OAuth 2.0-Authentifizierung über MID-Server mit externem Anmeldeinformationsspeicher
Speichern Sie die OAuth 2.0-Anmeldeinformationen – Client-ID und Clientschlüssel – im Tresor CyberArk anstelle der Instanz ServiceNow. MID-Server ruft die Anmeldeinformationen aus dem Tresor CyberArk ab, wenn dies zum Abrufen des OAuth-Tokens erforderlich ist. Das Token wird auf dem MID Server gespeichert und bei Ablauf automatisch aktualisiert.
Das Produkt CyberArk Application Identity Management (AIM) nutzt die Lösung für die Sicherheit privilegierter Konten, um zu verhindern, dass Anwendungspasswörter eingebettet in Anwendungen, Skripts oder Konfigurationsdateien gespeichert werden, und ermöglicht die zentrale Speicherung, Protokollierung und Verwaltung dieser Passwörter in der CyberArk Tresor. Sie können den Tresor CyberArk so konfigurieren, dass OAuth 2.0-Anmeldeinformationen anstatt direkt in einem ServiceNow -Anmeldeinformationsdatensatz gespeichert werden. Weitere Informationen zu CyberArk finden Sie unter CyberArk Integration des Anmeldeinformationsspeichers.
Architektur der OAuth 2.0-Authentifizierung der MID-Server -Anforderung
Sie besteht aus zwei Teilen: der Instanz ServiceNow und der Umgebung, in der der AIM-Client (Application Identity Manager) und der MID Server konfiguriert werden. Beispiele für Umgebungen sind die Cloud oder eine Kundenumgebung.
MID-Server und der Application Identity Manager (AIM) -Client müssen in derselben Umgebung konfiguriert sein, und Application Identity Manager (AIM) muss für die Interaktion mit dem externen Tresor CyberArk konfiguriert sein. Der externe Tresor CyberArk kann in der gleichen Umgebung wie der MID-Server und Application Identity Manager (AIM) oder in einer anderen Umgebung gehostet werden.