Lösen Sie Lizenzen für Komponenten im Arbeitsbereich Software Bill of Materials auf
Lösen Sie klassifizierte Lizenzen für bestimmte Komponenten mit der Funktion „Komponentenlizenzlösung“ auf (ordnen Sie sie zu). Weisen Sie Komponenten mit fehlenden oder falschen Lizenzinformationen Lizenzen zu, oder erstellen Sie neue Lizenzen, damit Ihre allgemeine Lizenz-Compliance berechnet werden kann.
Vorbereitungen
Erforderliche Rolle: sn_sbom_response.licenseresolver
Prozedur
-
Navigieren zu Arbeitsbereiche > SBOM-Arbeitsbereich > Lizenzverwaltung > Komponentenlizenzlösung.
Hinweis:Sofern Sie nicht auch über die Rolle sn_sbom_response.managelicense verfügen, ist nur die Registerkarte Komponentenlizenzlösung sichtbar.
Diese Seite verfolgt die Gesamtzahl der eindeutigen Lizenzen und bietet eine Übersicht der Gesamtlizenzen, die in den von Ihnen hochgeladenen SBOM-Dateien erkannt wurden. Die auf dieser Seite angezeigten Lizenzen fallen unter zwei große Kategorien, je nachdem, wie sie sich auf Komponenten beziehen.
- Alle Instanzen der Komponente stimmen einer Lizenz zu.
- Es besteht eine Meinungsverschiedenheit bei einer einzelnen Lizenz, und für eine Komponente ist mehr als eine Lizenz vorhanden.
Im zweiten Fall müssen Sie diese Lizenzen abgleichen, damit eine einzelne Lizenz für eine einzelne Komponente aufgelöst wird. Die Lizenz-Compliance wird basierend auf einer gelösten Lizenz pro Komponente berechnet.
Die Lizenzen auf dieser Seite sind in die folgenden Kategorien gefiltert, um Ihnen bei der Lösung zu helfen.
Wert Beschreibung Komponenten mit nicht aufgelösten Lizenzen Der Komponente ist keine Lizenz zugewiesen, und sie muss gelöst werden. (leer) wird in der Spalte Gelöste Lizenz für diese Komponenten angezeigt. Sowohl fehlende als auch mehrere Lizenzen insgesamt werden als Teil dieser Kategorie aufgeführt. Komponenten mit fehlenden Lizenzen. Komponenten mit fehlenden Lizenzinformationen, die gelöst werden müssen. Komponenten mit mehreren Lizenzen Komponenten, die für mehrere Entitäten mit unterschiedlichen Lizenzen sichtbar sind und eine Lösung erfordern. Alle Komponenten Gesamtliste der in Ihrer Organisation nachverfolgten Komponenten. Sie können Lizenzen in dieser gefilterten Liste ändern. - Wählen Sie eine Karte aus.
-
Wählen Sie eine aus, um eine Lizenz aufzulösen.
Option Beschreibung Weisen Sie einer Komponente eine vorhandene Lizenz zu. - Doppelklicken Sie auf ein Feld in der Spalte Gelöste Lizenz für eine Komponente.
- Wählen Sie eine Lizenz aus der Liste Gelöste Lizenzen aus.
- Ihre Bearbeitung wird gespeichert, und die zugehörige Karte oben wird aktualisiert.
- Alternativ können Sie den Datensatz in der Spalte Name auswählen, um ihn zu öffnen. Es wird in einer neuen Registerkarte geöffnet.
- Klicken Sie auf die Registerkarte Stücklistenentitäten, um zu sehen, wo die Komponente verwendet wird.
- Wählen Sie eine aus der Liste Gelöste Lizenz aus.
- Geben Sie eine Begründung ein.
- Wählen Sie Speichern.
- Aktualisieren Sie die Seite, um sie zu aktualisieren.
Ändern Sie eine Lizenz für eine Komponente, die bereits eine enthält. Sie können diese Option wählen, wenn Sie feststellen, dass eine Lizenz einer Komponente nicht korrekt zugewiesen wurde oder geändert werden muss.
- Wählen Sie die Karte Alle Komponenten.
- Suchen Sie die Komponente, die Sie ändern möchten.
- Wählen Sie den Datensatz aus der Liste aus, um ihn zu öffnen.
- Wählen Sie eine aus der Liste Gelöste Lizenz aus.
- Wählen Sie Speichern.
- Aktualisieren Sie die Seite, um sie zu aktualisieren.
Erstellen Sie eine Lizenz. Sie können diese Option verwenden, wenn Sie wissen, dass eine bestimmte Lizenz in Ihrer Organisation verwendet wird, aber ein Datensatz aus einem vorherigen SBOM -Upload nicht erkannt wurde und kein Datensatz dafür im Lizenzklassifizierungsmodul aufgeführt ist. - Wählen Sie Neu auf der Registerkarte Lizenzklassifizierung, und füllen Sie die Felder aus.
- Name: Eindeutiger Name für diese Lizenz.Hinweis:Der Anzeigename basiert auf dem ID-Feld. Wenn das Feld ID nicht definiert ist, basiert der Anzeigename auf dem Feld Name. Wenn das Feld Name nicht definiert ist, basiert der Anzeigename auf dem Feld Ausdruck.
- Klassifizierung. Wählen Sie eine Option aus:
- Nicht klassifiziert: Lizenz erfordert Überprüfung und Klassifizierung.
- Gesperrt: Lizenznutzung ist nicht zulässig.
- Eingeschränkt: Lizenz ist in bestimmten Anwendungsfällen nicht zulässig.
- Zulässig: Die Lizenznutzung ist ohne Einschränkung zulässig.
- Lizenztyp. Diese Informationen werden nicht vom System oder für einen Workflow verwendet. Diese Informationen werden Ihnen bereitgestellt, um zusätzliche Informationen zu speichern und Ihre Lizenzen zu kategorisieren.
- URL: Website für Lizenzquelle. Wird nicht von einem Workflow oder System verwendet.
- Ausdruck: Lizenzen arithmetisch kombinieren. Zum Beispiel werden MIT UND Apache-2.0 MIT GPL-2.1 oder höher für einen Ausdruck kombiniert. Lizenzkombinationen oder -ausdrücke werden in der Now Platform als eine Lizenz behandelt.
- Anhänge Fügen Sie Anhänge oder Arbeitsnotizen hinzu.
- Wählen Sie Speichern. Diese Lizenz wird Ihrer Datenbank hinzugefügt, wird auf der Seite „Lizenzklassifizierung“ angezeigt und kann jetzt in Komponenten während des Uploads von SBOM erkannt werden.
Laden Sie mehrere Lizenzen und Klassifizierungen hoch. Sie können diese Option wählen, wenn Sie eine Datei mit mehreren Lizenzen und Klassifizierungen haben, für die Sie Datensätze erstellen möchten. Sie können Dateien im angegebenen Format hochladen und in der SBOM-Lizenztabelle [sn_sbom_license] speichern.
- Navigieren Sie zur Lizenztabelle SBOM [sn_sbom_license].
- Wählen Sie in einer beliebigen Spalte das Menü Weitere Optionen aus.
- Wählen Sie Importieren.
Laden Sie auf der angezeigten Seite entweder eine vorhandene kompatible Vorlage hoch, oder laden Sie die von der Plattform generierte Vorlage herunter (Excel-Vorlage erstellen).
Sie laden die Daten in diese Vorlage, die in die Tabelle eingefügt wird.
- Wählen Sie eine Datei aus, und suchen Sie Ihre Datei.
- Wählen Sie Hochladen aus.
Ihre Datei wird hochgeladen, und die Datensätze werden in der SBOM-Lizenztabelle [sn_sbom_license] erstellt und können im Arbeitsbereich SBOM auf der Seite „Lizenzklassifizierung“ angezeigt werden.
-
Navigieren Sie im SBOM-Arbeitsbereich zur Homepage, um zu sehen, wie viel Prozent der von Ihnen verwendeten Komponenten in der Visualisierung Lizenzklassifizierung von Komponenten nicht konform sind.
Die Daten für diese Visualisierung werden täglich von der geplanten Aufgabe „Lizenzaufgliederung der Stücklistenkomponenten“ aktualisiert. Diese Aufgabe ist Teil der geplanten Aufgabe „SBOM-Berichte – Datensammler“, die täglich ausgeführt wird.