Richten Sie die zertifikatsbasierte Authentifizierung ein
Richten Sie die gegenseitige Authentifizierung für benutzeroberflächenbasierte Anmeldungen oder eingehende Webservices ein.
Vorbereitungen
Erforderliche Rolle: admin
Vergewissern Sie sich, dass Ihre Instanz ein ADCv2-Lastenausgleichsmodul verwendet. Weitere Informationen finden Sie imWissensartikel ADCv2-Migration. Wenn Ihre Instanz das ADCv2-Lastenausgleichsmodul nicht verwendet, wenden Sie sich an Now Support.
Prozedur
- Ermöglichen Sie Endbenutzern die sichere Anmeldung bei Now Platform oder Serviceportal mit PIV- oder CAC-Karten. Nachdem die zertifikatsbasierte Authentifizierung aktiviert wurde, können Sie das PEM-Zertifikat selbst registrieren, oder ein Administrator kann das Zertifikat für Sie zuordnen. Weitere Informationen finden Sie unter Melden Sie sich mit der zertifikatsbasierten Authentifizierung an.
- Aktivieren Sie die gegenseitige Authentifizierung für eingehende Webservices. Sobald die zertifikatsbasierte Authentifizierung eingerichtet ist, verwendet das System die bereitgestellten Zertifikate, um Anforderungen für den Zugriff auf ServiceNow REST- und SOAP-APIs gegenseitig zu authentifizieren.
Aktivieren Sie die zertifikatsbasierte Authentifizierung
Sie können das Plugin für die zertifikatsbasierte Authentifizierung (com.glide.auth.mutual) für Now Platform aktivieren, wenn Sie die Administratorrolle innehaben.
Vorbereitungen
Erforderliche Rolle: admin.
Warum und wann dieser Vorgang ausgeführt wird
- sys_user_certificate
- sys_ca_certificate
- sys_ca_certificate_api_track
Prozedur
Registrieren Sie das CA-Zertifikat
Registrieren Sie Stammzertifikate oder Zwischenzertifikate, um sie für die Authentifizierung verfügbar zu machen.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
Ordnen Sie das PEM-Zertifikat dem Benutzer zu
Ordnen Sie Benutzern PEM-Zertifikate zu, damit sie sich mit PIV- oder CAC-Karten anmelden oder eingehende Anforderungen authentifizieren können. Sie können einem Benutzer mehrere PEM-Zertifikate zuordnen.
Vorbereitungen
- Erforderliche Rolle: admin
- Vergewissern Sie sich, dass Sie das PEM-Zertifikat (Privacy Enhanced Mail) des Benutzers haben.
Prozedur
Konfigurieren Sie die Eigenschaften der zertifikatsbasierten Authentifizierung
Verwenden Sie Systemeigenschaften, um zertifikatbasierte Authentifizierungsfunktionen zu aktivieren oder zu deaktivieren.
Vorbereitungen
Erforderliche Rolle: admin