MID サーバーでの mTLS プロトコルの使用
mTLS を使用して、MID サーバーから送信 REST および SOAP 呼び出しを行います。mTLS 認証情報と証明書情報を、インスタンス、構成ファイル、または外部 Vault に保存します。MID サーバーは認証情報と証明書情報を取得し、mTLS プロトコルを使用して送信 REST および SOAP 呼び出しを行います。
トランスポートレイヤーセキュリティプロトコル (mTLS) を使用する相互認証は、サーバーとクライアントが相互に認証する、証明書ベースの安全な認証スキームです。mTLS を使用して、クライアントが証明書または証明書チェーンをサーバーに提示し、サーバーではクライアントがサーバーを認証するときと同じ方法でクライアントを認証します (相互認証)。
相互認証を使用する接続の MID プロトコルプロファイルを定義することにより、MID サーバーで mTLS を使用できます。MID プロトコルプロファイルで、接続に必要な mTLS 認証情報と証明書情報を指定します。MID サーバーは、MID プロトコルプロファイルの情報を使用してキーストアを取得し、プロトコルを HTTP クライアントに登録し、mTLS を使用して送信呼び出しを行います。
注:
この機能には、統合ハブ サブスクリプションが必要です。詳細については「法務スケジュール - 統合ハブ の概要」を参照してください。
MID サーバーで mTLS を使用するための MID プロトコルプロファイルの作成
MID プロトコルプロファイルにより、MID サーバーで mTLS プロトコルを使用できます。MID プロトコルプロファイルを使用して、mTLS のパスワードと証明書情報をインスタンス、構成ファイル、または外部 Vault に直接保存できます。MID サーバーはこの情報を使用し、mTLS を使用して送信 REST および SOAP 呼び出しを行います。
始める前に
- 必要なロール:admin または action_designer。
- MID サーバーを構成して開始します。詳細については、「Configuring MID Servers」を参照してください。
このタスクについて
このタスクは 4 つのステップに分かれています。
- 接続および資格情報エイリアスを作成します。このタスクでは、基本的な接続および資格情報エイリアスを作成する方法について説明します。詳細については、「Create a Connection & Credential alias」を参照してください。
- 接続を作成します。このタスクでは、基本的な HTTP(S) 接続を作成する方法を示します。詳細については、「Create an HTTP(s) connection」を参照してください。
- MID プロトコルプロファイルを作成します。mTLS のキーストアとパスワードは、インスタンス上 (MID プロトコルプロファイル内)、インスタンス外 (MID サーバーの config.xml ファイル内)、または外部 Vault に保存できます。ServiceNow は、Vault ストレージ用に CyberArk Password Vault をサポートしています。
- インスタンスに保存する場合は、キーストアとパスワードも MID サーバー上にある必要があります。
- config.xml ファイルに保存する場合は、MID プロトコルプロファイルを構成する前に、mTLS プロトコルパラメーターをファイルに追加してください。config.xml は、MID サーバー インストールディレクトリの /agent ディレクトリにあります。「MID Server parameters」を参照してください。
- 外部 Vault に保存する場合は、MID プロトコルプロファイルを作成する前に必ず CyberArk integration configurationを設定してください。
- REST ステップとの接続をテストします。このステップはオプションです。
手順
-
接続および資格情報エイリアスを作成します。
- 移動先 [ 新規] を選択します。
- [接続および資格情報エイリアス] フォームで、[名前] フィールドに名前を入力し、[接続タイプ] が [HTTP] に設定されていることを確認します。
- [保存] をクリックします。
-
接続を作成します。
- [接続および資格情報エイリアス] フォームの [接続] タブで、[新規] をクリックします。
- [HTTP(S) 接続] フォームで、[名前] を入力します。
- [URL ビルダー]、[相互認証]、[MID サーバーを使用 (Use MID server)] を選択します。
- [MID プロトコルプロファイル] フィールドで、虫眼鏡アイコンを使用して [MID プロトコルプロファイル] フォームを開き、[新規] を選択します。
-
MID プロトコルプロファイルを作成します。
- オプション:
REST ステップで接続をテストします。