Sie im Abschnitt „Erweitert“ des geführten Setups für die Aufgabe „Erweiterte Einstellungen“ die Option aus Konfigurieren .
- Geben Sie ein, um die Seriennummernfüllung auszuschließen Falsch In Schließen Sie die Seriennummernauffüllung aus Feld.
- Wählen Sie Speichern.
- Schließen Sie das Fenster, und legen Sie die Aufgabe „Erweiterte Einstellungen“ so fest, dass sie abgeschlossen ist, indem Sie auswählen Als abgeschlossen markieren .