Configurer l’instance pour le navigateur sans en-tête dans Linux
Étape 5 de la configuration ServiceNow® du Linux navigateur sans en-tête pour ATF : configurez votre instance afin qu’elle puisse prendre en charge le navigateur sans en-tête.
Avant de commencer
Terminez l’étape 5 : Ajouter des secrets à Docker pour la configuration du navigateur sans en-tête dans Linux
Rôle requis : administrateur sur votre ServiceNow instance et administrateur local sur l’ordinateur hôte.
Cette tâche : configurer l’instance de manière à ce qu’elle communique et s’authentifie avec l’ordinateur hôte.
Procédure
-
Créer un utilisateur :
- Accédez à la Administration utilisateurs > Utilisateurs et sélectionnez Nouveau.
- Créer un utilisateur : ID d’utilisateur, qui peut être ce que vous voulez, ainsi qu’un nom d’utilisateur et un mot de passe. Le mot de passe doit être le même que celui que vous avez créé pour votre conteneur Docker Secret.
- Ajoutez le atf_test_designer de rôle pour cet utilisateur. (Pour en savoir plus, consultez la section Rôles d’utilisateur de la Tester vos applications avec l’ATF rubrique.)
-
Créer un certificat :
- Accédez à la Définition du système > Certificats pour ouvrir la table Certificat de sys_ . Créez un nouveau certificat (le nom peut être celui que vous préférez) :
- Type : magasin de clés Java
- Mot de passe : mot de passe du magasin de clés que vous avez créé à l’étape 1 (Générer des certificats pour la configuration du navigateur sans en-tête pour Linux).
- Sélectionnez l’icône Joindre (trombone) pour joindre le fichier de magasin de clés que vous avez enregistré précédemment à cet enregistrement.
- Sélectionnez Soumettre.
- Cliquez sur Valider le certificat et vérifiez que le message de réussite s’affiche.
- Accédez à la Définition du système > Certificats pour ouvrir la table Certificat de sys_ . Créez un nouveau certificat (le nom peut être celui que vous préférez) :
-
Créer un profil de protocole :
- Accédez à la Sécurité de système > Profils du protocole pour ouvrir la table sys_protocol_profile . Créez un enregistrement de profil de protocole :
Option Description Protocole Un mot, minuscule : « docker » Port par défaut 2376 (ou celui que vous avez choisi d’utiliser) Magasin de clés Magasin de clés de l’hôte Docker - Sélectionnez Soumettre.
- Accédez à la Sécurité de système > Profils du protocole pour ouvrir la table sys_protocol_profile . Créez un enregistrement de profil de protocole :
-
Créer une connexion de spoke Docker :
- Accédez à la Connexions et informations d'identification > Alias de connexion et d'informations d'identification pour ouvrir la table sys_alias .
- Sélectionnez l’alias portant le nom Docker.
- Dans la liste connexe Connexions, sélectionnez Nouveau.
- Renseignez ces champs :
- Nom : N’importe quel texte que vous préférez
- Champ d’informations d’identification : laisser vide
- Cochez la case Générateur d’URL .
- Cochez la case Authentification réciproque .
- Dans le champ Profil de protocole , sélectionnez le profil de protocole que vous avez créé précédemment.
- Dans le champ Hôte , ajoutez l’adresse IP ou le nom d’hôte de votre serveur.
- Sélectionnez Soumettre.
-
Modifier les propriétés :
Avertissement :Par défaut, cette com.glide.communications.trustmanager_trust_all propriété est définie sur false. Elle Now Platform ne fait confiance qu’aux certificats qu’elle peut vérifier par rapport au magasin de certificats JVM. Les certificats autosignés ou signés par l’entreprise ne sont pas fiables. Pour en savoir plus, consultez la rubrique Approbation de certificat (renforcement de la sécurité de l’instance).
Vous ne devez le faire que lorsque vous utilisez des certificats auto-signés. Pour en savoir plus, consultez Générer des certificats pour la configuration du navigateur sans en-tête pour Linux.
com.glide.communications.httpclient.verify_hostname: fauxcom.glide.communications.trustmanager_trust_all: vrai