Multi-Tenant-Apps verwalten

IBM QRadar Assistant App 3.0.0 unterstützt Multi-Tenant-Umgebungen in QRadar 7.4.0 Fixpack 1 oder höher.

Mit QRadar Assistant 3.0.0 oder höher können Sie Instanzen für diese Anwendungen (wie IBM QRadar Investigation Assistant, IBM QRadar User Behavior Analytics, IBM QRadar Pulse, IBM QRadar Log Source Management) in einer mandantenfähigen Umgebung verwalten.

Wichtig: Sie müssen über QRadar® -Administratorberechtigungen verfügen, um eine Multi-Tenant-App wie User Behavior Analytics erstellen, löschen und anzeigen zu können.

Sie können mehrere Instanzen erstellen und eine Instanz einem Sicherheitsprofil zuordnen. Durch die Zuordnung einer Domäne zu unterschiedlichen Sicherheitsprofilen können Sie die Ereignisse und Datenflüsse von verschiedenen Instanzen trennen. Beispiel: Sie installieren eine Multi-Tenant-App "Hello App" in einer Organisation mit mehreren Abteilungen und möchten einige Sicherheitsprofile wie "Green Office", "Blue Office" mit unterschiedlichen Domänen erstellen. Nach der Erstellung der Sicherheitsprofile erstellen Sie mehrere Instanzen wie "Hello App-Green Office" und "Hello App-Blue Office" in einer einzigen gemeinsam genutzten Implementierung.

Mithilfe von Sicherheitsprofilen und Benutzerrollen können Sie Berechtigungen für große Benutzergruppen in Ihrer Umgebung verwalten. Durch Sicherheitsprofile und Benutzerrollen stellen Sie sicher, dass jeder Benutzer nur Zugriff auf die Informationen hat, für die er autorisiert ist.
Tipp: Wenn Sie ein Administrator mit mehreren Tenants und Sicherheitsprofilen sind und Sie eine App-Instanz mehreren Sicherheitsprofilen zugeordnet haben, bewegen Sie den Mauszeiger über die App-Registerkarte für jede Instanz, um anzuzeigen, welchem Sicherheitsprofil sie zugewiesen ist.

Multi-Tenant-Apps

Sie können mehrere Instanzen für eine Multi-Tenant-App erstellen, um verschiedene Benutzer voneinander zu trennen. Allerdings unterstützt nicht jede QRadar-App die Multi-Tenant-Funktionalität oder benötigt mehrere Instanzen. In den meisten Fällen ist nach der Installation der Erweiterung nur eine Instanz (Standardinstanz) vorhanden. Die Standardinstanz kann global für alle Benutzer angezeigt werden; Sie können die Berechtigungen in den Benutzerrolleneinstellungen in QRadar 7.3.1 oder höher zuweisen.