---
sourceDocument: Xanadu の Now Platform 機能
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu の Now Platform 機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID サーバー Azure Key Vault 統合

# MID サーバー Azure Key Vault 統合 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：11分

MID サーバーと Azure Key Vault を統合すれば、インスタンスに認証情報を保存しなくても、オーケストレーション、ディスカバリー、サービスマッピングを実行することができます。

## 始める前に

インスタンスに必要なアプリケーションをインストールするには、 プラグインマネージャー外部認証情報のストレージと管理.

|-|
|   |
[ ]

{#mid_azure_key_vault_integration__table_m2t_cv4_nhb}

必要なロール:外部認証情報ストレージおよび管理アプリケーションスコープ ID が必要です:com.sn_mid_extcredstrg

## このタスクについて

Azure Key Vault へのアクセスを設定する場合、MID サーバーは Azure 環境内か、外部仮想マシン上のいずれかです。この手順では、Azure 環境内の MID サーバー用に Azure Key Vault を設定する方法について説明します。

Azure と Azure Key Vault の特定の手順の詳細については、『[Azure Key Vault のドキュメント](https://learn.microsoft.com/en-us/azure/key-vault/)』を参照してください。

## 手順

1. Azure クラウド環境内で、仮想マシンを作成します。
2. その仮想マシンの \[ID (Identity)\] セクションに移動します。
3. システムによって割り当てられた ID を有効にします。  
   有効にすると、その ID にロールをアサインするオプションが表示されます。
4. \[ロールの割り当てを追加 (Add role assignment)\] メニューに移動します。
5. スコープをサブスクリプションに設定します。
6. Key Vault 管理者ロールを追加します。
7. MID サーバーと統合するキー コンテナーにリソースを設定します。
**関連概念**   

* [MID サーバー証明書チェックポリシー](https://www.servicenow.com/docs/fySmC6mexkZo6Fiti6icrg "MID サーバーは、3 種類のセキュリティチェックを使用して外部トラフィックを保護します。セキュリティチェックでは、TLS/SSL 証明書の検証、ホスト名の検証、および OCSP の検証を使用してセキュリティを強化します。MID サーバー 証明書チェックポリシーテーブルを使用して、これらのセキュリティチェックを制御します。")
* [MID サーバー認証情報と SOAP 要求](https://www.servicenow.com/docs/9CZshZbC9QbBcWFfqisAHQ#mid-authentication-soap-requests "Web サービスの発動データを更新するためのベーシック認証情報を設定します。セキュリティを強化するため、MID サーバーへの着信 SOAP 要求ごとにベーシック認証を実施することができます。")
* [MID Server 統一キーストア](https://www.servicenow.com/docs/CeEA~bqFQYEbpOSJKPmd6w#mid-unified-keystore "MID サーバーの統一キーストアでは、MID サーバー上のすべての製品で共通の証明書とキーペアを使用できます。この機能により、アプリケーションは、MID サーバーがインスタンスに接続するために使用するのと同じ、MID サーバーへの安全な通信チャネルを使用できます。")
* [MID サーバー コマンド監査ログ](https://www.servicenow.com/docs/LU1PMwWp0KZvo2NZbd9v3g "コマンド監査ログには、 ディスカバリー アプリケーションに対して MID サーバー によって実行されたコマンドが記録されます。コマンドを確認して、例外やエラーがないことを確認します。")
* [MID サーバーの FIPS 適用モード](https://www.servicenow.com/docs/rboeD_8af5kJc22sG~Rc5w#mid-fips-enforced "MID サーバーは、National Security Cloud (NSC) IL-5 環境をサポートしています。この環境では、使用するすべての暗号化を FIPS 検証する必要があります。MID サーバーは、FIPS 検証済みの暗号化アルゴリズムのみが使用される FIPS 強制モードで実行できます。")
* [MID サーバーガバナンス](https://www.servicenow.com/docs/aErxvtRHPFiKZoQnc4B7ig "非アクティブな MID サーバーを無効にしてシャットダウンする自動タイムアウトを設定することで、MID サーバーのセキュリティを向上させます。この機能を有効にして、非アクティブなタイムアウト期間をグローバルに設定したり、各 MID サーバーに対して設定したりできます。")  
**関連タスク**   

* [MID サーバー構成ファイルの値の暗号化または復号化](https://www.servicenow.com/docs/C7cigTqpitJmUdP9ZyTeKw "config.xml ファイル内の任意の MID サーバーパラメーターの値を暗号化できます。すべての暗号化された値の属性は、ログインパスワードのセキュリティ属性を含め、構成ファイル内から管理されます。")
* [MID Server 相互認証の有効化](https://www.servicenow.com/docs/wOoTCOu3GzY3PvpVBrBhSA "インスタンスに対する認証にクライアント証明書を使用するように MID サーバーを構成します。これにより、MID サーバー構成のキーストアにベーシック認証情報を作成する必要がなくなります。")
* [MID サーバーのリキー](https://www.servicenow.com/docs/UT0hNNyftkLZQlkL9of9qg "MID サーバーをリキーして、新しい秘密鍵を生成します。秘密鍵は、MID サーバーが情報を安全に送信できるように、自動認証情報を復号化するために使用されます。キーペアは、MID サーバーの検証時に最初に生成され、セキュリティ要件を満たすために定期的に MID サーバーをリキーする必要があります。")
* [MID サーバー用の SSL 証明書を追加する](https://www.servicenow.com/docs/xtYZ~W8Y8gHAxcUinC_43w#add-ssl-certificates "SSL 経由でソースにコネクトするように MID サーバーを設定します。")
* [ファイル同期された MID サーバーへのスクリプトファイルの添付](https://www.servicenow.com/docs/0rjS7GJixc3YOevpfNma0g#mid-server-script-attach "スクリプトファイルを添付して、接続された MID サーバーと同期させることができます。Windows Internet Explorer 拡張セキュリティは、潜在的に危険であると判断したダウンロード ファイルをブロックします。ただし、ファイルを同期することでこのセキュリティ上の問題を回避できます。")  
**関連資料**   

* [MID サーバー構成ファイルのセキュリティ](https://www.servicenow.com/docs/joQxpXFYZVLI~HQX8BswVQ "機密性の高い MID サーバー構成データは、内部および外部のデータ暗号化や外部データ ストレージを含むいくつかの異なるスキームを使用して保護することができます。")
* [MID Server SSH 暗号化アルゴリズム](https://www.servicenow.com/docs/kvk_vCZt2I2Igv9RmRY9mg "MID サーバーは SSH クライアントを利用して多くのディスカバリーアクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。")

## 外部仮想マシン MID サーバーと Azure Key Vault の統合 {#ariaid-title2}

MID サーバーと Azure Key Vault を統合すれば、インスタンスに認証情報を保存しなくても、オーケストレーション、ディスカバリー、サービスマッピングを実行することができます。

### 始める前に

必要なロール：外部認証情報ストレージおよび管理アプリケーション (スコープ ID：com.sn_mid_extcredstrg) が必要です。

### このタスクについて

Azure Key Vault へのアクセスを設定する場合、MID サーバーは Azure 環境内か、外部仮想マシン上のいずれかです。この手順では、外部仮想マシン上にある MID サーバーの Azure Key Vault の設定について説明します。

Azure と Azure Key Vault の特定の手順の詳細については、『[Azure Key Vault のドキュメント](https://learn.microsoft.com/en-us/azure/key-vault/)』を参照してください。

### 手順

1. Azure ポータルで、\[アプリの登録 (App registrations)\] に移動します。
2. MID サーバー用の新しいアプリケーションを作成します。
3. テナント ID とクライアント ID は後で使用するため、書き留めておいてください。
4. Azure Key Vault の API アクセス許可をアプリケーションに付与します。
5. 新しいアプリケーションの \[証明書とシークレット (Certificates and Secrets)\] に移動します。
6. 新しいクライアントシークレットを生成し、そのクライアントシークレットを書き留めておきます。  
   この時点で、アプリケーション登録の client_id、tenant_id、および secret_key が作成されているはずです。
7. 書き留めておいた値を使用して、次のパラメーターを MID サーバーの config.xml に追加します。  

       <parameter name="ext.cred.azure.vault_name" secure="false" value="<azure_key_vault_name>"/> (optional) 
       <parameter name="ext.cred.azure.tenant_id" secure="true" value="<tenant_id_value>"/> 
       <parameter name="ext.cred.azure.client_id" secure="true" value="<client_id_value>"/> 
       <parameter name="ext.cred.azure.secret_key" secure="true" value="<secret_key_value>"/> 

   {#mid_azure_key_vault_integration_external__codeblock_blw_tfx_dcc}

## Azure Key Vault の統合でサポートされている認証情報 {#ariaid-title3}

MID サーバーは、Azure Key Vault との統合のために指定された認証情報をサポートしています。

### 認証情報のリスト {#mid_azure_key_vault_intergration_ref__section_emn_chx_dcc}

SNMPv3 認証情報
:

          {
            "type": "snmpv3",
            "user": "<user_value>",
            "authentication_key": "<authentication_key_value>",
            "privacy_protocol": "<privacy_protocol_value>",
            "privacy_key": "<privacy_key_value>",
            "authentication_protocol": "<authentication_protocol_value>",
            "snmp_context": "<snmp_context_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_jfj_1hx_dcc}

VMWare 認証情報
:

          {
            "type": "vmware",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qjt_1hx_dcc}

SSH 認証情報
:

          {
            "type": "ssh",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_t25_1hx_dcc}

Windows 認証情報
:

          {
            "type": "windows",
            "password": "<password_value>",
            "user": "<user_value>",
            "domain": "<domain_value>" // If it is null or empty, user name will become `.\user`
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_an5_1hx_dcc}

Azure サービスプリンシパル認証情報
:

          {
            "type": "azure",
            "client_id": "<client_id_value>",
            "tenant_id": "<tenant_id_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s55_1hx_dcc}

SSH プライベートキー認証情報
:

          {
            "type": "ssh_private_key",
            "password": "<password_value>", // optional
            "user": "<user_value>",
            "ssh_certificate": "<ssh_certificate_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>" // optional
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_kcv_1hx_dcc}

AWS 認証情報
:

          {
            "type": "aws",
            "access_key": "<access_key_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_r3v_1hx_dcc}

API キー認証情報
:

          {
            "type": "api_key",
            "api_key": "<api_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s4v_1hx_dcc}

適用可能な認証情報
:

          {
            "type": "<applcation_type>", // generated by JSON builder: TODO
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_uvv_1hx_dcc}

Azure エンタープライズ契約認証情報
:

          {
            "type": "ea_azure",
            "access_key": "<access_key_value>",
            "enrollment_number": "<enrollment_number>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_rb1_g3x_dcc}

Azure SAS 認証情報
:

          {
            "type": "azure_sas",
            "sas_key": "<sas_key_value>",
            "sas_key_name": "<sas_key_name_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_cv1_g3x_dcc}

基本認証情報
:

          {
            "type": "basic_auth",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_sy1_g3x_dcc}

CIM 認証情報
:

          {
            "type": "cim",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_lcb_g3x_dcc}

Cloud Foundry 認証情報
:

          {
            "type": "sn_itom_pattern_pcf",
            "password": "<password_value>",
            "user": "<user_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_gj1_n3x_dcc}

Google API 認証情報
:

          {
            "type": "gcp",
            "email": "<email_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_wy1_n3x_dcc}

SSL キーストア認証情報
:

          {
            "type": "keystore",
            "keystore_password": "<keystore_password_value>",
            "keystore_path": "<keystore_path_value>",
            "key_password": "<key_password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_c3b_n3x_dcc}

JMS 認証情報
:

          {
            "type": "jms",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qnb_n3x_dcc}

SNMP コミュニティ認証情報
:

          {
            "type": "snmp",
            "password": "<password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_x5b_n3x_dcc}

SSL 認証情報
:

          {
            "type": "keystore",
            "user": "<user_value>",
            "password": "<password_value>",
            "additional_properties": "<additional_properties_value>",
            "key_password": "<key_password_value>",
            "keystore": "<keystore_value>",
            "keystore_password": "<keystore_password_value>",
            "keystore_type": "<keystore_type_value>",
            "ssl_provider_name": "<ssl_provider_name_value>",
            "security_protocol": "<security_protocol_value>",
            "truststore": "<truststore_value>",
            "truststore_password": "<truststore_password_value>",
            "truststore_type": "<truststore_type_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_z1c_n3x_dcc}

IBM 認証情報
:

          {
            "type": "ibm",
            "user": "<user_value>",
            "password": "<password_value>",
            "softlayer_user": "<softlayer_user_value>",
            "softlayer_key": "<softlayer_key_value>",
            "bluemix_key": "<bluemix_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_ihc_n3x_dcc}
{#mid_azure_key_vault_intergration_ref__dl_c4m_zgx_dcc}

### **Azure Key Vault 統合のガバメントクラウドのサポート** {#mid_azure_key_vault_intergration_ref__section_ujs_djx_dcc}

政府機関向けクラウド環境で運用する場合は、認証と Vault の URL をオーバーライドする必要がある場合があります。以下は、米国政府向けクラウドの例です。

認証エンドポイント：

:   米国政府向けクラウドの場合：https://login.microsoftonline.us/%s/oauth2/v2.0/token

    米国政府向けクラウドサポートの場合：\<paramter name="ext.cred.azure.vault_auth_endpoint" value="https://login.microsoftonline.us/%s/oauth2/v2.0/token"/\>

**スコープ：**

:   米国政府向けクラウドの場合：https://vault.usgovcloudapi.net/.default

    \<paramter name="ext.cred.azure.endpoint_scope" value="https://vault.usgovcloudapi.net/.default"/\>

    ドイツ政府向けクラウドの場合：https://vault.microsoftazure.de/.default

    中国政府向けクラウドの場合：https://vault.azure.cn/.default
{#mid_azure_key_vault_intergration_ref__dl_yb3_ljx_dcc}

