Erste Schritte mit Anmeldeinformationen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Der MID-Server verwendet die Anmeldeinformationen, die Sie in der Tabelle „Anmeldeinformationen“ [Discovery_credentials] erstellen, um auf Ressourcen für Discovery, Orchestration, Servicezuordnung und Cloud-Management zuzugreifen.

    Wie MID-Server Anmeldeinformationen verwenden

    Standardmäßig verwenden Windows MID-Server die Anmeldeinformationen des MID-Serverservice auf dem Hostcomputer zur Erkennung WindowsGeräte im Netzwerk. Sie sollten Konfigurieren Sie Anmeldeinformationen für Windows MID-Server-Service Damit sie mindestens über lokale Administratorrechte verfügen. Für LinuxUnd UNIXComputer und Netzwerkgeräte verwendet der MID-Server die SSH- und SNMP-Anmeldeinformationen, die in der Instanz in konfiguriert sind Discovery > Anmeldeinformationenan.

    MID-Server das OrchestrationVerwendungen müssen Zugriff auf die erforderlichen Anmeldeinformationen haben, um Befehle auf Computern im Netzwerk auszuführen, wie von angegeben Workflow-Aktivitäten . Orchestration kann dieselben SSH- und SNMP-Anmeldeinformationen wie verwenden Discovery, Hat aber zwei zusätzliche Anmeldeinformationen, die für bestimmte Workflow-Aktivitäten entwickelt wurden: Windows(Für PowerShell-Aktivitäten ) Und VMware.

    Verschlüsselung und Entschlüsselung

    Die Plattform speichert Anmeldeinformationen in einem verschlüsselten Feld in der Tabelle Anmeldeinformationen [Discovery_credentials]. Sobald sie eingegeben wurden, können sie nicht angezeigt werden.

    Wenn der MID-Server Anmeldeinformationen anfordert Now PlatformEntschlüsselt die Anmeldeinformationen mit dem folgenden Prozess:
    1. Die Anmeldeinformationen werden in der Instanz mit dem festen Passwort2-Schlüssel entschlüsselt.
    2. Die Anmeldeinformationen werden in der Instanz mit dem öffentlichen Schlüssel des MID-Servers erneut verschlüsselt.
    3. Die Anmeldeinformationen werden im Lastenausgleichsmodul mit SSL verschlüsselt.
    4. Die Anmeldeinformationen werden auf dem MID-Server mit SSL entschlüsselt.
    5. Die Anmeldeinformationen werden auf dem MID-Server mit dem privaten Schlüssel des MID-Servers entschlüsselt.
    Hinweis:
    Die Plattform verfügt nicht über separate Verschlüsselungsschlüssel für Instanzen mit mehreren Mandanten.

    Reihenfolge der Anmeldeinformationen

    Anmeldeinformationen kann ein Reihenfolgewert in zugewiesen werden Anmeldeinformationsformular , Wodurch die Anwendung gezwungen wird, alle ihnen zur Verfügung stehenden Anmeldeinformationen in einer bestimmten Reihenfolge auszuprobieren. Wenn Sie keinen Reihenfolgewert angeben, versucht die Anwendung zufällig die Anmeldeinformationen in der Tabelle „Anmeldeinformationen“ [Discovery_credential], bis eine funktioniert. Beispiel:
    • Orchestration versucht, einen Befehl auf einem SSH-Server auszuführen, z. B. auf einem Linux- oder UNIX-Computer.
    • Discovery versucht, ein SNMP-Gerät abzufragen, z. B. Drucker, Router oder USV.
    Nachdem Sie die Anmeldeinformationen für ein Gerät identifiziert haben, DiscoveryUnd Orchestration erstellen mithilfe der Anmeldeinformationsaffinität eine Affinität zwischen den Anmeldeinformationen und dem Gerät [Dscy_credentials_Affinity] Tabelle. Alle nachfolgenden Erkennungen oder Orchestration-Aktivitäten versuchen, die Anmeldeinformationen in dieser Tabelle mit einem Gerät abzugleichen, für das eine Affinität vorhanden ist. Wenn sich Anmeldeinformationen für ein Gerät ändern, DiscoveryUnd Orchestration versuchen Sie es erneut mit allen verfügbaren Anmeldeinformationen, bis sie eine neue Affinität erstellen.
    Hinweis:
    Wenn Orchestration und DiscoverySind installiert und der Anmeldeinformationsalias aktiviert, können mehrere Affinitäten vorhanden sein. In diesem Fall sucht die Plattform Anmeldeinformationen für jede Affinität und fügt die Anmeldeinformationen für die Affinität mit der niedrigsten Reihenfolge in die Probe ein.
    Das Sortieren von Anmeldeinformationen ist in den folgenden Situationen nützlich:
    • Die Anmeldeinformationstabelle enthält viele Anmeldeinformationen, wobei einige häufiger verwendet werden als andere. Die Tabelle enthält beispielsweise 150 SSH-Anmeldeinformationen, und fünf dieser Anmeldeinformationen werden verwendet, um sich bei 90 % der Geräte anzumelden. Es ist empfehlenswert, diese fünf Anmeldeinformationen mit Nummern niedriger Reihenfolge zu konfigurieren, die sie an den Anfang der Ausführungsliste setzen. DiscoveryUnd Orchestration funktioniert schneller, wenn sie diese allgemeinen Anmeldeinformationen zuerst ausprobieren. Nach der ersten erfolgreichen Verbindung wird Now PlatformWeiß, welche Anmeldeinformationen beim nächsten Mal für jedes Gerät verwendet werden sollen.
    • Die Now PlatformHat aggressive Anmeldesicherheit. Konfigurieren Sie beispielsweise Datenbank-Anmeldeinformationen mit einem Wert niedriger Reihenfolge, wenn Solaris-Datenbankserver im Netzwerk nur drei fehlgeschlagene Anmeldeversuche bereitstellen, bevor der MID-Server gesperrt wird.

    Aliasse für Anmeldeinformationen

    Anmeldeinformationsaliasse sind für verfügbar Discovery Und Orchestration .

    Aliasse für Discovery ermöglichen einem Administrator Folgendes:
    • Verwenden Sie ein Verhalten beim Filtern von Anmeldeinformationen mit konfigurierbaren Compliance-Ebenen.
    • Weisen Sie einem Discovery-Zeitplan mehrere Anmeldeinformationsaliasse zu.
    • Verhindern Sie die Erstellung von Anmeldeinformationsaffinitäten, die unangemessene oder vertrauliche Anmeldeinformationen verwenden. Weitere Informationen finden Sie unter Anmeldeinformationsaffinitäten .
    Aliasse für Orchestration ermöglichen Workflow-Erstellern Folgendes:
    • Weisen Sie jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zu
    • Weisen Sie jeder Aktion in Flow Designer einzelne Anmeldeinformationen zu
    • Weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.
    • Weisen Sie jedem Vorkommen derselben Aktion im Designer-Flow unterschiedliche Anmeldeinformationen zu.

    Externe Anmeldeinformationsspeicher

    Wenn Sie keine Anmeldeinformationen in Ihrer Instanz speichern möchten, können Sie externe Anmeldeinformations-Repositorys verwenden. Externe Anmeldeinformationsspeicher speichern die Anmeldeinformationen auf einer externen Website, auf die Ihre Instanz zugreifen kann. CyberArk Ist der einzige unterstützte externe Anmeldeinformationsspeicher. Andere externe Speicher können jedoch mit der ServiceNow-API konfiguriert werden.