클라이언트 접근 가능 시크릿 구성

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 클라이언트 접근 가능 비밀을 사용하도록 인스턴스를 구성하는 방법을 알아봅니다.

    이 예제 구현을 사용하여 프록시를 사용하지 않고 구성 비밀 관리 하거나 암호 해독된 데이터에 대한 액세스 권한을 부여 ServiceNow 하지 않습니다.

    클라이언트측 비밀 관리 을 사용하여 암호 및 그룹에 대한 액세스를 관리하는 방법에 대한 자세한 내용은 을 참조하십시오 클라이언트 측 이해 비밀 관리.

    이 지침에서는 로컬 네트워크에 MID 서버가 구성되어 있다고 가정합니다. 이 프로세스에 대한 자세한 내용은 을 참조하십시오 MID Server.

    프로세스 개요

    1. 암호화 키 및 인증서 생성
    로컬 환경에서 터미널 명령을 사용하여 암호화 키와 인증서를 생성합니다.
    2. ServiceNow 신뢰할 수 있는 키 저장소에 인증서 추가
    키와 인증서를 신뢰할 수 있는 키 저장소에 ServiceNow 업로드합니다.
    3. 기준이 있는 비밀 그룹 생성
    비밀에 대한 그룹을 만듭니다. 비밀 그룹을 사용하여 비밀을 그룹으로 구성합니다. 이러한 그룹을 사용하면 그룹 수준에서 해당 보안 암호에 액세스 정책을 적용할 수 있습니다. 그런 다음 보안 암호 그룹을 자격 증명 그룹에 연결하고 해당 자격 증명 그룹에 MID 서버를 추가합니다.
    4. 공개/개인 키 페어를 MID 서버에 업로드
    공개/개인 키 페어를 MID Server에 업로드합니다. 이 키 페어를 사용하면 MID 서버가 인스턴스의 인증 요청을 처리할 수 있습니다.
    5. 자격 증명 생성 및 자격 증명 암호화 테스트
    외부 공급업체 시스템에 인증하기 위한 자격 증명을 생성하고 자격 증명에 액세스할 수 없는 경우를 ServiceNow 테스트합니다.
    6. 통합을 관리하도록 플로우 디자이너 구성
    인스턴스에서 로컬 네트워크와 인스턴스 간의 통합을 관리하는 데 사용합니다 워크플로우 스튜디오 .
    7. 엔드투엔드 클라이언트 측 암호화된 비밀 통합 테스트
    통합을 테스트하고 실행 세부 정보를 검토하여 구성이 작동하는지 확인합니다.