Konfigurieren Sie den bidirektionalen Azure Monitor-Connector.

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Der Azure-Monitor-Pull-Connector sendet Informationen von ServiceNow EreignismanagementZum Azure-Portal. Der Pull-Connector sendet die Warnungsstatusänderungen von ServiceNowUmgebung zum Azure-Portal.

    Vorbereitungen

    Wenn eine Warnung im Azure-Portal ausgelöst wird, wird ein sicherer Webhook erstellt, an den die Warnungsbenachrichtigungen gesendet werden ServiceNow. Die Azure-Überwachungs-Connector Erhält die Warnungsbenachrichtigung als Ereignis in ServiceNowInstanz.

    Der bidirektionale Azure Monitor-Connector wird in den folgenden Ausführungen unterstützt Now PlatformVersionen:
    • Quebec, Patch 9 oder höher
    • Rome, Patch 3 oder höher

    Erforderliche Rolle: evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie den bidirektionalen Azure Monitor-Connector konfigurieren, wird der bidirektionale Austausch von Werten an die und von der externen Ereignisquelle aktiviert, wenn eine Warnung ist Bestätigt / Geschlossen / Erneut Geöffnet Auf ServiceNowInstanz ändert sich der Status in der Azure Portal-Warnung mithilfe des bidirektionalen Connectors.

    Diese Szenarien beschreiben die bidirektionale Standardfunktionalität für den Azure Monitor-Connector:
    • Wenn eine Warnung im Azure-Portal geschlossen wird, wird sie automatisch in geschlossen ServiceNow. Sie wird jedoch unabhängig von der bidirektionalen Funktion aktualisiert, da durch das Schließen des vom Azure-Portal empfangenen Ereignisses die Warnung geschlossen wird.
    • Wenn eine Warnung in manuell geschlossen wird ServiceNow, Alle zugehörigen Azure-Warnungen werden im Azure-Portal geschlossen.
    • Wenn der Warnungsstatus in geändert wird Erneut Öffnen In ServiceNow werden alle zugehörigen Azure-Warnungen im Azure-Portal geöffnet.
    • Wenn eine Warnung ist Bestätigt In ServiceNow werden alle zugehörigen Azure-Warnungen im Azure-Portal bestätigt.

    Prozedur

    1. Navigieren zu Alle > Ereignismanagement > Integrationen > Anschlussinstanzenan.
    2. Klicken Sie Auf Azure-Überwachung .
    3. Aktivieren Sie die Checkbox Aktiv.
    4. In Anmeldeinformationen Fügen Sie die Azure-Serviceprinzipalanmeldeinformationen hinzu, die zum Ausführen von Aktionen autorisiert sind.
      Um den Warnungsstatus zu ändern, muss der Service-Prinzipal über verfügen Microsoft.Warnungsverwaltung Berechtigungen und Beitragender Wird Überwacht Rolle.
    5. Wählen Sie aus, oder fügen Sie hinzu MID-ServerFür diesen Connector zu verwenden.
      Wenn Warnungen im MS Azure-Portal nicht wie erwartet aktualisiert werden, überprüfen Sie MID-ServerProtokolliert auf Fehler.

    Nächste Maßnahme

    Mehrere Warnungen aus dem Azure-Portal können einer einzelnen zugeordnet werden ServiceNowWarnung durch Deduplizierung. Die Zuordnung zwischen ServiceNowWarnungen und Azure-Warnungen werden in der sn_em_connector_event_data-Tabelle verwaltet. Die Aufbewahrung von Datensätzen hängt vom Status der Warnung ab:
    • Wenn der bidirektionale Azure-Connector nicht aktiv ist, werden die Datensätze nach 2 Tagen gelöscht.
    • Wenn der bidirektionale Azure-Connector aktiv ist:
      • Wenn sich die Warnung im Status „Geschlossen“ befindet, werden die Daten 7 Tage lang aufbewahrt. Diese Dauer kann durch die Systemeigenschaft „sn_em_connector.eventdata_closedevent_interval“ angepasst werden.
        • Wenn die geschlossene Warnung innerhalb von 7 Tagen erneut geöffnet wird, werden die entsprechenden geschlossenen Warnungen aus dem Azure-Portal erneut geöffnet.
        • Wenn die geschlossene Warnung nach 7 Tagen erneut geöffnet wird, werden die entsprechenden geschlossenen Warnungen aus dem Azure-Portal nicht erneut geöffnet.
      • Wenn sich die Warnung im Status „Offen“ befindet, werden die Daten 30 Tage lang aufbewahrt. . Diese Dauer kann vom sn_em_connector.eventdata_openevent_interval. angepasst werden
        • Wenn Sie eine offene schließen oder bestätigen möchten ServiceNowWarnung in 30 Tagen können Sie alle entsprechenden Azure-Warnungen im Azure-Portal schließen oder bestätigen.
        • Wenn Sie eine offene schließen oder bestätigen möchten ServiceNowWarnung nach 30 Tagen können Sie nicht alle entsprechenden Azure-Warnungen im Azure-Portal schließen oder bestätigen.