Service Graph Connector für VMware Workspace ONE UEM konfigurieren
Verwenden Sie Service Graph Connector für VMware Workspace ONE UEMDient zum Abrufen von Daten zu Mobilgeräten und Computergeräten aus VMware Workspace ONE Unified Endpoint Management (UEM)In Ihr ServiceNowInstanz.
Vorbereitungen
Um dies zu verwenden Service Graph Connector, Sie benötigen ein Abonnement für eine Abonnementeinheit, die auf basiert IT Operations Management( ITOM) Sichtbarkeitsanwendung oder in ITOMDiscovery-Anwendung. Wie im Abschnitt „verwaltete IT-Ressourcentypen“ in definiert ServiceNow-Abonnementeinheit – Übersicht Für Ihr Abonnement für verwaltete IT-Ressourcen, die in erstellt oder geändert werden CMDBDamit Service Graph Connector, Die aber noch nicht von verwaltet werden ITOM-Sichtbarkeit oder ITOM-Discovery , Diese Ressourcen erhöhen den Verbrauch der Abonnementeinheit aus dieser Anwendung. Überprüfen Sie Ihren aktuellen Verbrauch von Abonnementeinheiten in ITOM-Transparenz oder ITOM-Discovery, um die verfügbare Kapazität sicherzustellen.
- Die Integrationsgemeinschaften für CMDB Store-App, die automatisch installiert wird.
- Die Store-App für CMDB-CI-Klassenmodelle, die automatisch installiert wird. Weitere Informationen finden Sie unter CMDB CI-Klassenmodelle.
- Das Plugin „ITOM-Discovery-Lizenz“ (com.snc.itom.discovery.license). Sie müssen dieses Plugin aktivieren.
- ITOM-Lizenzierung-Plugin (com.snc.itom.license). Weitere Informationen finden Sie unter Discovery Anfordern .
- Das Plugin „Datenstromaktion“ (com.Glide.Hub.action_type.datastream), das automatisch installiert wird.
Erforderliche Rollen: administrator
Warum und wann dieser Vorgang ausgeführt wird
Zum Konfigurieren von Service Graph Connector für VMware Workspace ONE UEM, Sie müssen Ihre Anmeldeinformationen für die OAuth-Authentifizierung konfigurieren (Schritt 4), wenn Sie über diese Anmeldeinformationen verfügen. Wenn Sie nicht über diese Anmeldeinformationen verfügen, müssen Sie Ihre Anmeldeinformationen für die Standardauthentifizierung konfigurieren (Schritt 5). Konfigurieren Sie nicht sowohl OAuth- als auch Standard-Anmeldeinformationen.
Prozedur
- Navigieren zu Alle > Service Graph Connectors > Workspace ONE UEM > Einrichtungan.
- Wählen Sie auf der Seite „erste Schritte“ die Option aus Erste Schritte .
-
Konfigurieren Sie Ihren OAuth Anmeldeinformationen für Authentifizierung.
Wenn Sie keine OAuth-Anmeldeinformationen haben, überspringen Sie diesen Schritt, und konfigurieren Sie die Anmeldeinformationen für die Standardauthentifizierung in Schritt 5.
- Wählen Sie auf der Seite „Service Graph Connector für VMware-Arbeitsbereich ONE UEM“ im Abschnitt „Verbindung konfigurieren“ die Aufgabe aus Konfigurieren Sie Anmeldeinformationen zur Authentifizierung .
- Wählen Sie auf der nächsten Seite im Abschnitt Anmeldeinformationen für die Authentifizierung konfigurieren die Option aus Konfigurieren .
-
Füllen Sie im Formular die folgenden Felder aus.
Tabelle : 1. Anwendungsregistrierungen-Formular Feld Beschreibung Client-ID Client-ID von VMwareArbeitsbereich 1 UEM-Konsole.
Geheimer Clientschlüssel Geheimer Clientschlüssel von VMwareArbeitsbereich 1 UEM-Konsole.
Hinweis:Sie können auf das Schlosssymbol () Zum Anzeigen des geheimen Clientschlüssels.
Token-URL Die Token-URL von VMwareArbeitsbereich EINE UEM-Konsole, damit Sie das Zugriffstoken abrufen können.
Hinweis:Weitere Informationen zur Token-URL finden Sie unter VMware Knowledge Base-artikel Auf der VMware-Dokumentationswebsite.Weitere Informationen zum Abrufen von OAuth-Anmeldeinformationen finden Sie unter VMware-Dokumentationswebsite .
-
Überprüfen Sie die anderen Felder im Formular „Anwendungsregistrierungen“ nach Bedarf.
Tabelle : 2. Anwendungsregistrierungen-Formular Feld Beschreibung Name Name der OAuth-App. OAuth-API-Skript Skript, das zum Anpassen von Anforderungen und Antworten an den externen OAuth-Provider verwendet wird. Logo-URL Logo-URL für die OAuth-App. Standardgewährungstyp Der Standardgewährungstyp, der zum Einrichten des OAuth-Tokens verwendet wird. Lebensdauer von Aktualisierungstoken Anzahl der Sekunden, für die ein ausgegebenes Aktualisierungstoken gültig ist. PKCE erforderlich Option, damit öffentliche Clients während des Autorisierungs-Flows PKCE erfordern können. Anwendung Anwendung, die diesen Datensatz enthält. Zugänglich von Standort, von dem aus OAuth zugänglich ist. Aktiv Option zum Aktivieren der OAuth-App. Autorisierungs-URL Endpunkt des OAuth-Autorisierungscodes. Token-Sperr-URL Endpunkt des Widerrufs des OAuth-Zugriffstokens. Umleitungs-URL Der Endpunkt der OAuth-App, um den Autorisierungscode zu erhalten. Gegenseitige Authentifizierung aktivieren Option zur Verwendung der gegenseitigen Authentifizierung für Tokenanforderungen und -Widerrufe. Diese Option erfordert, dass ein Profil für gegenseitige Authentifizierung angegeben ist. Anmeldeinformationen senden Option zum Aktivieren des OAuth-Clients, um Client-Anmeldeinformationen in der Anforderung auszufüllen. Kommentare Kommentare zur OAuth-App. - Klicken Sie Auf Aktualisieren Falls erforderlich.
- Klicken Sie im Abschnitt Anmeldeinformationen für die Authentifizierung konfigurieren auf Als abgeschlossen markieren .
-
Konfigurieren Sie Ihre Anmeldeinformationen für die Standardauthentifizierung.
Wenn die OAuth-Anmeldeinformationen in Schritt 4 konfiguriert wurden, überspringen Sie diesen Schritt.
-
Klicken Sie in der linken Seitenleiste auf das Symbol Standardauthentifizierungsverbindung konfigurieren (
) Und wählen Sie die Aufgabe aus Wählen Sie den Authentifizierungstyp aus .
- Klicken Sie auf der nächsten Seite im Abschnitt Authentifizierungstyp festlegen auf Konfigurieren .
- Aktualisieren Sie Wert Feld bis Standard .
- Wählen Sie im Abschnitt Authentifizierungstyp festlegen die Option aus Als abgeschlossen markieren .
-
Klicken Sie im Abschnitt Anmeldeinformationen für die Authentifizierung konfigurieren auf Konfigurieren Und gehen Sie wie folgt vor:
- In Name Geben Sie einen Namen für die Authentifizierung ein. Beispiel: VMware Workspace ONE UEM-Basisanmeldeinformationen .
- In Anwendername Geben Sie Ihren VMware Workspace ONE UEM-Anwendernamen ein.
- In Passwort Geben Sie Ihr VMware Workspace ONE UEM-Passwort ein.
- Klicken Sie auf Aktualisieren.
- Klicken Sie im Abschnitt API-Schlüssel konfigurieren auf Konfigurieren , In API-Schlüssel Geben Sie für Ihren VMware-Arbeitsbereich EINEN UEM-Mandantencode EIN, und klicken Sie dann auf Aktualisieren .
-
Klicken Sie in der linken Seitenleiste auf das Symbol Standardauthentifizierungsverbindung konfigurieren (
-
Konfigurieren Sie die HTTP-Verbindung.
- Klicken Sie im Abschnitt HTTP-Verbindungsaufgabe konfigurieren auf Konfigurieren .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 3. Formular „HTTP(s)-Verbindung“ Feld Beschreibung Name Name der Verbindung. MID-Server verwenden MID-Server, der diese HTTP-Verbindung sendet. Die Verwendung eines MID-Servers ist nicht mit der gegenseitigen Authentifizierung kompatibel. Host Zielhostwert, der von der Verbindung verwendet wird. Die Verbindungs-URL füllt den Hostnamen automatisch aus. Hinweis:Aktualisieren Sie Host Feld mit VMwareUEM-Basis-URL des Arbeitsbereichs 1. Beispiel: as4855.awmdm.com .Anmeldeinformationen Von dieser Verbindung verwendeter Anmeldeinformationswert. Verbindungsalias Verbindungswert, der zum Verweis auf die Verbindung verwendet wird. URL-Builder URL-Generator, der zum Erstellen der Verbindungs-URL verwendet wird. Verbindungs-URL Verbindungs-URL der Verbindung. Sie können Ihre Verbindungs-URL entweder manuell eingeben oder den URL-Generator verwenden, um die Verbindungszeichenfolge zu erstellen. Gegenseitige Authentifizierung Optional, um die gegenseitige Authentifizierung zu aktivieren. Protokoll Zugrunde liegendes Protokoll, das von der Verbindung verwendet wird. Hinweis:Aktualisieren Sie Protokoll Feld, wenn Sie etwas anderes als verwenden https .Aktiv Option zum Aktivieren der HTTP-Verbindung. Domäne Domäne, die die Verbindung enthält. Standardport überschreiben Zielwertport, der von der Verbindung verwendet wird. Basispfad Basispfad für HTTP(s)-Verbindung. Hinweis:Sie müssen dieses Feld nicht aktualisieren.Hinweis:Die HTTP-Verbindung wird so vorkonfiguriert, dass die Authentifizierungsanmeldeinformationen verwendet werden, die während der vorherigen Setup-Aufgabe konfiguriert wurden. - Klicken Sie Auf Aktualisieren Falls erforderlich.
- Klicken Sie im Abschnitt HTTP-Verbindungsaufgabe konfigurieren auf Als abgeschlossen markieren .
-
Validieren Sie die Datenquellen.
- Klicken Sie im Aufgabenabschnitt „Datenquellen validieren“ auf Konfigurieren .
-
Überprüfen Sie die Felder im Formular „Datenquelle“, das automatisch festgelegt wird.
Tabelle : 4. Datenquellenformular Feld Beschreibung Name Eindeutiger Name dieser Datenquelle. Tabellenbezeichnung für Importsatz Geben Sie die Importsatztabelle an, die von dieser Datenquelle erstellt wird. Tabellenname für Importsatz Name der Tabelle, die für diese Datenquelle erstellt wird. Typ Datenspeichertyp der zu importierenden Daten. Daten in einzelner Spalte Daten in einer Spalte. Batch-Import verwenden Option zum Verwenden des Batch-Einfügens in die Importsatztabelle. Anwendung Anwendung, die diesen Datensatz enthält. Datenstromaktion Datenstromaktion, die komplexe Objektströme zum Laden von Daten bereitstellt. Datenlader Skript, das Daten in die Importsatztabelle lädt. -
Testen Sie die Verbindung, indem Sie auf klicken Testen Sie 20 Datensätze Zugehöriger Link.
Das Testen der Verbindung dauert einige Minuten. Danach wird die Seite aktualisiert, um die Testergebnisse anzuzeigen. Die Verbindung ist erfolgreich, wenn HTTP-Status Ist 200 . Wenn vorhanden ist Fehlercode Und Fehlermeldung , Ist dann die Verbindung fehlgeschlagen, und es ist eine weitere Fehlerbehebung erforderlich.Hinweis:Nicht klicken Alle Datensätze Laden Während dieses Setups.
- Klicken Sie in der Seitenleiste „Hilfe“ auf Zurück zum geführten Setup .
- Klicken Sie im Aufgabenabschnitt „Datenquellen validieren“ auf Als abgeschlossen markieren .
- Wahlweise:
Konfigurieren Sie zusätzliche Einstellungen.
-
Klicken Sie in der linken Seitenleiste auf das Symbol zusätzliche Einstellungen konfigurieren (
).
- Im Servicediagramm-Connector für VMwareArbeitsbereich EINE UEM-Seite wählen Sie im Abschnitt „zusätzliche Einstellungen konfigurieren“ die Aufgabe aus Konfigurieren Sie Erkennungsregeln für Duplikate .
- Klicken Sie im Abschnitt „Erkennungsregeln für Duplikate konfigurieren“ auf Konfigurieren .
-
Aktualisieren Sie im Formular „CMDB-Regeln für doppelte Zeilen“ den Wert der Spalte „aktiv“ auf Wahr Zum Aktivieren der Duplikaterkennungsregel.
Hinweis:Um Felder aus der Auswertung zu entfernen, fügen Sie die Feldnamen mit einem Komma in einer getrennten Liste in der Spalte „Felder ignorieren“ hinzu.
- Wählen Sie in der Seitenleiste Hilfe aus Als abgeschlossen markieren .
- Klicken Sie im Abschnitt Softwareimport festlegen auf Konfigurieren .
- In Wert Feld eingeben Falsch Um die Softwaredaten zu importieren und dann das Fenster zu schließen.
- Klicken Sie im Abschnitt nicht verwaltete Software importieren auf Konfigurieren .
- In Wert Feld eingeben Falsch Um nicht verwaltete Software einzubeziehen, schließen Sie dann das Fenster.
- Klicken Sie im Abschnitt Apps mit Status importieren auf Konfigurieren .
-
Fügen Sie den Status der Anwendungen hinzu, die Sie importieren möchten, indem Sie aktualisieren Wert Feld.
Standardmäßig importiert der Connector Anwendungen mit der Bezeichnung „installiert“, „Entfernen ausstehend“ und „Unbekannt“.
Tabelle : 5. Statuswerte von Anwendungen Status Wert Ausstehende Installation 1 Installiert 2 Entfernung Steht Aus 3 Entfernt 4 Unbekannt 5 - Schließen Sie das Fenster, und klicken Sie auf Als abgeschlossen markieren .
-
Klicken Sie in der linken Seitenleiste auf das Symbol zusätzliche Einstellungen konfigurieren (
-
Richten Sie die geplanten Importaufträge ein.
- Klicken Sie in der linken Seitenleiste auf Richten Sie geplante Importaufträge ein Schaltfläche.
- Im Servicediagramm-Connector für VMwareArbeitsbereich EINE UEM-Seite wählen Sie im Abschnitt „geplante Importaufgaben einrichten“ die Aufgabe aus Konfigurieren Sie die geplante Aufgabe .
- Klicken Sie im Abschnitt geplante Aufgabe konfigurieren auf Konfigurieren .
- Wählen Sie den Namen des geplanten Imports aus, den Sie ausführen möchten.
-
Überprüfen Sie die vorab ausgefüllten Felder im Formular „Geplanter Datenimport“.
Tabelle : 6. Formular für geplanten Datenimport Feld Beschreibung Name Name der geplanten Aufgabe. Datenquelle Datenquellendatensatz, der die zu importierenden Daten definiert. Ausführen als Option zum Ausführen der geplanten Aufgabe mit den Anmeldeinformationen des angegebenen Anwenders. Aktiv Option zum Aktivieren der geplanten Aufgabe. Wählen Sie diese Option aus. Gleichzeitiger Import Funktion, die die Daten aus mehreren Importsätzen lädt. Die Funktion verarbeitet die Daten dann gleichzeitig und wandelt sie um. Partitionsmethode Partitionsmethode für den gleichzeitigen Importsatz. Partitionsgröße Importsatzgröße für vorzeitige Planung. Vor-Import-Skript ausführen Option zum Angeben eines Skripts, das vor dem Import ausgeführt werden soll. Post-Import-Skript ausführen Option zum Angeben eines Skripts, das nach dem Import ausgeführt werden soll. Anwendung Anwendung, die diese geplante Aufgabe enthält. Ausführen Häufigkeit der Ausführung des Imports. Bedingt Bedingungen, unter denen dieser Auftrag ausgeführt wird. - Klicken Sie Auf Aktualisieren Und wiederholen Sie Konfigurieren Sie die geplante Aufgabe Aufgabe und diese Teilschritte für die anderen Importe, falls erforderlich.
- Klicken Sie in der Hilfeaufgabenleiste auf Als abgeschlossen markieren .