Integre o Azure Monitor como uma fonte de dados autenticada

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 3 min. de leitura
  • Integrar Microsoft Azure com Gestão de eventos Adicionando o Monitor do Azure como uma fonte de dados autenticada.

    Você pode configurar o. Gestão de eventos Ambiente para a coleta de eventos do Azure Monitor definindo seu ServiceNow AI Platform instância como o endpoint rest.
    Quando o endpoint é configurado, quando um Azure Receber mensagens de alerta, Gestão de eventos:
    • Autentica o. Azure Monitore a mensagem de alerta com o relevante ServiceNow Usuário, usando a configuração OAuth ou um webhook padrão.
    • Extrai informações do original Azure Monitore a mensagem de alerta para preencher os campos de evento obrigatórios e inserir o evento no ServiceNow AI Platform banco de dados.
    • Captura o conteúdo especificado no Informações adicionais campo do formulário de evento.

    Qual autenticação é usada

    Existem dois métodos de autenticação:
    • Autenticação OAuth: Fornece autenticação de nível empresarial para manter seu ambiente empresarial seguro. A autenticação é realizada usando Azure Monitorar tokens de acesso V1 ou V2. Para obter mais informações, consulte Integre o Azure Monitor à autenticação OAuth.
    • Autenticação básica de webhook: Fornece um padrão básico de autenticação, sem a necessidade de Azure Active Directory. Essa autenticação pode ser especialmente útil para pequenas equipes distribuídas, como SRE ou DevOps equipes. Para obter mais informações, consulte Integre o Azure Monitor à autenticação básica.

    O que saber antes de começar

    Você pode usar seu integrado Azure Monitore como uma fonte de dados somente depois de verificar o seguinte:

    • Para ambos os métodos de autenticação, o relevante ServiceNow sys_user recebe a função evt_mgmt_integration.
    • . Gestão de eventos O plug-in Conectores está instalado no ServiceNow AI Platform instância. Você pode baixar o plug-in do ServiceNow Store site.
    • Azure Descoberta na nuvem deve ser realizado para garantir que os alertas criados estejam vinculados aos itens de configuração no ServiceNow AI Platform. Para obter mais informações, consulte Descoberta de nuvem do Azure.

    Mapeamentos de regras de eventos e campos de eventos

    Essas regras de eventos e mapeamentos de campos de eventos são fornecidos com o sistema básico:

    Módulo Descrição
    Regras de evento Monitor do Azure : Uma regra de evento geral para lidar com todos os eventos do Monitor do Azure.
    Mapeamentos de campo de evento Monitor do Azure - ci_type : Para mapear ci_type de eventos com base no campo resourceType. Um conjunto de base de pares de mapeamento é fornecido.
    Estes são os mapeamentos fornecidos com o sistema de base em Monitor do Azure - ci_type :
    Figura 1. Pares de valor de transformação
    Pares de Mapeamento do Azure
    Nota:
    Você pode adicionar novos pares de mapeamento ao Mapeamento de campo de evento - Monitor do Azure - ci_type De acordo com o requisito, para mapear eventos para o respectivo ci_type com base em resourceType.
    A partir de Xanadu As regras OOTB (prontas para uso) fornecidas com o conector, que você não usou anteriormente (ou seja, não ativou, desativou ou modificou), agora terão Aplique regras de correspondência adicionais caixa de seleção definida como verdadeira. Anteriormente, esta caixa de seleção estava desabilitada. Esta mudança permite que você execute mais regras de evento ou automação usando as mesmas condições de filtro para o conector.
    Nota:
    Este recurso se aplica somente a regras de evento ativas.

    Se você quiser enviar mudanças de estado de alerta no ServiceNow instância do ServiceNow Alertas para o Portal do Azure, você precisa habilitar o Conector bidirecional do Monitor do Azure. Para obter mais informações, consulte Configure o Conector bidirecional do Monitor do Azure.

    Mapeamento de gravidade da severidade do Azure para ServiceNow gravidade do evento

    Condição de gravidade do Azure ServiceNow gravidade do evento
    Quando um monitor de alertas do Azure é acionado
    Azure Sev0 ServiceNow Crítico (gravidade "1")
    Azure Sev1 ServiceNow Grave (gravidade "2")
    Azure Sev2 e Sev3 ServiceNow Aviso (gravidade "4")
    Azure Sev4 ServiceNow OK (severidade "5")
    Quando um monitor de alertas do Azure é resolvido
    Qualquer severidade do Azure ServiceNow LIMPAR (severidade "0")