Bereiten Sie sich auf den vor Vulnerability Response Patch-Orchestration-Integration mit Microsoft SCCM

  • Freigeben Version: Zurich
  • Aktualisiert 5. September 2025
  • 3 Minuten Lesedauer
  • Bereiten Sie sich auf die Integration vor, indem Sie die folgenden Setup-Aufgaben ausführen.

    Vorbereitungen

    Erforderliche Rollen: administrator für die Installation der Anwendungen und die Zuweisung von Rollen. Andere Rollen sind in der folgenden Tabelle aufgeführt.

    Warum und wann dieser Vorgang ausgeführt wird

    Eine erfolgreiche Integration erfordert die Planung und sorgfältige Ausführung von Aufgaben vor der Integration.

    Prozedur

    1. Für eine reibungslose Installation und Konfiguration von Vulnerability Response Patch Orchestration mit Microsoft SCCM-Anwendung befolgen Sie die unten angegebene Prüfliste.
    2. Möglicherweise möchten Sie die folgende Prüfliste ausdrucken und überprüfen, ob die aufgeführten Elemente abgeschlossen sind, bevor Sie die Anwendung installieren und Schwachstellen- und Patch-bezogene Informationen in importieren ServiceNow AI Platform® Instanz.
      Aufgabe Beschreibung
      Kontrollkästchen
      (Optional) wenn Sie nicht bereits installiert und aktiviert sind, möchten Sie möglicherweise installieren Vulnerability Response Anwendung vor der Installation der Drittanbieteranwendung.

      Weitere Informationen zum Installieren und Aktivieren von Vulnerability Response Anwendung, siehe, Vulnerability Response installieren. Diese Integration erfordert Version 16,1 von Vulnerability Response Oder später.

      Kontrollkästchen

      Wenn nicht bereits installiert, rufen Sie Berechtigungen ab, und installieren Sie eine Scanner-Anwendung von Drittanbietern, um Schwachstellendaten zu importieren.

      Siehe Vulnerability Response-Integrationen Weitere Informationen zu Scannern von Drittanbietern, die von unterstützt werden Vulnerability Response.

      Weitere Informationen finden Sie unter .

      Kontrollkästchen

      Wenn nicht bereits installiert, rufen Sie Berechtigungen ab, und laden Sie die Vulnerability Response Patch Orchestration mit herunter Microsoft SCCM-Anwendung für Ihren ServiceNow AI Platform® Instanz.

      Weitere Informationen finden Sie unter .
      Kontrollkästchen

      Erhalten Microsoft SCCM-Anmeldeinformationen.

      Stellen Sie sicher, dass Sie Accountnamen, Passwörter und andere Serviceinformationen haben, die für erforderlich sind Microsoft Produkte, damit Sie Zugriff darauf haben.

      Kontrollkästchen

      Stellen Sie sicher, dass Sie Gruppen oder Anwender haben, um die Integrationen zu verwalten und angreifbare Elemente zu korrigieren.

      Administrator
      Der Systemadministrator ruft Berechtigungen ab, lädt herunter und installiert Microsoft SCCM-Patch-Orchestration-Anwendung und die anderen für die Integration erforderlichen Anwendungen. Wenn nicht zugewiesen, weist der Administrator den Schwachstellenadministrator (sn_vul.Vulnerability_admin) und andere Rollen im Setup-Assistenten in zu Vulnerability Response Oder aus dem Modul Anwenderverwaltung.
      sn_vul.vulnerability_admin
      Nach der Zuweisung schließt der Schwachstellenadministrator die Konfiguration von ab Microsoft SCCM-Integrationen und die anderen Drittanbieteranwendungen. Diese Rolle hat vollständigen Zugriff auf Vulnerability Response(VR)-Anwendung und ihre Datensätze. Diese Rolle konfiguriert alle VR-Anwendungen, -Regeln, -Integrationen von Drittparteien, Vulnerability Response Patch-Orchestration- und Schwachstellenlösungsmanagement-Anwendungen.
      sn_vul_sccm.configure_Integration
      Anwender mit dieser Rolle konfigurieren Microsoft Anwendung „Integration von SCCM-Patch-Orchestration“. Diese Rolle enthält die granularen Rollen sn_vul_sccm.read_Integration und connection_admin, die es dem Anwender ermöglichen, eine Verbindung zur SCCM-Konsole herzustellen und die Integrationsinstanzen in zu konfigurieren ServiceNow AI Platform.
      sn_vul_sccm.read_Integration
      Anwender mit dieser Rolle können die Datensätze von anzeigen (schreibgeschützt) Vulnerability Response Und Microsoft SCCM-Patch-Orchestration-Integrationsanwendung und Patch-Orchestration-Daten.
      sn_vul_Patch_orch.configure_Patch
      Benutzer mit dieser Rolle können Patches konfigurieren und anwenden. Patches, die von diesem Anwender aus Datensätzen für angreifbare Elemente und Patch-Updates angefordert werden, werden zur Genehmigung gesendet, wenn das Change-Management aktiv ist und Genehmiger zugewiesen werden.
      sn_vul_Patch_orch.read_Patch
      Benutzer mit dieser Rolle können Patch-Informationen in Datensätzen (schreibgeschützt) anzeigen. Diese Rolle wird mit den Rollen „sn_vul.Remediation_owner“ und „sn_vuln.Vulnerability_Analyst“ geerbt, die für die Arbeitsbereiche „IT-Korrektur“ und „Schwachstellenmanager“ erforderlich sind.
      Verantwortliche Vertragsgenehmigung
      Anwender, die der Genehmigerebene 1 und optional Genehmigergruppen der Genehmigerebene 2 zugewiesen sind, genehmigen übermittelte Patch-Anforderungen. Standardmäßig werden Patches vor der Bereitstellung zur Genehmigung an die Genehmigerebene 1-Gruppe übermittelt.

      Weitere Informationen zum Genehmigungsprozess finden Sie unter Konfigurieren Sie die Patch-Orchestration für Vulnerability Response mit Microsoft SCCM-Integration. Weitere Informationen zum Einrichten von Genehmigern und Gruppen finden Sie unter Weisen Sie zu Vulnerability Response Persona-Rollen mit Setup-Assistent.

      Der Systemadministrator führt die anfängliche Zuweisung von Rollen an Anwender und Gruppen für die Integration durch. Standardmäßig ist Vulnerability Response Gruppe ist verfügbar. Wenn Sie noch nicht erstellt haben, können Sie zusätzliche Gruppen für die Rollen von Korrekturspezialisten und Schwachstellenanalysten erstellen und Anwender mit dem Modul „Anwenderverwaltung“ in Ihrer Instanz hinzufügen. Siehe Erstellen Sie eine Anwendergruppe .

      Kontrollkästchen

      Stellen Sie sicher, dass Sie alle Funktionen, Regeln, Abhängigkeits-Plugins oder Aufträge in Ihrer Instanz aktiviert haben, die für die Integration erforderlich sind.

      • Die Vulnerability Response Patch-Orchestration mit Microsoft SCCM ist eine lokale Integration, die die Verwendung einer eigenständigen erfordert Windows MID-Server. Weitere Informationen zu MID-Servern in Ihrer Instanz finden Sie unter MID-Server .
      • Navigieren zu Systemanwendungen > Alle verfügbaren Anwendungen > Alle Und suchen Sie das Plugin. Wenn nicht in Ihrer Instanz installiert, installieren und aktivieren Sie sie.