클라이언트 접근 가능 시크릿 구성
클라이언트 접근 가능 비밀을 사용하도록 인스턴스를 구성하는 방법을 알아봅니다.
이 예제 구현을 사용하여 프록시를 사용하지 않고 구성 비밀 관리 하거나 암호 해독된 데이터에 대한 액세스 권한을 부여 ServiceNow 하지 않습니다.
클라이언트측 비밀 관리 을 사용하여 암호 및 그룹에 대한 액세스를 관리하는 방법에 대한 자세한 내용은 을 참조하십시오 클라이언트 측 이해 비밀 관리.
이 지침에서는 로컬 네트워크에 MID 서버가 구성되어 있다고 가정합니다. 이 프로세스에 대한 자세한 내용은 을 참조하십시오 MID Server.
프로세스 개요
- 1. 암호화 키 및 인증서 생성
- 로컬 환경에서 터미널 명령을 사용하여 암호화 키와 인증서를 생성합니다.
- 2. ServiceNow 신뢰할 수 있는 키 저장소에 인증서 추가
- 키와 인증서를 신뢰할 수 있는 키 저장소에 ServiceNow 업로드합니다.
- 3. 기준이 있는 비밀 그룹 생성
- 비밀에 대한 그룹을 만듭니다. 비밀 그룹을 사용하여 비밀을 그룹으로 구성합니다. 이러한 그룹을 사용하면 그룹 수준에서 해당 보안 암호에 액세스 정책을 적용할 수 있습니다. 그런 다음 보안 암호 그룹을 자격 증명 그룹에 연결하고 해당 자격 증명 그룹에 MID 서버를 추가합니다.
- 4. 공개/개인 키 페어를 MID 서버에 업로드
- 공개/개인 키 페어를 MID Server에 업로드합니다. 이 키 페어를 사용하면 MID 서버가 인스턴스의 인증 요청을 처리할 수 있습니다.
- 5. 자격 증명 생성 및 자격 증명 암호화 테스트
- 외부 공급업체 시스템에 인증하기 위한 자격 증명을 생성하고 자격 증명에 액세스할 수 없는 경우를 ServiceNow 테스트합니다.
- 6. 통합을 관리하도록 플로우 디자이너 구성
- 인스턴스에서 로컬 네트워크와 인스턴스 간의 통합을 관리하는 데 사용합니다 워크플로우 스튜디오 .
- 7. 엔드투엔드 클라이언트 측 암호화된 비밀 통합 테스트
- 통합을 테스트하고 실행 세부 정보를 검토하여 구성이 작동하는지 확인합니다.