Usando o protocolo mTLS com um MID Server
Faça chamadas REST e SOAP de saída por meio de um MID Server usando mTLS. Armazene informações de credencial e certificado mTLS na instância, em um arquivo de configuração ou em um cofre externo. O MID Server recupera as informações de credencial e certificado e faz chamadas REST e SOAP de saída usando o protocolo mTLS.
A autenticação mútua usando o protocolo Transport Layer Security (mTLS) é um esquema de autenticação seguro, baseado em certificados, em que o servidor e o cliente se autenticam. Com o mTLS, o cliente apresenta um certificado ou uma cadeia de certificados ao servidor e o servidor autentica o cliente da mesma forma que o cliente autentica o servidor (autenticação mútua).
Você pode usar mTLS com um MID Server definindo um perfil de protocolo MID para conexões que usam autenticação mútua. O perfil do protocolo MID especifica as informações de credencial e certificado mTLS necessárias para a conexão. O MID Server usa as informações no perfil do protocolo MID para recuperar o armazenamento de chaves, registrar protocolos com o cliente HTTP e fazer chamadas de saída com mTLS.
Crie um perfil de protocolo MID para usar mTLS em um MID Server
Um perfil de protocolo MID permite que você use o protocolo mTLS com um MID Server. Com um perfil de protocolo MID, você pode salvar sua senha mTLS e informações de certificado diretamente na instância, em um arquivo de configuração ou em um cofre externo. O MID Server usa essas informações para fazer chamadas REST e SOAP de saída usando mTLS.
Antes de Iniciar
- Função necessária: admin ou action_designer.
- Configure e inicie um MID Server. Para obter mais informações, consulte Configuring MID Servers.
Por Que e Quando Desempenhar Esta Tarefa
- Crie um alias de conexão e credencial. Esta tarefa mostra como criar um alias básico de conexão e credencial. Para informações detalhadas, consulte Create a Connection & Credential alias.
- Crie uma conexão. Esta tarefa mostra como criar uma conexão HTTP(s) básica. Para mais detalhes, consulte Create an HTTP(s) connection.
- Crie um perfil de protocolo MID. O armazenamento de chaves mTLS e a senha podem ser armazenados na instância (no perfil do protocolo MID), fora da instância (no arquivo config.xml do MID Server) ou em um cofre externo. ServiceNow é compatível com o CyberArk Password Vault para armazenamento em cofre.
- Se você estiver armazenando-os na instância, o armazenamento de chaves e a senha também deverão estar no MID Server.
- Se você estiver armazenando-os no arquivo config.xml, certifique-se de adicionar os parâmetros do protocolo mTLS ao arquivo antes de configurar o perfil do protocolo MID. O config.xml está no diretório /agent, no diretório de instalação MID Server. Consulte MID Server parameters.
- Se você estiver armazenando-os em um cofre externo, certifique-se de configurar seu CyberArk integration configuration antes de criar um perfil de protocolo MID.
- Teste sua conexão com um Etapa REST. Esta etapa é opcional.
Procedimento
-
Crie um alias de conexão e credencial.
- Navegar até e selecione Novo.
- No formulário Aliases de conexão e credencial, insira um nome no campo Nome e confirme se Tipo de conexão está definido como HTTP.
- Selecione Salvar.
-
Crie uma conexão.
- No formulário Aliases de conexão e credencial, na guia Conexões, selecione Novo.
- No formulário Conexão HTTP(s), insira um Nome.
- Selecione Construtor de URL, Autenticação mútuae Usar MID Server.
- No campo Perfil de protocolo MID, use o ícone de lupa para abrir o formulário Perfis de protocolo MID e selecione Novo.
-
Crie um perfil de protocolo MID.
- Opcional:
Teste sua conexão com uma etapa REST.