Nicht interaktive Sitzungen
Das Plugin „Non-Interactive Sessions“ unterscheidet zwischen interaktiven und nicht interaktiven Benutzern.
- Interaktive Benutzer
- Neue Benutzer, die der Instanz hinzugefügt werden, werden automatisch zu interaktiven Benutzern. Interaktive Benutzer können die folgenden Aktionen ausführen:
- Melden Sie sich mit Anwendername und Passwort bei der Anwenderoberfläche oder einem Serviceportal an.
- Stellen Sie über eine URL, die eine UI-Seite, ein Formular oder eine Liste aufruft, eine Verbindung zu einer Instanz her, z. B. https://.<instance name> .service-now.com/incident.do
- Stellen Sie eine Verbindung mit Single Sign-on her, z. B. Digest-Authentifizierung oder eine Security Assertion Markup Language (SAML).
- Verwenden Sie ihre Anmeldeinformationen, um SOAP-Verbindungen zu autorisieren, wenn die strikten Sicherheitseinstellungen dies zulassen.
- Verwenden Sie ihre Anmeldeinformationen ohne Einschränkung für andere API-Verbindungen wie WSDL, JSON, XML oder XSD.
- Nicht interaktive Benutzer
- Nicht interaktive Benutzer können nur mit ihren Anmeldeinformationen API-Verbindungen wie JSON, SOAP und WSDL autorisieren. Sie können sich nicht bei der Anwenderoberfläche ServiceNow anmelden. Die Einstellung für strikte Sicherheit für hohe Sicherheit bestimmt, ob für nicht interaktive Benutzer die Anforderungen des Kontextsicherheitsmanagers gelten.
Die Unterscheidung zwischen interaktiven und nicht interaktiven Benutzern erhöht die Instanzsicherheit, indem sichergestellt wird, dass Benutzer das Prinzip der geringsten Rechte einhalten.
Mit nicht interaktiven Sitzungen installiert
- Fügt der Tabelle „ Benutzer “ [sys_user] eine Spalte mit der Bezeichnung „ Nur Webservicezugriff “ [web_service_access_only] hinzu.
- Legt alle vorhandenen Anwender als interaktive Anwender fest (web_service_access_only=falsch).
- Aktualisiert das Benutzerformular so, dass standardmäßig das Feld „Nur Webservice-Zugang “ [web_service_access_only] angezeigt wird.
Erstellen Sie einen nicht interaktiven Anwender für Webservices
Nicht interaktive Benutzer können nur über ein API-Protokoll eine Verbindung zu einer Instanz ServiceNow herstellen. Verwenden Sie diese Funktion, um Anwenderaccounts für die Webservice-Authentifizierung einzurichten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Nicht interaktive Benutzer können sich nicht bei einer Instanz oder einem Serviceportal anmelden oder eine Verbindung über Single Sign-on herstellen. Sie können als MID Server-Benutzer verwendet werden, wenn sie als interne Integrationsbenutzer gekennzeichnet sind.
Prozedur
Machen Sie einen nicht interaktiven Anwenderdatensatz interaktiv
Wechseln Sie manuell einen nicht interaktiven Anwender zu einem interaktiven Anwender.
Vorbereitungen
Prozedur
Aktualisieren Sie Webservice-Anwenderaccounts für strikte Sicherheit
Wenn Ihre Instanz strikte Sicherheit erfordert, fügen Sie allen Benutzeraccounts, die für Webservices verwendet werden, die SOAP-Rolle hinzu.
Vorbereitungen
Prozedur
- Navigieren zu .
- Wählen Sie einen Webservice-Benutzer aus der Liste aus.
- Wählen Sie in der zugehörigen Liste „Rollen“Bearbeitenaus.
- SOAP zur Rollenlistehinzufügen.
- Wählen Sie Speichern.
- Wählen Sie Aktualisieren.
Authentifizierung erforderlich
Sie können festlegen, ob für nicht interaktive Sitzungen eine Authentifizierung im Modul „Strenge Sicherheitseinstellungen“ erforderlich ist.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Eine nicht interaktive Sitzung umgeht die Anwenderoberfläche, um auf API-Ebene eine Verbindung zur Instanz herzustellen. Normalerweise verwenden nicht-interaktive Sitzungen festgelegte Protokolle wie JSON, SOAP, XSD oder WSDL. Standardmäßig erfordern alle nicht interaktiven Sitzungen eine Authentifizierung.