Erste Schritte mit Anmeldeinformationen
Der MID-Server verwendet die Anmeldeinformationen, die Sie in der Tabelle „Anmeldeinformationen“ [Discovery_credentials] erstellen, um auf Ressourcen für Discovery, Orchestration, Servicezuordnung und Cloud-Management zuzugreifen.
Wie MID-Server Anmeldeinformationen verwenden
Standardmäßig verwenden Windows MID-Server die Anmeldeinformationen des MID-Serverservice auf dem Hostcomputer zur Erkennung WindowsGeräte im Netzwerk. Sie sollten Konfigurieren Sie Anmeldeinformationen für Windows MID-Server-Service Damit sie mindestens über lokale Administratorrechte verfügen. Für LinuxUnd UNIXComputer und Netzwerkgeräte verwendet der MID-Server die SSH- und SNMP-Anmeldeinformationen, die in der Instanz in konfiguriert sind an.
MID-Server das OrchestrationVerwendungen müssen Zugriff auf die erforderlichen Anmeldeinformationen haben, um Befehle auf Computern im Netzwerk auszuführen, wie von angegeben Workflow-Aktivitäten . Orchestration kann dieselben SSH- und SNMP-Anmeldeinformationen wie verwenden Discovery, Hat aber zwei zusätzliche Anmeldeinformationen, die für bestimmte Workflow-Aktivitäten entwickelt wurden: Windows(Für PowerShell-Aktivitäten ) Und VMware.
Verschlüsselung und Entschlüsselung
Die Plattform speichert Anmeldeinformationen in einem verschlüsselten Feld in der Tabelle Anmeldeinformationen [Discovery_credentials]. Sobald sie eingegeben wurden, können sie nicht angezeigt werden.
- Die Anmeldeinformationen werden in der Instanz mit dem festen Passwort2-Schlüssel entschlüsselt.
- Die Anmeldeinformationen werden in der Instanz mit dem öffentlichen Schlüssel des MID-Servers erneut verschlüsselt.
- Die Anmeldeinformationen werden im Lastenausgleichsmodul mit SSL verschlüsselt.
- Die Anmeldeinformationen werden auf dem MID-Server mit SSL entschlüsselt.
- Die Anmeldeinformationen werden auf dem MID-Server mit dem privaten Schlüssel des MID-Servers entschlüsselt.
Reihenfolge der Anmeldeinformationen
- Orchestration versucht, einen Befehl auf einem SSH-Server auszuführen, z. B. auf einem Linux- oder UNIX-Computer.
- Discovery versucht, ein SNMP-Gerät abzufragen, z. B. Drucker, Router oder USV.
[Dscy_credentials_Affinity] Tabelle. Alle nachfolgenden Erkennungen oder Orchestration-Aktivitäten versuchen, die Anmeldeinformationen in dieser Tabelle mit einem Gerät abzugleichen, für das eine Affinität vorhanden ist. Wenn sich Anmeldeinformationen für ein Gerät ändern, DiscoveryUnd Orchestration versuchen Sie es erneut mit allen verfügbaren Anmeldeinformationen, bis sie eine neue Affinität erstellen.
- Die Anmeldeinformationstabelle enthält viele Anmeldeinformationen, wobei einige häufiger verwendet werden als andere. Die Tabelle enthält beispielsweise 150 SSH-Anmeldeinformationen, und fünf dieser Anmeldeinformationen werden verwendet, um sich bei 90 % der Geräte anzumelden. Es ist empfehlenswert, diese fünf Anmeldeinformationen mit Nummern niedriger Reihenfolge zu konfigurieren, die sie an den Anfang der Ausführungsliste setzen. DiscoveryUnd Orchestration funktioniert schneller, wenn sie diese allgemeinen Anmeldeinformationen zuerst ausprobieren. Nach der ersten erfolgreichen Verbindung wird Now PlatformWeiß, welche Anmeldeinformationen beim nächsten Mal für jedes Gerät verwendet werden sollen.
- Die Now PlatformHat aggressive Anmeldesicherheit. Konfigurieren Sie beispielsweise Datenbank-Anmeldeinformationen mit einem Wert niedriger Reihenfolge, wenn Solaris-Datenbankserver im Netzwerk nur drei fehlgeschlagene Anmeldeversuche bereitstellen, bevor der MID-Server gesperrt wird.
Aliasse für Anmeldeinformationen
Anmeldeinformationsaliasse sind für verfügbar Discovery Und Orchestration .
- Verwenden Sie ein Verhalten beim Filtern von Anmeldeinformationen mit konfigurierbaren Compliance-Ebenen.
- Weisen Sie einem Discovery-Zeitplan mehrere Anmeldeinformationsaliasse zu.
- Verhindern Sie die Erstellung von Anmeldeinformationsaffinitäten, die unangemessene oder vertrauliche Anmeldeinformationen verwenden. Weitere Informationen finden Sie unter Anmeldeinformationsaffinitäten .
- Weisen Sie jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zu
- Weisen Sie jeder Aktion in Flow Designer einzelne Anmeldeinformationen zu
- Weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.
- Weisen Sie jedem Vorkommen derselben Aktion im Designer-Flow unterschiedliche Anmeldeinformationen zu.
Externe Anmeldeinformationsspeicher
Wenn Sie keine Anmeldeinformationen in Ihrer Instanz speichern möchten, können Sie externe Anmeldeinformations-Repositorys verwenden. Externe Anmeldeinformationsspeicher speichern die Anmeldeinformationen auf einer externen Website, auf die Ihre Instanz zugreifen kann. CyberArk Ist der einzige unterstützte externe Anmeldeinformationsspeicher. Andere externe Speicher können jedoch mit der ServiceNow-API konfiguriert werden.