Wenn sich Ihre Cloud-Ressourcen in einer Azure-Cloud befinden, müssen Sie eine Anwenderidentität namens erstellen Service-Prinzipal Die Berechtigungen für erteilt MID-ServerUm auf ausgewählte Ressourcen zuzugreifen.
Azure-Verwaltungsgruppen und -Abonnements
Eine Azure-Verwaltungsgruppe enthält andere Verwaltungsgruppen und Abonnements. Die Verwaltungsgruppen in einer Azure Cloud-Umgebung bilden eine Hierarchie, aber Nicht Enthalten Volumes oder virtuelle Computer. Abonnements enthalten Cloud-Ressourcen, zum Beispiel virtuelle Computer. Die Abonnements, die zu Verwaltungsgruppen gehören, werden als Unterkonten bezeichnet.
Die Verwendung von Verwaltungsgruppen hat folgende Vorteile:
Einfaches Füllen von Unterkonten
Nachdem Sie die Verwaltungsgruppe konfiguriert und die erforderlichen Anmeldeinformationen angegeben haben, können Sie das Konto testen. Wenn der Test erfolgreich ist, gibt Discovery eine Liste von Abonnements in dieser Verwaltungsgruppe zurück. Aus dieser Liste können Sie mindestens ein Abonnement-Unterkonto auswählen, das mithilfe der Verwaltungsgruppe in den Erkennungszeitplan aufgenommen wird.Weitere Informationen zur Hierarchie von Verwaltungsgruppen und Abonnements finden Sie unter Organisieren Sie Ihre Ressourcen mit Azure-Verwaltungsgruppen
Erkennung von Unterkontoressourcen mithilfe dynamisch bezogener Anmeldeinformationen
Wenn Sie Discovery für Ihre Abonnements ausführen, benötigen Sie keine separaten Anmeldeinformationen für jedes Unterkonto. Discovery erkennt die Anmeldeinformationen für die Verwaltungsgruppe und ordnet sie allen Unterkontos des Abonnements zu. Der Cloud Discovery-Prozess verarbeitet Anmeldeinformationen automatisch, indem temporäre Anmeldeinformationen für jedes Unterkonto über eine Azure-API abgerufen werden. Sie können die Standardkonfiguration verwenden oder den MID Server anpassen, um andere Rollen für zusätzliche Steuerungen und Sicherheitseinstellungen zu übernehmen. Darüber hinaus kann Discovery die Liste der Unterkonten und Rechenzentren, die in einem Discovery-Zeitplan abgedeckt sind, automatisch aktualisieren. Weitere Informationen finden Sie im KB-artikel Rufen Sie neuere Accounts/Unterkonten automatisch über Cloud Discovery ab.
Ein Dienstprinzipal für Azure-Cloud-Services ähnelt einem Microsoft Windows-Servicekonto, über das Windows-Prozesse in einer Active Directory-Domäne miteinander kommunizieren können.
Kopieren Sie zum Erstellen des Azure-Dienstprinzipals in Ihrer ServiceNow-Instanz die Anmeldeinformationen des Dienstprinzipals aus dem Azure-Portal in einen Texteditor und übertragen Sie diese Werte dann in die Instanz. Abbildung : 1. Die Textdatei, die Sie während dieses Verfahrens generieren
Diese Tabelle zeigt den Azure-Serviceprinzipalwert und den Standort in Azure, an dem Sie die Werte finden, die Sie für die Anmeldeinformationen benötigen.
Einstellung für Cloud Provisioning and Governance
Wert „Azure-Dienstprinzipal“
Speicherort des Azure-Werts
Mandanten-ID
Wert der Azure-Verzeichnis-ID aus der Textdatei
Azure Active Directory > Eigenschaften > Verzeichnis-ID
Client-ID
Wert der Azure-Anwendungs-ID aus der Textdatei
Azure Active Directory > App-Registrierungen > Registrierte App.Anwendungs-ID
Geheimer Schlüssel
Wert des Azure-Anwendungsschlüssels aus der Textdatei
Azure Active Directory > Abonnements > Abonnement-ID
Überprüfen Sie die REST API-Berechtigungen
Laden Sie herunter Cloud-Discovery Mustertabelle Damit können Sie Anwenderberechtigungen gewähren, die für die Ausführung von erforderlich sind Discovery Muster. Neben Berechtigungen enthält die Tabelle auch nützliche Informationen wie Musternamen, Typen, CI-Klassen und Links zur Lieferantendokumentation. Neue Muster sind vierteljährlich verfügbar. Überprüfen Sie daher regelmäßig, um sicherzustellen, dass Sie über die neueste Version der Tabelle verfügen.
Von Service-Mapping während der Erkennung von oben nach unten erfasste Daten
Um erkannte Komponenten in Serviceinstanzen einzubeziehen, aktivieren Sie CI-Beziehungen, die in der Tag-basierten Discovery von verwendet werden Service-Mapping. Diese CI-Beziehungen sind im ServiceNow Store ab Version 1.0.68 verfügbar. Schritte zur Ausführung finden Sie unter Tag-basierte Discovery-Konfiguration.
Service-Mapping Verwendet die Tag-basierte Discovery, um Serviceinstanzzuordnungen einschließlich der Cloud-Komponenten zu erstellen. Im Lieferumfang von Service-Mapping befinden sich folgende vorkonfigurierte CI-Beziehungen, die für Tag-basierte Discovery verwendet werden. Diese CI-Beziehungen sind im ServiceNow Store ab Version 1.0.68 verfügbar.
"properties.frontendIPConfigurations.properties.privateIPAddress ODER properties.frontendIPConfigurations.properties.publicIPAddress, dann API für öffentliche IP-Adresse aufrufen"
Name
"properties.frontendIPConfigurations.properties.privateIPAddress ODER properties.frontendIPConfigurations.properties.publicIPAddress, dann API für öffentliche IP-Adresse aufrufen"
ipaddress_type
"properties.frontendIPConfigurations.properties.privateIPAddress ==> Private IP-Adresse ODER properties.frontendIPConfigurations.properties.publicIPAddress ==> Öffentliche IP-Adresse"