IBM WebSEAL Découverte

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 3 minutes de lecture
  • L’application ® Détection utilise les IBM WebSEAL modèles pour trouver WebSEAL des applications, des serveurs d’applications Web et des jonctions sur votre infrastructure. La détection de certaines de ces ressources nécessite l’installation de l’application Patrons de détection et de mappage des services à partir du ® Store.

    Demander des applications dans l'App Store

    Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.

    Prérequis

    Des informations détaillées sur IBM WebSEAL

    Pour plus d’informations, voir Informations détaillées sur les produits détectés par Visibilité ITOM

    Authentification

    Le WebSEAL processus d’authentification comprend l’authentification d’en-tête HTTP avec des informations d’identification Basic authentication credentialsde base.

    Si vous exécutez Discovery pour la première fois, configurez l’affinité d’informations d’identification pour Discovery et Orchestration Credential affinity for Discovery and Orchestration.
    Remarque :
    L’affinité des informations d’identification n’est pas disponible en mode de débogage.
    Configuré Serveur MID

    Assurez-vous qu’il Serveur MID dispose des autorisations et des autorisations nécessaires pour envoyer des demandes HTTPS à l’application WebSEAL .

    Autorisations utilisateur configurées pour exécuter des appels d’API

    Assurez-vous que l’utilisateur a l’autorisation d’exécuter l’API suivante :

    • /net/général

    • /net/dns

    • /wga/reverseproxy

    • /wga/reverseproxy/<reverse_proxy_id>/configuration/stanza/junction/entry_name/match-vhj-first

    • /wga/reverseproxy/<reverse_proxy_id>/junctions
    • /wga/reverseproxy/"<reverse_proxy_id>/junctions ?junctions_id=<junction_id>

    • /wga/widgets/health.json

    Classification HTTP activée
    Le IBM WebSEAL modèle est déclenché lorsque vous exécutez la détection sur le serveur sur lequel il WebSEAL se trouve. Assurez-vous que la classification HTTP figure dans l’instance. Pour plus d’informations, consultez Créer une classification HTTP et Exécuter Discovery via un appel REST HTTP ou HTTPS

    Données collectées lors de la détection horizontale

    Champ Description
    Serveur ISAM [cmdb_ci_isam_server]
    nom Le nom du serveur tel que renvoyé par l’appel d’API /net/general . Si le champ est vide, nslookup sur l’adresse IP tentera de remplir ce champ.
    Adresse IP [ip_address] Adresse IP en fonction du calendrier/de la configuration de détection.
    fqdn Le search_domain renvoyé par l’appel d’API /net/dns .
    WebSEAL [cmdb_ci_app_server_webseal]
    nom Le nom du WebSEAL serveur tel que renvoyé par l’API.
    Adresse IP [ip_address] Adresse IP en fonction du calendrier/de la configuration de détection.
    fqdn La search_domain renvoyée par l’appel d’API /net/dns .
    install_status L’état est défini sur Installé par défaut.
    operation_status L’état est défini sur Opérationnel par défaut.
    install_directory En fonction de l’exigence d’identification, ce champ est renseigné avec le nom de domaine complet du serveur.
    Proxys inversés WebSEAL [cmdb_ci_webseal_reverse_proxy]
    nom Le nom de la ressource en fonction de la réponse API.
    object_id L’ID de la ressource, de la réponse API.
    install_status Indique si l’installation est activée.
    operational_status Indique si l’opération a démarré.
    service_type – codé en dur L’état est défini sur Webseal Reverse Proxypar défaut.
    webseal_health_status État WebSEAL d’intégrité signalé concernant l’appel d’API /wga/widgets/health.json
    Jonctions WebSEAL [cmdb_ci_webseal_junction]
    nom Le nom de la ressource en fonction de la réponse API.
    object_id
    L’ID de la ressource, créé sous la forme d’un numéro de hachage unique correspondant au nom sensible à la casse de la ressource.
    Remarque :
    L’insensibilité à la casse des requêtes peut créer des champs en double lorsque la valeur du nom est identique à la valeur de l’ID de l’objet . L’un des attributs d’identification doit être modifié pour avoir une valeur unique.
    install_status Codé en dur jusqu’à l’état installé
    operational_status Codé en dur jusqu’à l’état opérationnel
    stateful_junction Valeur booléenne indiquant s’il s’agit d’une jonction avec état
    transparent_path_junction Valeur booléenne indiquant s’il s’agit d’une jonction de chemin transparent
    junction_type Liste du type de jonction
    Serveurs back-end WebSEAL [cmdb_ci_webseal_backend_server]
    nom le nom de la ressource, selon la réponse API
    object_id l’ID de la ressource, selon la réponse API
    install_status l’état de la ressource selon la valeur « enabled » dans la réponse API
    operational_status État de la ressource selon la valeur « État de l’opération »
    server_id UUID utilisé pour identifier le serveur Web de jonction
    http_port Port HTTP du serveur tiers principal. Applicable lorsque le type de jonction est tcp.
    service_port Port TCP du serveur tiers principal. La valeur par défaut est de 80 pour les jonctions TCP et de 443 pour les jonctions SSL
    Priorité La priorité du serveur (1-9). La valeur par défaut est 9.
    Tableau 1. Relations de modèle
    CI Type de relation CI

    Webseal [cmdb_ci_app_server_webseal]

    Runs on::Runs

    Serveur ISAM [cmdb_ci_isam_server]

    Proxy inversé Webseal [cmdb_ci_webseal_reverse_proxy]

    Hébergé sur : Hôtes

    Référence[load_balancer]

    Webseal [cmdb_ci_app_server_webseal]

    Proxy inversé Webseal [cmdb_ci_webseal_reverse_proxy]

    Runs on::Runs

    Référence[isam_server]

    Serveur ISAM

    [cmdb_ci_isam_server]

    Jonction Webseal [cmdb_ci_webseal_junction]

    Alloué à ::Alloue

    Référence [service]

    Proxy inversé Webseal [cmdb_ci_webseal_reverse_proxy]

    Jonction Webseal [cmdb_ci_webseal_junction]

    Owns::Owned by

    Référence [pool]

    Membre du pool d’équilibreurs de charge [cmdb_ci_webseal_backend_server]

    Jonction Webseal [cmdb_ci_webseal_junction]

    Référence uniquement [load_balancer]

    Webseal [cmdb_ci_app_server_webseal]

    Remarque :
    Actuellement, la relation entre les serveurs principaux et les CI de serveur réels dans la CMDB n’est pas possible pour HD.