Konfigurieren Service Graph Connector für Tanium Mit dem geführten Setup
Richten Sie geplante Importaufträge ein, aus denen Daten abgerufen werden sollen Tanium In Ihren Configuration Management Database (CMDB).
Vorbereitungen
Um dies zu verwenden Service Graph Connector, Sie benötigen ein Abonnement für eine Abonnementeinheit, die in basiert IT Operations Management( ITOM) Sichtbarkeitsanwendung oder in ITOM Discovery-Anwendung. Wie im Abschnitt „verwaltete IT-Ressourcentypen“ in definiert ServiceNow-Abonnementeinheit – Übersicht Für Ihr Abonnement für verwaltete IT-Ressourcen, die in erstellt oder geändert werden CMDB Durch diese Service Graph Connector, Die aber noch nicht von verwaltet werden ITOM-Transparenz oder ITOM-Discovery , Diese Ressourcen erhöhen den Verbrauch der Abonnementeinheit aus dieser Anwendung. Überprüfen Sie Ihren aktuellen Verbrauch von Abonnementeinheiten innerhalb von ITOM-Transparenz oder ITOM-Discovery, um die verfügbare Kapazität sicherzustellen.
- Die Integration Commons für CMDB Store-App, die automatisch installiert wird.
- Die Store-App für CMDB-CI-Klassenmodelle, die automatisch installiert wird. Weitere Informationen finden Sie unter CMDB CI-Klassenmodelle.
- Das Plugin „Datastream-Aktion“ (com.Glide.Hub.action_type.datastream), das automatisch installiert wird.
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
-
Stellen Sie sicher, dass der Anwendungsbereich auf festgelegt ist Service Graph Connector für Tanium Anwendung mithilfe der Anwendungsauswahl.
Weitere Informationen finden Sie unter Anwendungsauswahl .
- Navigieren zu Alle > Service Graph Connectors > Tanium > Setupan.
- Wählen Sie auf der Seite „erste Schritte“ die Option aus Erste Schritte .
-
Konfigurieren Sie die Anmeldeinformationen für die Authentifizierung und die HTTP-Verbindung.
- Auf der Service Graph Connector für Tanium Wählen Sie im Abschnitt Verbindung und Anmeldeinformationen konfigurieren die Option aus Legen Sie den Authentifizierungstyp fest .
- Für Legen Sie den Authentifizierungstyp fest Aufgabe, wählen Sie aus Konfigurieren .
-
Geben Sie die Systemeigenschaftsdetails für den Authentifizierungstyp an.
- In Wert Feld entweder tokenbasierte Authentifizierung oder Standardauthentifizierung aktivieren.
- Um die Basisautorisierung zu aktivieren, geben Sie ein Standard .
- Um die Token-basierte Autorisierung zu aktivieren, geben Sie ein Token .
Hinweis:Tanium Platform 7.6.2 unterstützt nur die tokenbasierte Autorisierung für ein lokales Setup. Zu verwenden Tanium Plattform 7.6.2 oder höher: Aktivieren Sie den Token-basierten Autorisierungstyp, und geben Sie im nächsten Schritt die Details für die Token-basierte Autorisierung ein. - Wählen Sie Aktualisieren.
- Legen Sie fest Legen Sie den Authentifizierungstyp fest Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- In Wert Feld entweder tokenbasierte Authentifizierung oder Standardauthentifizierung aktivieren.
-
Konfigurieren Sie die Verbindung basierend auf dem Authentifizierungstyp.
- Für den Basisautorisierungstyp:
- Wählen Sie für die Aufgabe Anmeldeinformationen für Standardauthentifizierung konfigurieren aus Konfigurieren .Hinweis:Die Aufgabe Anmeldeinformationen für Standardauthentifizierung konfigurieren wird nur angezeigt, wenn Sie angegeben haben Standard Als Wert im Schritt 4.c.i.
- Wählen Sie Aus Bearbeiten Für Standardauthentifizierung Innerhalb des Bereichs sn_Tanium_integ.
- Füllen Sie die Felder im Abschnitt „Verbindungsinformationen“ des Fensters „Verbindung bearbeiten“ aus.
Tabelle : 1. Verbindungsinformation Feld Beschreibung Verbindungsname Name zur Identifizierung von Tanium Verbindungsdatensatz. Token-basierte AuthentifizierungIst der standardmäßige Aliasname für Anmeldeinformationen und ist schreibgeschützt.Hostname Basis-URL oder IP-Adresse des Tanium Server. Hinweis:Dieses Feld wird automatisch auf die URL festgelegt, um eine Verbindung mit der Anwendung herzustellen. Lassen Sie den Feldwert unverändert. - (Optional) wenn ein MID-Server für erforderlich ist Tanium Serververbindung, wählen Sie aus MID-Server verwenden Kontrollkästchen. Wählen Sie dann entsprechend die Felder im Zusammenhang mit dem MID-Server aus.
- Geben Sie im Abschnitt Anmeldeinformationen den ein Tanium Account-Anwendername in Anwendername Feld und das Passwort in Passwort Feld.
- Wählen Sie Aus Bearbeiten Sie die Verbindung .
- Kehren Sie zur Seite des geführten Setups zurück.
- Legen Sie die Aufgabe Konfigurieren der Anmeldeinformationen für die Standardauthentifizierung auf „Abgeschlossen“ fest, indem Sie auswählen Als abgeschlossen markieren .
- Wählen Sie für die Aufgabe Anmeldeinformationen für Standardauthentifizierung konfigurieren aus Konfigurieren .
- Für den Token-basierten Autorisierungstyp:
- Wählen Sie für die Aufgabe Konfigurieren der Anmeldeinformationen für die Token-Authentifizierung aus Konfigurieren .Hinweis:Die Konfigurieren Sie die Anmeldeinformationen für die Token-Authentifizierung Aufgabe wird nur angezeigt, wenn Sie angegeben haben Token Als Wert im Schritt 4.c.i.
- Wählen Sie Aus Bearbeiten Für Token-basierte Authentifizierung Innerhalb des Bereichs sn_Tanium_integ.
- Füllen Sie die Felder im Abschnitt „Verbindungsinformationen“ des Fensters „Verbindung bearbeiten“ aus.
Tabelle : 2. Verbindungsinformation Feld Beschreibung Verbindungsname Name zur Identifizierung von Tanium Verbindungsdatensatz. Token-basierte AuthentifizierungIst der standardmäßige Aliasname für Anmeldeinformationen und ist schreibgeschützt.Hostname Tanium Basis-URL oder IP-Adresse. Hinweis:Dieses Feld wird automatisch auf die URL festgelegt, um eine Verbindung mit der Anwendung herzustellen. Lassen Sie den Feldwert unverändert. - (Optional) wenn ein MID-Server für erforderlich ist Tanium Serververbindung, wählen Sie aus MID-Server verwenden Kontrollkästchen. Wählen Sie dann entsprechend die Felder im Zusammenhang mit dem MID-Server aus.
- Geben Sie im Abschnitt „Anmeldeinformationen“ des Fensters „Verbindung bearbeiten“ das Authentifizierungstoken für ein Tanium API in Token Feld, auf das Zugriff gewährt werden soll Tanium Daten.
- Wählen Sie Aus Bearbeiten Sie die Verbindung .
- Kehren Sie zur Seite des geführten Setups zurück.
- Legen Sie fest Konfigurieren Sie die Anmeldeinformationen für die Token-Authentifizierung Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wählen Sie für die Aufgabe Konfigurieren der Anmeldeinformationen für die Token-Authentifizierung aus Konfigurieren .
- Für den Basisautorisierungstyp:
-
Testen Sie die Verbindung.
- Für Verbindung testen Aufgabe, wählen Sie aus Konfigurieren .
- Wählen Sie aus Zugehöriger Link zum Starten des Testprozesses.
- Wenn Status Feld ist auf festgelegt Erfolg , Kehren Sie zur Seite des geführten Setups zurück.Hinweis:Wenn bei einem der Tests Fehler auftreten, befolgen Sie die Korrekturvorschläge.
- Legen Sie fest Testen Sie die Verbindung Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Erstellen Sie eine anwenderdefinierte Ansicht.
Hinweis:Die Integration hängt von einer anwenderdefinierten Ansicht von ab Tanium.
- Konfigurieren Sie die Ansicht auf Ihrem Tanium Instanz.
- Auf Ihrem Tanium Instanz, navigieren Sie zu Module > Assetan.
- Wählen Sie Aus Ansichten .
- Wenn Sie dies noch nicht getan haben, erstellen Sie die ServiceNow-Ansicht (reserviert), indem Sie auswählen Ansicht erstellen > ServiceNow-Ansicht erstellenan.Hinweis:Standardmäßig kann die ServiceNow-Ansicht (reserviert) nicht bearbeitet werden.
- Erstellen Sie eine Kopie der Ansicht, um sie zu bearbeiten.
- Bearbeiten Sie die Kopie.
- Fügen Sie alle Felder aus dem hinzu SIU-Produktnutzung Bucket.
- Hinzufügen Asset Zu Zuletzt Gesehen Feld.
- Hinzufügen Netzwerkadapter Zu Modell Feld.
- Speichern Sie die Ansicht.
- Wählen Sie die Ansicht auf Ihrem aus ServiceNow Instanz.
- Im geführten Setup für Konfigurieren Sie die Ansicht Aufgabe, wählen Sie aus Konfigurieren .
- In ServiceNow Wählen Sie die Ansicht aus, die Sie in Schritt erstellt haben 4.f.i.
- Wählen Sie Aus Ansicht Festlegen .
- Legen Sie fest Konfigurieren Sie die Ansicht Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Konfigurieren Sie die Ansicht auf Ihrem Tanium Instanz.
- Ignorieren Sie im Abschnitt „ADM-Setup-Anweisungen“ die Anweisungen, da die Zuordnung der Anwendungsabhängigkeit derzeit nicht unterstützt wird.
-
Konfigurieren Sie Tanium Geplante Aufgaben.
- Für Konfigurieren Sie den geplanten Import Aufgabe, wählen Sie aus Konfigurieren .
- Wählen Sie die geplante Aufgabe aus, die Sie aktivieren möchten.
-
Überprüfen Sie im Formular „Geplanter Datenimport“ die Feldwerte für eine geplante Aufgabe, und wählen Sie aus Aktiv Kontrollkästchen zum Aktivieren der geplanten Aufgabe.
Hinweis:Bei Verwendung einer Token-basierten Authentifizierung der Anwender, den Sie im angeben Ausführen als Das Feld für eine geplante Aufgabe muss die Rolle connection_admin haben.
Weitere Informationen finden Sie unter Schedule a data import.
- Wählen Sie Aktualisieren.
- Wiederholen Sie die Schritte 5.bBis 5.dFür jede geplante Aufgabe für den Datenimport.
- Legen Sie fest Konfigurieren Sie den geplanten Import Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wahlweise:
Fügen Sie mehrere Instanzen hinzu.
Hinweis:Wenn Sie nicht mehrere Instanzen hinzufügen müssen, können Sie diesen Schritt überspringen.
- Wählen Sie auf der Seite Service Graph Connector für Tanium im Abschnitt mehrere Symbole hinzufügen die Option aus Aktualisieren Sie Den Datenquellenzugriff Aufgabe.
- Wählen Sie auf der nächsten Seite im Abschnitt Datenquellenzugriff aktualisieren die Option aus Konfigurieren .
- Wählen Sie die Tabelle „Datenquelle“ [sys_Data_Source] aus.
- Wählen Sie aus Global Anwendungsbereich mithilfe der Anwendungsauswahl.
- Wählen Sie in der zugehörigen Liste Anwendungszugriff die Option aus Kann erstellen , Kann aktualisieren , Und Kann löschen Kontrollkästchen, falls nicht bereits ausgewählt.
- Wählen Sie Aus Aktualisieren Um die Registerkarte zu schließen und zum geführten Setup zurückzukehren.
- Ändern Sie den Anwendungsbereich erneut in Service Graph Connector für Tanium Mithilfe der Anwendungsauswahl.
- Legen Sie die Aufgabe „Datenquellenzugriff aktualisieren“ auf „Abgeschlossen“ fest, indem Sie auswählen Als abgeschlossen markieren .
- Wiederholen Sie die Schritte 6.dBis 6.gFür die Zugriffsaufgabe „Geplanten Datenimport aktualisieren“ mit der Tabelle „Geplanter Datenimport“ [Scheduled_Data_Set], und legen Sie die Aufgabe auf „Abgeschlossen“ fest, indem Sie auswählen Als abgeschlossen markieren .
-
Leeren Sie den Cache für die neue Verbindung.
- Für Leeren Sie den Cache für Datenquelle und Importsatz Aufgabe, wählen Sie aus Konfigurieren .
- In Skript ausführen Textfeld der Seite „Hintergrundskript“: Geben Sie das folgende Skript ein:
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Wählen Sie Aus Skript Ausführen Um das Hintergrundskript in auszuführen Global Umfang.
Die Ausführung des Skripts kann einige Minuten dauern.
- Wählen Sie nach der Ausführung des Skripts aus Schließen .
- Wählen Sie in der Anwendungsauswahl aus Service Graph Connector für Tanium Anwendung.
- Legen Sie fest Leeren Sie den Cache für Datenquelle und Importsatz Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Fügen Sie einer anderen Tanium-Instanz eine Basisautorisierungsverbindung hinzu.
Hinweis:Tanium Platform 7.6.2 unterstützt nur die tokenbasierte Autorisierung für ein lokales Setup. Zu verwenden Tanium Plattform 7.6.2 oder höher: Verwenden Sie die Token-basierte Autorisierung.
- Für Fügen Sie Eine Weitere Standardauthentifizierungsverbindung Hinzu Aufgabe, wählen Sie aus Konfigurieren .
- Um eine neue Verbindung zu erstellen, wählen Sie aus Verbindung Hinzufügen .
- Geben Sie die Verbindungsdetails im Formular „Verbindung erstellen“ ein.
- Wählen Sie Aus Verbindung Erstellen .
- Navigieren Sie zurück zum geführten Setup, und legen Sie fest Fügen Sie Eine Weitere Standardauthentifizierungsverbindung Hinzu Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Fügen Sie einer anderen Tanium-Instanz eine Token-basierte Autorisierungsverbindung hinzu.
- Für Fügen Sie Eine Weitere Token-Authentifizierungsverbindung Hinzu Aufgabe, wählen Sie aus Konfigurieren .
- Um eine neue Verbindung zu erstellen, wählen Sie aus Verbindung Hinzufügen .
- Geben Sie die Verbindungsdetails im Formular „Verbindung erstellen“ ein.
- Wählen Sie Aus Verbindung Erstellen .
- Navigieren Sie zurück zum geführten Setup, und legen Sie fest Fügen Sie Eine Weitere Token-Authentifizierungsverbindung Hinzu Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Legen Sie Konfigurationseigenschaften für neu hinzugefügte Verbindungen fest.
- Für Legen Sie Konfigurationseigenschaften fest Aufgabe, wählen Sie aus Konfigurieren .
- Von Name Wählen Sie die neue Verbindung aus.
- Überprüfen und ändern Sie in der zugehörigen Liste Service Graph-Verbindungseigenschaften die folgenden Eigenschaften.
Feld Wert max_retry_count Bestimmt die Anzahl der Wiederholungsversuche, die für ausgelöst wurden Tanium Asset-REST-Aktion im Fehlerfall. pagination_record_count Gibt die Seitengröße für jeden API-Aufruf an, der während eines ausgeführt wird Tanium REST-Aktion für Anwendungsdaten. Rest_action_limit Gibt die Seitengröße für jeden API-Aufruf an, der während eines ausgeführt wird Tanium Asset-REST-Aktion. View_ID Gibt den Bezeichner an, der zum Abrufen von Hardware- und Softwaredaten von einem bestimmten verwendet wird Tanium Anzeigen. Um den Ansichtsbezeichner zu ändern, greifen Sie auf die Tabelle SG Tanium Connection [sn_Tanium_integ_connection] zu. - Kehren Sie zur Seite des geführten Setups zurück.
- Legen Sie fest Legen Sie Konfigurationseigenschaften fest Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Testen Sie die neu hinzugefügten Verbindungen.
- Für Verbindungen testen Aufgabe, wählen Sie aus Konfigurieren .
- Von Name Wählen Sie die neue Verbindung aus.
- Wählen Sie aus Zugehöriger Link zum Starten des Testprozesses.
- Wenn Status Feld ist auf festgelegt Erfolg , Kehren Sie zur Seite des geführten Setups zurück.Hinweis:Wenn bei einem der Tests Fehler auftreten, befolgen Sie die Korrekturvorschläge.
- Legen Sie fest Verbindungen testen Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
-
Legen Sie fest Tanium Ansicht für die Verbindung.
- Für Ansicht festlegen Aufgabe, wählen Sie aus Konfigurieren .
- In Alias für Verbindungen und Anmeldeinformationen Suchen und wählen Sie den Alias aus, der zuvor in der Aufgabe „weitere Standardauthentifizierungsverbindung hinzufügen“ oder „weitere Tokenauthentifizierungsverbindung hinzufügen“ erstellt wurde.
- In Anzeigen Suchen Sie nach dem entsprechenden Feld, und wählen Sie es aus Tanium Ansicht, die der Verbindung zugeordnet ist.
- Wählen Sie Aus Ansicht Festlegen .
- Legen Sie fest Ansicht festlegen Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Überspringen Sie ADM-Setup für mehrere Instanzen Aufgabe als ADM wird derzeit nicht unterstützt.
-
Konfigurieren Sie Tanium Geplante Aufgabe.
- Für Konfigurieren Sie die geplanten Importe Aufgabe, wählen Sie aus Konfigurieren .
- Wählen Sie den geplanten Datenimport aus, den Sie aktivieren möchten.
- Überprüfen Sie im Formular „Geplanter Datenimport“ die Feldwerte für die geplante Aufgabe, und wählen Sie aus Aktiv Kontrollkästchen.Hinweis:Bei Verwendung einer Token-basierten Authentifizierung der Anwender, den Sie im angeben Ausführen als Das Feld für eine geplante Aufgabe muss die Rolle connection_admin haben.
Weitere Informationen finden Sie unter Schedule a data import.
- Wählen Sie Aktualisieren.
- Wiederholen Sie die Schritte 6.h.iiBis 6.h.ivFür jede geplante Aufgabe für den Datenimport.
- Legen Sie fest Konfigurieren Sie die geplanten Importe Aufgabe, die durch Auswahl abgeschlossen werden soll Als abgeschlossen markieren .
- Wahlweise:
Verwenden Sie die erweiterten Einstellungen, um zu verwalten, ohne die Seriennummernauffüllung auf dem auszufüllen IBM AIX Und Oracle Solaris Betriebssystemplattformen (OS).
- Wählen Sie im Abschnitt Erweitert des geführten Setups für die Aufgabe Erweiterte Einstellungen die Option aus Konfigurieren .
- Um die Seriennummernfüllung auszuschließen, geben Sie ein Falsch In Schließen Sie die Seriennummernauffüllung aus Feld.
- Wählen Sie Speichern.
- Schließen Sie das Fenster, und legen Sie die Aufgabe „Erweiterte Einstellungen“ auf „Abgeschlossen“ fest, indem Sie auswählen Als abgeschlossen markieren .