Nicht interaktive Sitzungen
Das Plugin „Non-Interactive Sessions“ unterscheidet zwischen interaktiven und nicht interaktiven Benutzern.
- Interaktive Benutzer
- Neue Benutzer, die der Instanz hinzugefügt werden, werden automatisch zu interaktiven Benutzern. Interaktive Benutzer können die folgenden Aktionen ausführen:
- Verwenden Sie ihren Benutzernamen und ihr Passwort, um sich bei der Benutzeroberfläche oder einem Service Portal anzumelden.
- Stellen Sie über eine URL, die eine UI-Seite, ein Formular oder eine Liste aufruft, eine Verbindung zu einer Instanz her, z. B. https://.<instance name> .service-now.com/incident.do.
- Stellen Sie eine Verbindung mit Single Sign-on her, z. B. Digest-Authentifizierung oder eine Security Assertion Markup Language (SAML).
- Verwenden Sie ihre Anmeldeinformationen, um SOAP-Verbindungen zu autorisieren, wenn die strikte Sicherheit dies zulässt.
- Verwenden Sie ihre Anmeldeinformationen ohne Einschränkung für andere API-Verbindungen wie WSDL, JSON, XML oder XSD.
- Nicht interaktive Benutzer
- Nicht interaktive Benutzer können ihre Anmeldeinformationen nur zum Autorisieren von API-Verbindungen wie JSON, SOAP und WSDL verwenden. Sie können sich nicht bei der Benutzeroberfläche ServiceNow anmelden. Die hohe Sicherheitseinstellung für strikte Sicherheit bestimmt, ob nicht interaktive Benutzer den Contextual Security Manager -Anforderungen unterliegen.
Die Unterscheidung zwischen interaktiven und nicht interaktiven Benutzern erhöht die Instanzsicherheit, indem sichergestellt wird, dass Benutzer das Prinzip der geringsten Berechtigung einhalten.
Wird mit nicht interaktiven Sitzungen installiert
- Fügt der Tabelle „ Benutzer “ [sys_user] eine Spalte mit dem Titel „ Nur Webservice-Zugriff “ [web_service_access_only] hinzu.
- Ändert alle vorhandenen Benutzer in interaktive Benutzer (web_service_access_only=false).
- Aktualisiert das Benutzerformular so, dass standardmäßig das Feld Nur Webservice-Zugriff [web_service_access_only] angezeigt wird.
Erstellen Sie einen nicht interaktiven Benutzer für Webservices
Nicht interaktive Benutzer können nur über ein API-Protokoll eine Verbindung zu einer ServiceNow -Instanz herstellen. Verwenden Sie diese Funktion, um Benutzerkonten für die Webservice-Authentifizierung einzurichten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Nicht interaktive Benutzer können sich nicht bei einer Instanz oder einem Service Portal anmelden oder eine Verbindung über Single Sign-on herstellen. Sie können als MID Server-Benutzer verwendet werden, wenn sie als interne Integrationsbenutzer gekennzeichnet sind.
Prozedur
Machen Sie einen nicht interaktiven Benutzerdatensatz interaktiv
Schalten Sie einen nicht interaktiven Benutzer manuell auf einen interaktiven Benutzer um.
Vorbereitungen
Prozedur
Aktualisieren Sie Webservice-Benutzeraccounts für strikte Sicherheit
Wenn für Ihre Instanz strikte Sicherheit erforderlich ist, fügen Sie die SOAP-Rolle allen Benutzerkonten hinzu, die für Webservices verwendet werden.
Vorbereitungen
Prozedur
- Navigieren zu .
- Wählen Sie einen Webservice-Benutzer aus der Liste aus.
- Wählen Sie in der zugehörigen Liste „ Rollen“ die Option Bearbeitenaus.
- Fügen Sie SOAP der Rollenliste hinzu.
- Wählen Sie Speichern.
- Wählen Sie Aktualisieren.
Authentifizierung erforderlich
Sie können angeben, ob für nicht interaktive Sitzungen eine Authentifizierung über das Modul „Strenge Sicherheitseinstellungen“ erforderlich ist.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Eine nicht interaktive Sitzung umgeht die Benutzeroberfläche, um eine Verbindung zur Instanz auf API-Ebene herzustellen. Normalerweise verwenden nicht interaktive Sitzungen festgelegte Protokolle wie JSON, SOAP, XSD oder WSDL. Standardmäßig erfordern alle nicht interaktiven Sitzungen eine Authentifizierung.