---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Fortinet Firewall und FortiGate VDOM REST-basiert

# Fortinet Firewall und FortiGate VDOM REST-basierte Discovery {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Die Muster für Discovery und Service-Mapping Die Anwendung verwendet das Muster Fortinet Network Firewall der nächsten Generation -- REST, um zu finden FortinetFirewalls über REST-API-Aufrufe. Darüber hinaus findet die Mustererweiterung VDOM Discovery FortiGate Virtual Domains (VDOMs). Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-Mapping Anwendung aus dem ServiceNow Store.
Das Muster Fortinet Network Firewall der nächsten Generation -- REST verwendet eine Reihe von REST-API-Aufrufen, um zu finden FortinetFirewalls. Discovery Verwendet das Muster zum Ausführen der horizontalen Discovery.  
Hinweis:  
Nur REST-basiert FortinetDie Firewall-Discovery-Methode findet FortiGate-VDOMs. SNMP-basiert FortinetDie Firewall-Discovery-Methode erkennt sie nicht. Für Informationen zum standardmäßigen SNMP-basierten FortinetFirewall-Discovery, siehe [Nächste Generation Fortinet SNMP-basierte Discovery der Netzwerk-Firewall](https://www.servicenow.com/docs/MbcEcttY1YMYEbdiXi3~aQ "Die Muster für Discovery und Service-Mapping Die Anwendung verwendet das Fortinet-Netzwerk-Firewall-Muster der nächsten Generation, um zu finden Fortinet Firewalls durch eine Reihe von SNMP-Aufrufen. Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-Mapping Anwendung aus dem ServiceNow Store.").

## Apps im Store anfordern {#fortinet-fw-vdoms-rest-discovery__section_h2l_h55_vcc}

Besuchen Sie die [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home)-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum [ServiceNow Store-Versionsverlauf](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#fortinet-fw-vdoms-rest-discovery__inline-send-to-store}
Um mehr über zu erfahren FortinetFirewalls und ihre Versionen, die Sie erkennen können, finden Sie unter [Detailinformationen über die mittels ITOM-Transparenz erkannten Produkte](https://www.servicenow.com/docs/VwUfLb4Im9xoY1QoYSH3aw "Discovery und Service-Mapping können eine Vielzahl von Betriebssystemen und Anwendungen erkennen.").

## Voraussetzungen {#fortinet-fw-vdoms-rest-discovery__section_wct_3kr_5cc}

Überprüfen Sie, ob die Anwendungen aktuell sind
:
    * Muster für Discovery und Service-Mapping
    * CMDB CI-Klassenmodelle
    {#fortinet-fw-vdoms-rest-discovery__ul_k2z_q5n_tcc}

Erstellen Sie ein API-Token{#fortinet-fw-vdoms-rest-discovery__create-fortinet-api-token}
:   Erstellen Sie ein API-Token in Fortinet. Anweisungen zum Erstellen eines API-Tokens finden Sie unter [Fortinet-Dokumentbibliothek](https://docs.fortinet.com/)Und suchen Sie in der FortiConverter-Tool-Produktfamilie nach dem artikel „FortiGate-Gerät über API-Token verbinden -- Online-Hilfe".

Überprüfen Sie den API-Zugriff und die Berechtigungen{#fortinet-fw-vdoms-rest-discovery__verify-api-access-permissions-fortinet}
:
    * Überprüfen Sie, ob MID-Server Kann auf zugreifen Fortinet APIs.
    * Stellen Sie sicher, dass das API-Token über ausreichende Berechtigungen verfügt, um die erforderlichen Informationen aus dem abzurufen Fortinet Geräte.
    {#fortinet-fw-vdoms-rest-discovery__ul_ygt_5wr_zcc}
:   Erforderlich Fortinet APIs:

    * `v2/cmdb/System/global`
    * `api/v2/Monitor/System/Status`
    * `api/v2/cmdb/System/ha`
    * `api/v2/cmdb/Router/static`
    * `/api/v2/cmdb/Firewall/Policy`
    * `api/v2/cmdb/System/vdom-property`
    * `api/v2/cmdb/System/Interface`
    * `/api/v2/Monitor/System/Interface/select`
    {#fortinet-fw-vdoms-rest-discovery__ul_dw4_blr_5cc}

Deaktivieren Sie SNMP-basiert Fortinet Firewall-Discovery
:   Weitere Informationen finden Sie unter [Deaktivieren Sie SNMP-basiert Fortinet Firewall-Discovery](https://www.servicenow.com/docs/3LtUFl3LtnwgK8WuyrNvNA "Deaktivieren Sie die standardmäßige SNMP-basiert Fortinet Firewall-Discovery und REST-basierte Discovery stattdessen verwenden, um virtuelle FortiGate-Domänen (VDOMs) zu erkennen.").

Erstellen Sie einen Alias für die API-Schlüssel-Anmeldeinformationen
:   Weitere Informationen finden Sie unter [Erstellen Sie einen Alias für die API-Schlüssel-Anmeldeinformationen für Fortinet Firewall-REST-basierte Discovery](https://www.servicenow.com/docs/qt8pJrMB3c0p5PRzFVx1pQ "Erstellen Sie einen Alias, und fügen Sie ihn zu einer API-Schlüssel-Anmeldeinformation hinzu, um sie zu erkennen Fortinet Firewalls und virtuelle FortiGate-Domänen (VDOMs) durch REST-basierte Discovery.").

Zeitplan für Erkennung ohne Server erstellen
:   Weitere Informationen finden Sie unter [Erstellen Sie einen serverlosen Zeitplan für FortinetFirewall-REST-basierte Discovery](https://www.servicenow.com/docs/Go6B4t9L7c4KJVd5AqkA5g "Erstellen Sie einen serverlosen Discovery-Zeitplan für die Erkennung Fortinet Firewalls und virtuelle FortiGate-Domänen (VDOMs) durch REST-basierte Discovery.").

## Von Discovery während der horizontalen Erkennung erfasste Daten {#fortinet-fw-vdoms-rest-discovery__section_dwy_qlr_5cc}

Discovery Füllt die Daten in aus CMDB Beim Ausführen des Musters Fortinet Network Firewall der nächsten Generation -- REST.  
{#fortinet-fw-vdoms-rest-discovery__table_xdt_5lr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Hostname Feld von Fortinet Gerät. |
| Seriennummer \[serial_number\] | Seriennummer von Fortinet Gerät. |
| Vollständig qualifizierter Domänenname \[fqdn\] | Vollqualifizierter Domänenname des Fortinet Gerät. |
| Betriebsstatus \[operational_status\] | Gibt an, ob Fortinet Gerät befindet sich im Status „aktiv". |
| IP-Adresse \[ip_address\] | IP-Adresse des Fortinet Gerät. |
| Hersteller \[manufacturer\] | Fortinet Gerätehersteller. |
| Beschreibung \[short_description\] | Kurzbeschreibung von Fortinet Gerät. |
| Modellnummer \[model_number\] | Fortinet Gerätemodellnummer. |
| Firmware-Version \[Firmware-Version\] | Fortinet Firmware-Version des Geräts. |
| Hardware-BS \[Hardware_os\] | Auf der Hardware ausgeführtes Betriebssystem |
| Hardware-Betriebssystem-Version \[hardware_os_version\] | Version des auf der Hardware ausgeführten Betriebssystems |
[Tabelle : 1. Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\]]

{#fortinet-fw-vdoms-rest-discovery__table_xdt_5lr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_r5g_4rw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Hostname Feld von Fortinet Firewall-Cluster. |
| Vollständig qualifizierter Domänenname \[fqdn\] | Vollqualifizierter Domänenname des Firewall-Clusters. |
| IP-Adresse \[ip_address\] | IP-Adresse des Firewall-Clusters. |
| Hersteller \[manufacturer\] | Gerätehersteller |
| Beschreibung \[short_description\] | Kurzbeschreibung des Firewall-Clusters. |
| Modellnummer \[model_number\] | Modellnummer des Geräts |
| Hardware-BS \[Hardware_os\] | Auf der Hardware ausgeführtes Betriebssystem |
| Hardware-Betriebssystem-Version \[hardware_os_version\] | Version des auf der Hardware ausgeführten Betriebssystems |
[Tabelle : 2. Fortinet-Firewall-Cluster \[cmdb_ci_firewall_cluster_fortinet\]]

{#fortinet-fw-vdoms-rest-discovery__table_r5g_4rw_rcc}  
{#fortinet-fw-vdoms-rest-discovery__table_ybv_drw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| IP-Adresse \[ip_address\] | IP-Adresse des Netzwerkadapters |
| Netzmaske \[netmask\] | Netzmaske des Netzwerkadapters |
| Alias \[alias\] | Vom Anwender zugewiesener Name für den Netzwerkadapter. |
| MAC-Adresse \[mac_address\] | MAC-Adresse des Netzwerkadapters |
| Name \[name\] | Name des Netzwerkadapters |
| Konfigurationselement \[cmdb_ci\] | Verweist auf die Tabelle „Fortinet-Firewall-Gerät" \[cmdb_ci_Firewall_device_fortinet\]. |
[Tabelle : 3. Netzwerkadapter \[cmdb_ci_network_adapter\]]

{#fortinet-fw-vdoms-rest-discovery__table_ybv_drw_rcc}  
{#fortinet-fw-vdoms-rest-discovery__table_w2b_drw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| IP-Adresse \[ip_address\] | IP-Adresse des Fortinet Firewall. |
| Netzmaske \[netmask\] | Netzmaske von Fortinet Firewall. |
[Tabelle : 4. IP-Adresse \[cmdb_ci_ip_address\]]

{#fortinet-fw-vdoms-rest-discovery__table_w2b_drw_rcc}

Discovery Füllt die Daten in aus CMDB Bei der Ausführung der Erweiterung Fortinet Network Firewall -- REST-Muster VDOM Discovery.  
{#fortinet-fw-vdoms-rest-discovery__table_o15_xmr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Vdom-Index \[vdom_index\] | Index des VDOM in der Liste. |
| Name \[name\] | Name des VDOM. |
| Beschreibung \[short_description\] | Beschreibung der VDOM-Eigenschaft, die zusätzlichen Kontext oder Informationen zum Zweck der Eigenschaft bereitstellt. |
[Tabelle : 5. Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\]]

{#fortinet-fw-vdoms-rest-discovery__table_o15_xmr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_krg_snr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| ID \[ID\] | Eindeutiger Bezeichner für die Schnittstelle. Beispiel: Port1. |
| Name \[name\] | Name der Schnittstelle. Beispiel: LAN. |
| IP-Adresse \[ip_address\] | IP-Adresse, die der Schnittstelle zugewiesen ist. |
| Beschreibung \[short_description\] | Beschreibung der Schnittstelle, die häufig zu Dokumentations- oder Identifizierungszwecken verwendet wird. Beispiel: Haupt-LAN-Schnittstelle. |
| MAC-Adresse \[mac_address\] | MAC-Adresse der Schnittstelle. |
| Zugriffstyp \[Access_type\] | Typ der Schnittstelle. Beispiel: Physisch, VLAN oder Aggregat. |
[Tabelle : 6. Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_Firewall_Interface\]]

{#fortinet-fw-vdoms-rest-discovery__table_krg_snr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_u1l_b4r_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Virtual LAN (VLAN)-ID, die der Schnittstelle zugeordnet ist, falls zutreffend. Das Format ist: <kbd class="ph userinput">VLAN:{VLAN-ID} </kbd>. Beispiel: VLAN-310. |
[Tabelle : 7. Netzwerktopologie \[cmdb_ci_Network_Topology\]]

{#fortinet-fw-vdoms-rest-discovery__table_u1l_b4r_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_sms_2nr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Richtlinien-ID \[Policy_ID\] | Eindeutige ID, die der Richtlinie auf VDOM- oder Geräteebene zugewiesen ist. |
| UUID \[UUID\] | Globaler eindeutiger Bezeichner (GUID) für die Firewall-Richtlinie. |
| Name \[name\] | Name der Richtlinie |
| Source_Interface | Netzwerkschnittstelle, von der der Datenverkehr stammt. |
| Target_Interface | Netzwerkschnittstelle, an die der Datenverkehr weitergeleitet wird. |
| Quelladresse \[Source_address\] | Quelladresse oder Adressgruppe, aus der der Datenverkehr stammt. |
| Zieladresse \[destination_address\] | Zieladresse oder Adressgruppe, an die der Datenverkehr weitergeleitet wird. |
| Internetservice \[Internet_Service\] | Von der Richtlinie verwalteter Service oder Anwendung, häufig dargestellt durch eine Servicegruppe oder einen Namen. |
[Tabelle : 8. Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_Firewall_Policy\]]

{#fortinet-fw-vdoms-rest-discovery__table_sms_2nr_5cc}

## CI-Beziehungen {#fortinet-fw-vdoms-rest-discovery__section_mw1_3qr_5cc}

Discovery Erstellt diese Beziehungen zur Unterstützung von Fortinet Firewall-Discovery.  
{#fortinet-fw-vdoms-rest-discovery__table_agp_zxz_ykb__entry__3}

| CI | Beziehung | CI |
|-|-|-|
| Fortinet-Firewall-Cluster \[cmdb_ci_firewall_cluster_fortinet\] | Gehostet auf::Hostet | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Eigentümer von::Eigentum von | IP-Adresse \[cmdb_ci_ip_address\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Eigentümer von::Eigentum von | Netzwerkadapter \[cmdb_ci_network_adapter\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Verwendet::Verwendet von | Routerschnittstelle \[dscy_router_interface\] |
| Netzwerkadapter \[cmdb_ci_network_adapter\] | Eigentümer von::Eigentum von | IP-Adresse \[cmdb_ci_ip_address\] |
| Netzwerkadapter \[cmdb_ci_network_adapter\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Routerschnittstelle \[dscy_router_interface\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Seriennummer \[cmdb_serial_number\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
[ ]

{#fortinet-fw-vdoms-rest-discovery__table_agp_zxz_ykb}

Discovery Erstellt diese Beziehungen zur Unterstützung der FortiGate VDOM-Discovery.  
{#fortinet-fw-vdoms-rest-discovery__table_qgv_gw5_vcc__entry__3}

| CI | Beziehung | CI |
|-|-|-|
| Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_Firewall_Interface\] | Erstreckt sich von | Netzwerkschnittstelle \[cmdb_ci_ni_Interface\] |
| Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_Firewall_Policy\] | Erstreckt sich von | Firewall-Sicherheitsrichtlinie \[cmdb_ci_Firewall_sec_Policy\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Enthält::Enthalten in | Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_Firewall_Interface\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Enthält::Enthalten in | Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_Firewall_Policy\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Erstreckt sich von | IP-Firewall \[cmdb_ci_ip_firewall\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Gehostet auf::Hostet | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Netzwerktopologie \[cmdb_ci_Network_Topology\] | Mitglieder::Mitglied von | Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_Firewall_Interface\] |
[ ]

{#fortinet-fw-vdoms-rest-discovery__table_qgv_gw5_vcc}

