Resolva licenças para componentes no Lista de materiais de software Espaço
Resolva (atribuir) licenças classificadas a componentes específicos com o recurso Resolução de licença de componente. Atribua licenças a componentes com informações ausentes ou incorretas ou crie novas licenças para que sua conformidade geral com a licença possa ser calculada.
Antes de Iniciar
Função necessária: sn_sbom_response.licenseresolver
Procedimento
-
Navegar até Espaços > Espaço de SBOM > Administração de licenças > Resolução de licença do componente.
Nota:A menos que você também tenha a função sn_sbom_response.managelicense, somente a guia Resolução de licença do componente estará visível.
Esta página rastreia o número total de licenças exclusivas e uma exibição resumida dos totais de licenças detectadas nos arquivos SBOM carregados. As licenças exibidas nesta página se enquadram em duas categorias amplas, pois estão relacionadas a componentes.
- Todas as instâncias do componente concordam com uma licença.
- Há uma discordância em uma única licença e há mais de uma licença para um componente.
No segundo caso, você deve reconciliar essas licenças para que uma única licença seja resolvida para um único componente. A conformidade com licenças é calculada com base em uma licença resolvida por componente.
As licenças nesta página são filtradas nas seguintes categorias para ajudar você a resolvê-las.
valor Descrição Componentes com licenças não resolvidas Nenhuma licença foi atribuída ao componente e ele requer resolução. (vazio) É exibido na coluna Licença resolvida desses componentes. Os totais de licenças ausentes e múltiplas estão listados como parte desta categoria. Componentes com licenças ausentes. Componentes com informações de licença ausentes que exigem resolução. Componentes com várias licenças Componentes visíveis em várias entidades que têm licenças diferentes e exigem resolução. Todos os componentes Lista total de componentes rastreados em sua organização. Você pode mudar licenças nesta lista filtrada. - Selecione um cartão.
-
Escolha uma para resolver uma licença.
Opção Descrição Atribua uma licença existente a um componente. - Clique duas vezes em um campo na coluna Licença resolvida de um componente.
- Selecione uma licença na lista Licença resolvida.
- Sua edição é salva e o cartão associado na parte superior é atualizado.
- Como alternativa, selecione o registro na coluna Nome para abri-lo. Ele é aberto em uma nova guia.
- Clique em Entidades DA BOM para ver onde o componente está sendo usado.
- Selecione um na lista Licença resolvida.
- Insira uma justificativa.
- Selecione Save (Salvar).
- Atualize a página para atualizá-la.
Mude uma licença para um componente que já tem um. Você pode escolher esta opção se determinar que uma licença foi atribuída incorretamente a um componente ou precisa mudar.
- Selecione Todos os componentes cartão.
- Localize o componente que você deseja modificar.
- Selecione o registro na lista para abri-lo.
- Selecione um na lista Licença resolvida.
- Selecione Save (Salvar).
- Atualize a página para atualizá-la.
Crie uma licença. Você pode usar esta opção se souber que uma licença específica é usada em sua organização, mas um registro não foi detectado de um anterior SBOM E não há registro para ele listado no módulo Classificação de licença. - Selecione Novo Na guia Classificação de licença e preencha os campos.
- Nome- Nome exclusivo desta licença.Nota:O nome de exibição é baseado no campo ID. Se o campo ID não estiver definido, o nome de exibição será baseado no campo Nome. Se o campo Nome não estiver definido, o nome de exibição será baseado no campo Expressão.
- Classificação. Selecione uma:
- Não classificado - A licença requer revisão e classificação.
- Proibido - O uso de licença não é permitido.
- Restrito - A licença não é permitida em casos de uso específicos.
- Permitido - O uso da licença é permitido sem restrições.
- Tipo de licença. Essas informações não são usadas pelo sistema ou para um fluxo de trabalho. Essas informações são fornecidas para ajudar você a armazenar informações adicionais e categorizar suas licenças.
- URL: Site da origem da licença. Não é usado por um fluxo de trabalho ou sistema.
- Expressão: Combine aritmeticamente licenças. Por exemplo, Apache-2,0 COM GPL-2,1-or-later são combinados para uma expressão. Combinações ou expressões de licença são tratadas como uma licença no ServiceNow AI Platform.
- Anexos. Adicione anexo ou anotações de trabalho.
- Selecione Save (Salvar). Esta licença é adicionada ao seu banco de dados, é exibida na página Classificação de licença e agora pode ser detectada nos componentes durante SBOM carregamentos.
Carregue várias licenças e classificações. Você pode escolher esta opção se tiver um arquivo com várias licenças e classificações para as quais deseja criar registros. Você pode carregar arquivos no formato especificado e armazená-los na tabela de licença SBOM [sn_sbom_license].
- Navegue até SBOM tabela de licença [sn_sbom_license].
- Selecione Mais opções menu de qualquer coluna.
- Selecione Importar.
Na página exibida, carregue um modelo compatível existente ou baixe o modelo gerado pela plataforma ( Criar modelo do Excel ).
Você carrega os dados neste modelo que é inserido na tabela.
- Escolha o arquivo e localize seu arquivo.
- Selecione Carregar.
Seu arquivo é carregado e os registros são criados na tabela de licença do SBOM [sn_sbom_license] e podem ser visualizados no SBOM Espaço na página Classificação de licenças.
-
Navegue até a página inicial no espaço SBOM para ver qual porcentagem dos componentes que você está usando está fora de conformidade na classificação de licença da visualização de componentes.
Os dados desta visualização são atualizados diariamente pelo trabalho agendado Detalhamento de licença dos componentes da BOM. Este trabalho faz parte do trabalho agendado do Coletor de dados de relatórios de SBOM que é executado diariamente.