---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID-Server-Governance

# MID-Server-Governance {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Verbessern MID-ServerSicherheit durch Festlegen einer automatischen Zeitüberschreitung, um inaktiv zu erklären und herunterzufahren MID Servers. Sie können diese Funktion aktivieren und den Zeitüberschreitungszeitraum für Inaktivität global und für jeden festlegen MID-Server.

|-|
|   |
[ ]

{#mid-timeout__table_yfh_kv4_nhb}

## Übersicht über MID-Server-Governance {#mid-timeout__section_s4g_v22_gsb}

MID-Server-Governance verhindert, dass vergessene MID-Server, die mit ServiceNow-Instanzen verbunden sind, verwendet werden, wenn die Instanz gefährdet ist. ​Die MID-Server-Governance führt einen Datensatz der letzten Statusänderung des MID-Server-Validierungs-/Invalidierungsprozesses auf.

Diese Funktion ist standardmäßig nicht aktiviert und sofort als Teil des MID-Server-Plugins verfügbar. Nach der Aktivierung läuft die MID-Serverauthentifizierung nach einem vordefinierten Zeitraum der Inaktivität ab, es sei denn, sie ist explizit so konfiguriert, dass sie nie abläuft.

## Aktivieren und konfigurieren Sie MID-Server-Governance {#mid-timeout__section_qn1_w22_gsb}

MID-Server-Governance ist für alle MID-Server aktiviert, indem die folgende Systemeigenschaft „wahr/falsch" festgelegt wird: ​mid.inactivity.timeout.enabled . Diese Eigenschaft ist nicht standardmäßig definiert. Die Zeitüberschreitung bei globaler Inaktivität wird​durch Festlegen der folgenden Ganzzahlsystemeigenschaft angegeben: mid.inactivity.timeout.days . Die Eigenschaft verwendet eine Ganzzahl, die die Zeitüberschreitung in Tagen angibt. Die Standardzeitüberschreitung beträgt 30 Tage, wenn nicht angegeben.

Sie können die Zeitüberschreitung für einen bestimmten MID-Server überschreiben, indem Sie angeben mid.inactivity.timeout.days Als Konfigurationsparameter auf diesem MID-Server. Ein Zeitüberschreitungswert von 0 deaktiviert die MID-Server-Governance auf diesem MID-Server. Daher können Sie eine globale Zeitüberschreitung festlegen und auch Zeitüberschreitungen für bestimmte MID-Server ändern oder deaktivieren.

Sie müssen den MID-Server nicht neu starten, nachdem Sie die Governance-Konfiguration geändert haben. Governance funktioniert entweder mit Standard- oder gegenseitiger Authentifizierung.

## Aktivitätsnachverfolgung {#mid-timeout__section_ofr_21d_dtb}

Der MID-Server analysiert die Aktivität, indem er eingehende und ausgehende ECC-Warteschlangennachrichten nachverfolgt​. Einmal pro Stunde meldet der MID-Server die letzte Aktivität an die Instanz, die im Datensatz „ecc_Agent" gespeichert ist​​, und überprüft, ob die Zeitüberschreitung bei Inaktivität erreicht wurde. Wenn die Zeitüberschreitung bei Inaktivität erreicht wurde und der MID-Server aktiv ist, wird der MID-Server für ungültig erklärt und heruntergefahren. Wenn die Zeitüberschreitung erreicht wird, wenn der MID-Server ausgefallen ist, bestimmt ein Auftrag in der Instanz, ob der MID-Server inaktiv ist, und macht ihn in der Instanz ungültig.  
Wenn der MID-Server aufgrund von Inaktivität dem Zeitüberschreitung für die automatische Invalidierung nähert, wird auf der MID-Server-Seite eine Meldung angezeigt, die Folgendes angibt:

* Eine Infonachricht, wenn 3-7 Tage vor der Zeitüberschreitung bei Inaktivität verbleiben.

* Eine Fehlermeldung, wenn weniger als 3 Tage vor der Zeitüberschreitung bei Inaktivität verbleiben.

* Nachdem ein MID automatisch für ungültig erklärt wurde, wird eine Fehlermeldung angezeigt, die das Datum angibt, an dem der MID automatisch für ungültig erklärt wurde​.

{#mid-timeout__ul_psy_cf2_gsb}

## Automatisch für ungültig erklärter Status wird gelöscht {#mid-timeout__section_sfc_g1d_dtb}

Nachdem ein MID-Server automatisch für ungültig erklärt wurde, muss der Status der automatisch für ungültig erklärten Person manuell gelöscht werden, um den MID-Server erfolgreich wiederherzustellen​. Der MID-Server wird sofort heruntergefahren, wenn er neu gestartet wird, ohne diesen Status zu löschen. Darüber hinaus wird ein MID-Problem protokolliert, das dieses Vorkommen angibt.

Der automatisch für ungültig erklärte Status eines MID-Servers kann durch Auswahl von gelöscht werden Löschen Sie automatisch für ungültig erklärt UI-Aktion auf der Seite der MID-Serverinstanz​. Nach dem Aufrufen dieser UI-Aktion sollte der Anwender seinen MID-Server starten und mit dem üblichen Validierungsprozess fortfahren.

## Feld „Zweck" {#mid-timeout__section_kwn_df2_gsb}

Der Zweck ist ein Textfeld, das der Kunde jederzeit aktualisieren kann, um die beabsichtigte Nutzung des MID-Servers anzugeben. Dieses Feld ist rein beschreibend und hat keine weiteren Interaktionen.
**Zugehörige Konzepte**   

* [Richtlinien für die Zertifikatprüfung des MID-Servers](https://www.servicenow.com/docs/mJkJF45sNHM2JeibEevRlA "MID-Server verwendet drei Arten von Sicherheitsprüfungen, um externen Datenverkehr zu sichern. Die Sicherheitsprüfungen verwenden TLS/SSL-Zertifikatvalidierung, Hostnamenvalidierung und OCSP-Validierung, um die Sicherheit zu verbessern. Steuern Sie diese Sicherheitsprüfungen mit der Tabelle „Richtlinien für die Prüfung des MID-Serverzertifikats“.")
* [Anmeldeinformationen für die MID-Server-Authentifizierung und SOAP-Anforderungen](https://www.servicenow.com/docs/934W_nSEizRD3HvxS2MbSg#mid-authentication-soap-requests "Legen Sie Anmeldeinformationen für die Standardauthentifizierung fest, um die Webservice-Aufrufdaten zu aktualisieren. Um die Sicherheit zu erhöhen, können Sie die Standardauthentifizierung für jede eingehende SOAP-Anforderung an den MID-Server erzwingen.")
* [Einheitlicher Schlüsselspeicher des MID-Servers](https://www.servicenow.com/docs/LmtYUpwhEc5lnN3P8NaaBw#mid-unified-keystore "Der einheitliche Schlüsselspeicher DES MID-Servers ermöglicht allen Produkten auf dem MID-Server die Verwendung allgemeiner Zertifikate und Schlüsselpaare. Mit dieser Funktion können Anwendungen denselben sicheren Kommunikationskanal zum MID-Server verwenden, den der MID-Server für die Verbindung mit der Instanz verwendet.")
* [MID-Server Befehls-Audit-Protokoll](https://www.servicenow.com/docs/xR_oRgPfQcpoW7B_4JpOSw "Das Befehls-Audit-Protokoll zeichnet die Befehle auf, die von ausgeführt werden MID-ServerFür DiscoveryAnwendung. Überprüfen Sie die Befehle, um nach Anomalien oder Fehlern zu suchen.")
* [Erzwungener MID-Server-FIPS-Modus](https://www.servicenow.com/docs/eqc3crsVEyj0pKdT84~kXA#mid-fips-enforced "Der MID-Server unterstützt die IL-5-Umgebung (National Security Cloud, NSC), die eine FIPS-Validierung aller verwendeten Kryptografie erfordert. Der MID-Server kann im erzwungenen FIPS-Modus ausgeführt werden, in dem nur kryptografische Algorithmen verwendet werden, die FIPS validiert sind.")  
**Zugehörige Tasks**   

* [Verschlüsseln oder entschlüsseln Sie die Werte der MID-Server-Konfigurationsdatei](https://www.servicenow.com/docs/EDdnYzRd_943UylY~AXqLQ "Der Wert eines beliebigen MID-Server-Parameters in config.xml Datei kann verschlüsselt werden. Die Attribute für alle verschlüsselten Werte werden von innerhalb der Konfigurationsdatei verwaltet, einschließlich des Sicherheitsattributs des Anmeldepassworts.")
* [Aktivieren Sie die gegenseitige Authentifizierung des MID-Servers](https://www.servicenow.com/docs/qQT_HwVM1086vFdF1UGweA "Konfigurieren Sie den MID-Server so, dass er ein Clientzertifikat für die Authentifizierung bei der Instanz verwendet. Dadurch wird vermieden, dass im Schlüsselspeicher für die Konfiguration des MID-Servers Anmeldeinformationen für die Standardauthentifizierung erstellt werden müssen.")
* [Integration von Azure Key Vault für MID-Server](https://www.servicenow.com/docs/MpVzmZ8wYlR_J3G47EW8Kg#mid_azure_key_vault_integration "Die MID-Serverintegration mit dem Azure-Schlüsseltresor ermöglicht die Ausführung von Orchestration, Discovery und Servicezuordnung, ohne Anmeldeinformationen in der Instanz zu speichern.")
* [Geben Sie einen MID-Server erneut ein](https://www.servicenow.com/docs/sAGvyra8aemDAfXgVKVwEg "Geben Sie einen MID-Server erneut ein, um einen neuen privaten Schlüssel zu generieren. Private Schlüssel werden verwendet, um Automatisierungsanmeldeinformationen zu entschlüsseln, damit MID-Server Informationen sicher übertragen können. Schlüsselpaare werden anfänglich generiert, wenn ein MID-Server validiert wird, und MID-Server sollten regelmäßig neu eingegeben werden, um die Sicherheitsanforderungen zu erfüllen.")
* [Fügen Sie SSL-Zertifikate für den MID-Server hinzu](https://www.servicenow.com/docs/TvgsxrDuxTOgU1RF0y0klg#add-ssl-certificates "Konfigurieren Sie den MID-Server, um eine Verbindung mit einer Quelle über SSL herzustellen.")
* [Hängen Sie eine Skriptdatei an einen synchronisierten MID-Server an](https://www.servicenow.com/docs/q4qU17c6PF9gcxMKxaBLnQ#mid-server-script-attach "Sie können eine Skriptdatei anhängen, um sie mit einem verbundenen MID-Server zu synchronisieren. Windows Durch Internet Explorer erweiterte Sicherheitsblöcke heruntergeladene Dateien, die als potenziell gefährlich eingestuft werden. Durch die Synchronisierung der Dateien wird dieses Sicherheitsproblem jedoch vermieden.")  
**Zugehörige Verweise**   

* [Sicherheit der MID-Server-Konfigurationsdatei](https://www.servicenow.com/docs/PKpPUaewCQeBzpvrKvX0tw "Sensible MID-Server-Konfigurationsdaten können mit mehreren verschiedenen Schemata geschützt werden, einschließlich interner und externer Datenverschlüsselung und externer Datenspeicherung.")
* [Kryptografische SSH-Algorithmen des MID-Servers](https://www.servicenow.com/docs/mzg1ucwqK1sDZGJX1fkOFw "Der MID-Server verwendet SSH-Clients, um viele Discovery-Aktionen auszuführen. Während des SSH-Handshake bestimmen sowohl der Client als auch der Server zuerst, welche Algorithmen beide Parteien unterstützen, und dann wählt der Client den Algorithmus mit der höchsten Priorität aus. Für den Hostschlüsselalgorithmus wählt der Client den Algorithmus mit der höchsten Priorität aus, den beide Parteien unterstützen, der dem Schlüsseltyp entspricht.")

