Nicht interaktive Sitzungen
Das Plugin „nicht interaktive Sitzungen“ unterscheidet zwischen interaktiven und nicht interaktiven Anwendern.
- Interaktive Anwender
- Neue Anwender, die der Instanz hinzugefügt werden, werden automatisch zu interaktiven Anwendern. Interaktive Anwender können die folgenden Aktionen ausführen:
- Verwenden Sie den Anwendernamen und das Passwort, um sich bei der Anwenderoberfläche oder einem Serviceportal anzumelden.
- Stellen Sie eine Verbindung zu einer Instanz über eine URL her, die eine UI-Seite, ein Formular oder eine Liste aufruft, z. B. https://<instance name>.service-now.com/incident.do.
- Stellen Sie eine Verbindung mit Single Sign-on her, z. B. Digest-Authentifizierung oder eine Security Assertion Markup Language (SAML).
- Verwenden Sie ihre Anmeldeinformationen, um SOAP-Verbindungen zu autorisieren, wenn dies durch strikte Sicherheit zulässig ist.
- Verwenden Sie ihre Anmeldeinformationen ohne Einschränkung für andere API-Verbindungen wie WSDL, JSON, XML oder XSD.
- Nicht interaktive Anwender
- Nicht interaktive Anwender können ihre Anmeldeinformationen nur verwenden, um API-Verbindungen wie JSON, SOAP und WSDL zu autorisieren. Sie können sich nicht bei anmelden ServiceNow UI. Die strikte Einstellung für hohe Sicherheit bestimmt, ob nicht interaktive Anwender betroffen sind Kontextbezogener Sicherheitsmanager Anforderungen.
Die Unterscheidung zwischen interaktiven und nicht interaktiven Anwendern erhöht die Instanzsicherheit, indem sichergestellt wird, dass Anwender das Prinzip der geringsten Berechtigung einhalten.
Mit nicht interaktiven Sitzungen installiert
- Fügt eine Spalte mit dem Titel hinzu Nur Webservice-Zugriff [Web_Service_Access_Only] zum Anwender Tabelle [sys_user].
- Ändert alle vorhandenen Anwender in interaktive Anwender (Web_Service_Access_only=false).
- Aktualisiert das Anwenderformular, um anzuzeigen Nur Webservice-Zugriff Feld [Web_Service_Access_only] standardmäßig.
Erstellen Sie einen nicht interaktiven Anwender für Webservices
Nicht interaktive Anwender können nur eine Verbindung zu herstellen ServiceNow Instanz aus einem API-Protokoll. Verwenden Sie diese Funktion, um Anwenderaccounts für die Webservice-Authentifizierung einzurichten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Nicht interaktive Anwender können sich nicht bei einer Instanz oder einem Serviceportal anmelden oder über Single Sign-on eine Verbindung herstellen. Sie können als MID-Server-Anwender verwendet werden, wenn sie als interner Integrationsanwender gekennzeichnet sind.
Prozedur
Machen Sie einen nicht interaktiven Anwenderdatensatz interaktiv
Wechseln Sie einen nicht interaktiven Anwender manuell zu einem interaktiven Anwender.
Vorbereitungen
Prozedur
Aktualisieren Sie Webservice-Anwenderaccounts, um strikte Sicherheit zu gewährleisten
Wenn Ihre Instanz strikte Sicherheit erfordert, fügen Sie die SOAP-Rolle allen Anwenderaccounts hinzu, die für Webservices verwendet werden.
Vorbereitungen
Prozedur
- Navigieren zu an.
- Wählen Sie einen Webservice-Anwender aus der Liste aus.
- Von Rollen Zugehörige Liste, wählen Sie aus Bearbeiten .
- Fügen Sie SOAP zu hinzu Rollenliste .
- Wählen Sie Speichern.
- Wählen Sie Aktualisieren.
Authentifizierung erforderlich
Sie können angeben, ob nicht interaktive Sitzungen eine Authentifizierung von erfordern Einstellungen Für Hohe Sicherheit Modul.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Eine nicht interaktive Sitzung umgeht die UI, um eine Verbindung mit der Instanz auf API-Ebene herzustellen. Normalerweise verwenden nicht interaktive Sitzungen festgelegte Protokolle wie JSON, SOAP, XSD oder WSDL. Standardmäßig erfordern alle nicht interaktiven Sitzungen eine Authentifizierung.