Unter Verwendung des mTLS-Protokolls mit einem MID-Server
Tätigen Sie ausgehende REST- und SOAP-Aufrufe über einen MID-Server mit mTLS. Speichern Sie die mTLS-Anmeldeinformationen und -Zertifikatinformationen in der Instanz, in einer Konfigurationsdatei oder in einem externen Tresor. MID-Server ruft die Anmeldeinformationen und Zertifikatinformationen ab und führt ausgehende REST- und SOAP-Aufrufe unter Verwendung des mTLS-Protokolls durch.
Die gegenseitige Authentifizierung mit dem Transport Layer Security-Protokoll (mTLS) ist ein sicheres, zertifikatbasiertes Authentifizierungsschema, bei dem sich Server und Client gegenseitig authentifizieren. Bei mTLS legt der Client dem Server ein Zertifikat oder eine Zertifikatkette vor, und der Server authentifiziert den Client auf die gleiche Weise, wie der Client den Server authentifiziert (gegenseitige Authentifizierung).
Sie können mTLS mit einem MID-Server verwenden, indem Sie ein MID-Protokollprofil für Verbindungen definieren, die gegenseitige Authentifizierung verwenden. Das MID-Protokollprofil gibt die für die Verbindung erforderlichen mTLS-Anmeldeinformationen und Zertifikatinformationen an. MID-Server verwendet die Informationen im MID-Protokollprofil, um den Schlüsselspeicher abzurufen, Protokolle beim HTTP-Client zu registrieren und ausgehende Aufrufe mit mTLS zu tätigen.
Erstellen Sie ein MID-Protokollprofil zur Verwendung von mTLS auf einem MID-Server
Mit einem MID-Protokollprofil können Sie das mTLS-Protokoll mit MID-Serververwenden. Mit einem MID-Protokollprofil können Sie Ihr mTLS-Passwort und Ihre Zertifikatinformationen direkt in der Instanz, in einer Konfigurationsdatei oder in einem externen Tresor speichern. MID-Server verwendet diese Informationen, um ausgehende REST- und SOAP-Aufrufe mit mTLS zu tätigen.
Vorbereitungen
- Erforderliche Rolle: admin oder action_designer.
- Konfigurieren und starten Sie ein MID-Server. Weitere Informationen finden Sie unter Configuring MID Servers.
Warum und wann dieser Vorgang ausgeführt wird
- Erstellen Sie einen Alias für Verbindungen und Anmeldeinformationen. Diese Aufgabe zeigt, wie Sie einen einfachen Alias für Verbindungen und Anmeldeinformationen erstellen. Ausführliche Informationen finden Sie unter Create a Connection & Credential alias.
- Erstellen Sie eine Verbindung. Diese Aufgabe zeigt, wie Sie eine einfache HTTP(s)-Verbindung erstellen. Weitere Einzelheiten finden Sie unter Create an HTTP(s) connection.
- Erstellen Sie ein MID-Protokollprofil. Der mTLS-Schlüsselspeicher und das Passwort können in der Instanz (im MID-Protokollprofil), außerhalb der Instanz (in der Datei „config.xml “ des MID-Servers) oder in einem externen Tresor gespeichert werden. ServiceNow unterstützt CyberArk Password Vault für Tresorspeicher.
- Wenn Sie sie in der -Instanz speichern, müssen sich der Schlüsselspeicher und das Passwort auch in MID-Serverbefinden.
- Wenn Sie sie in der Datei „config. xml“ speichern, müssen Sie die mTLS-Protokollparameter zur Datei hinzufügen, bevor Sie das MID-Protokollprofil konfigurieren. Die Datei config.xml befindet sich im Verzeichnis /agent im Installationsverzeichnis MID-Server. Weitere Informationen finden Sie unter MID Server parameters.
- Wenn Sie sie in einem externen Tresor speichern, müssen Sie CyberArk integration configuration einrichten, bevor Sie ein MID-Protokollprofil erstellen.
- Testen Sie Ihre Verbindung mit einem REST-Schritt. Dieser Schritt ist optional.
Prozedur
-
Erstellen Sie einen Alias für Verbindungen und Anmeldeinformationen.
- Navigieren zu und wählen Sie Neuaus.
- Geben Sie im Formular „Aliasse für Verbindungen und Anmeldeinformationen“ im Feld Name einen Namen ein, und bestätigen Sie, dass Verbindungstyp auf HTTPfestgelegt ist.
- Wählen Sie Speichern.
-
Erstellen Sie eine Verbindung.
- Wählen Sie im Formular „Aliasse für Verbindungen und Anmeldeinformationen“ auf der Registerkarte Verbindungen die Option Neuaus.
- Geben Sie im Formular „HTTP(s)-Verbindung“ einen Namenein.
- Wählen Sie URL-Generator, Gegenseitige Authentifizierungund MID-Server verwenden aus.
- Verwenden Sie im Feld MID-Protokollprofil das Lupensymbol, um das Formular „MID-Protokollprofile“ zu öffnen, und wählen Sie Neuaus.
-
Erstellen Sie ein MID-Protokollprofil.
- Wahlweise:
Testen Sie Ihre Verbindung mit einem REST-Schritt.