Azure サービスアカウントの設定

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:3分
  • 対応する Microsoft Azure アカウントのクラウドサービスアカウントをServiceNow AI Platform作成して構成します。

    REST API 権限を確認する

    をダウンロードする クラウドディスカバリー パターンスプレッドシート そのため、 ディスカバリー パターンの実行に必要なユーザー権限を付与できます。スプレッドシートには、権限に加えて、パターン名、タイプ、CI クラス、ベンダードキュメントへのリンクなどの有用な情報も含まれています。新しいパターンは四半期ごとに提供されるため、定期的にチェックして、スプレッドシートが最新バージョンであることを確認してください。

    始める前に

    Azure認証情報の構成を確認する
    詳細については、「Azure サービス プリンシパルのユーザーと資格情報 (KB2202765) のと構成の手順Azure クラウド認証情報の作成を参照してください。
    環境内の Azure サービスアカウントの階層について理解しておいてください。
    環境の階層を反映するように ServiceNow AI Platform でサービスアカウントを設定します。次のAzureアカウントタイプのAzureサービスアカウントを設定できます。
    • 管理グループ。
    • サブスクリプション。

    必要なロール:discovery_admin

    このタスクについて

    サービスアカウントは、プロバイダーアカウントの認証情報とアクセス情報を保存するインスタンスの安全なレコードです。 ディスカバリー は、この情報を使用してプロバイダーアカウントにアクセスし、指定された各データセンター内の各リソースのデータを取得します。クラウドアカウントは、管理対象のクラウドインフラストラクチャのすべてまたは一部のクラウド管理における論理的な表現です。クラウドアカウントには、複数のサービスアカウント (異なるプロバイダーのサービスアカウントを含む) を含めることができます。サービスアカウントごとに、クラウドアカウントに含めるデータセンターを指定します。

    手順

    1. ナビゲーションフィルターで、「 cmdb_ci_cloud_service_account.list」と入力します。
    2. [New (新規)] を選択します。
    3. 次の順序でフィールドに入力します。
      1. データセンターを選択します。
      2. 管理グループのサービスアカウントを作成する場合は、[ 管理アカウントである] チェックボックスをオンにします。
      3. [ イベントをプルして イベントベースのディスカバリーを実行する必要がある] を選択します。詳細については、「Microsoft Azure のアラート駆動型ディスカバリー」を参照してください。
      表 : 1. クラウドサービスアカウントフォーム
      フィールド 説明
      名前 このサービスアカウントの一意でわかりやすい名前。
      アカウント ID 管理グループのサービスアカウントを作成する場合は、管理グループに属する Azure 管理グループ ID を入力します。サブスクリプションのサービスアカウントを作成する場合は、 Azure サブスクリプション ID を入力します。
      ディスカバリー認証情報

      ServiceNow アプリケーションがこのアカウントにアクセスするために必要な認証情報。

      データセンター URL

      データセンターの URL。

      Azure Gov Cloud (US) アカウントでは、このフィールドを設定する必要があります。例を次に示します。 https://management.usgovcloudapi.net/.

      データセンタータイプ アカウントがホストされているデータセンターのタイプ。

      [Azure データセンター] を選択します。

      データセンターディスカバリーステータス 自動生成された値:データセンターで前回実行したディスカバリーのステータスとタイムスタンプ。
      親アカウント

      Azure サブスクリプションの service アカウントを設定する場合は、管理 グループ ID を入力します。

      [ 管理アカウントである] チェックボックス オンの場合[親アカウント ] フィールド は適用されません

      アクセサーアカウント Azureサービスアカウントには適用されません。
    4. [Submit (送信)] を選択します。