Mit Key Management Framework installierte Rollen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Die Key Management Framework( KMF) Führt bestimmte Rollen für kryptografische Modul- und Schlüsselverwaltungskonfigurationen ein.

    Wichtig:
    KMF Zur Verwendung von sind Rollen erforderlich Key Management Framework. Anwender ohne KMF Rollen können nicht auf Listen, Tabellen und Module zugreifen, die zum Konfigurieren der Schlüsselverwaltung verwendet werden.

    KMF-Rollen

    KMF-Administrator [sn_kmf.admin]

    Weist anderen Anwendern Rollen zu, um Vorgänge rund um ServiceNow auszuführen Key Management Framework.

    Enthält Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Erwägungen

    Wichtig:
    Vermeiden Sie die Gewährung einer Administratorrolle, wenn speziellere Rollen verfügbar sind.
    • Diese Rolle wird über den in angezeigten Prozess zugewiesen Zuweisen Key Management Framework Rollen.
    • Anwender mit dieser Rolle müssen auch über admin und Security_admin verfügen
    • Sie müssen über diese Rolle verfügen, um KMF-Rollen zuzuweisen, und können darüber hinaus alle Funktionen des KMF-kryptografischen Managers ausführen.

    Kryptografischer KMF-Manager [sn_kmf.cryptographic_Manager]

    Erstellen, lesen und aktualisieren Sie Vorgänge für kryptografische Module (Zuordnung von Schlüsseln zu kryptografischen Nutzungs- und Algorithmuskonfigurationen) und Modulzugriffsrichtlinien. Außerdem können KMF-Kryptografiemanager Schlüsselverwaltungsvorgänge (generieren, rotieren, widerrufen) und Lebenszyklusvorgänge durchführen.

    Enthält Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Erwägungen

    Diese Rolle kann einem Anwender nur von einem KMF-Administrator zugewiesen werden.

    Kryptografischer KMF-Auditor [sn_kmf.cryptographic_Auditor]

    Zeigen Sie kryptografische Modulinformationen, Schlüsselmetadaten und lebenszyklusbezogene Details sowie Informationen zur Modulzugriffsrichtlinie (MAP) an.

    Enthält Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Erwägungen

    Diese Rolle kann einem Anwender nur von einem KMF-Administrator zugewiesen werden.

    Kryptografischer KMF-Integrator [sn_kmf.cryptographic_Integrator]

    Integrieren Key Management Framework Mit externen Schlüsselspeichern oder Systemen.

    Enthält Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Erwägungen

    Diese Rolle kann einem Anwender nur von einem KMF-Administrator zugewiesen werden.

    Kryptografischer KMF-Operator [sn_kmf.cryptographic_Operator]

    Greifen Sie auf einen Teil von zu ServiceNow Key Management Framework Schlüssellebenszyklus: Verlängerung, Rotation, Widerruf.

    Enthält Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Erwägungen

    Keine.

    Zuweisen KMF Rollen

    Zuweisen KMF Rollen für Administratoren, die wiederum andere zuweisen können KMF Rollen.

    Vorbereitungen

    Erforderliche Rolle: admin und security_admin

    Sie müssen die Rolle Security_admin erhöhen, bevor Sie zuweisen KMF administratorrolle. Anweisungen finden Sie unter Auf eine privilegierte Rolle hochstufen

    Prozedur

    1. Erhöhen Sie die Rolle „Sicherheitsadministrator“.
    2. Navigieren zu Anwenderadministration > Anwender Und wählen Sie den Anwender aus, der sein soll KMF administrator.
    3. Stellen Sie sicher, dass der Anwender bereits über die Rollen admin und Security_admin verfügt.
      Wenn nicht, wählen Sie aus Bearbeiten Fügen Sie unter der zugehörigen Liste Rollen hinzu Administrator Und Security _admin .
    4. Navigieren zu Systemsicherheit > Administration der Schlüsselverwaltungan.
    5. Wählen Sie den Anwender aus, der Sie sein möchten KMF administrator in Verfügbare Anwender Und verschieben Sie sie in die Ausgewählte Anwender Spalte.

      KMF-Administratorrolle

    6. Wählen Sie Speichern.
    7. Navigieren zu Anwenderadministration > Anwender Und wählen Sie den Anwender aus, dem Sie gerade die Rolle sn_kmf.admin zugewiesen haben.
      Der Anwender hat die Rolle sn_kmf.admin in Rollen Zugehörige Liste und kann andere KMF-Rollen zuweisen.

      KMF-Administratorrolle in der zugehörigen Liste „Rollen“

    Nächste Maßnahme

    Wenn Sie über die KMF-Administratorrolle verfügen, führen Sie die folgenden Schritte aus, um andere KMF-Rollen zuzuweisen:

    1. Navigieren zu Anwenderadministration > Anwender Und wählen Sie den Anwender aus, für den Sie eine andere KMF-Rolle haben möchten, z. B. KMF Cryptographic Manager.
    2. Wählen Sie in der zugehörigen Liste Rollen die Option aus Bearbeiten Und wählen Sie die KMF-Rollen aus, die Sie den Anwendern zuweisen möchten. Alle KMF-Rollen beginnen mit sn_kmf .

      Zuweisen anderer KMF-Rollen