Preparar conexões de rede para MID Servers
Antes de instalar o MID Server, execute os pré-requisitos necessários para que ele se conecte aos elementos dentro e fora da rede. Isso inclui privilégios de rede e considerações de segurança.
Considerações de segurança
Às vezes, os computadores ou dispositivos têm medidas de segurança adicionais configuradas e essas medidas podem interferir na capacidade do MID Server de executar comandos ou consultas nesses sistemas.
- Atualize a configuração desses computadores ou dispositivos para permitir que o MID Server desejado execute comandos ou os consulte. Por exemplo, um roteador de rede pode ser configurado para permitir que somente os sistemas de gerenciamento de rede consultem o SNMP nele. Nesse caso, adicione o MID Server como se fosse outro sistema de gerenciamento de rede.
- Instale um MID Server em um computador que já tenha acesso aos computadores ou dispositivos de rede com essas restrições. Por exemplo, para usar o Descoberta em um DMZ (onde a comunicação de fora do DMZ será severamente restrita), instale um MID Server em um computador que já esteja no DMZ.
Requisitos de conectividade externa
Esses requisitos são especificamente para o uso de MID Servers com os produtos ServiceNow® Descoberta e Orquestração.
<IP de origem> para <qualquer><IP de origem> para <ServiceNow> qualquer estabelecido<IP de origem> para <instance_name.service-now.com> 443
Requisitos de conectividade interna
- SSH: para máquinas semelhantes a UNIX, Descoberta e Orquestração que usam o protocolo SSH, versão 2, para acessar as máquinas de destino. SSH é um protocolo de rede que permite a troca de dados usando um canal seguro entre dois dispositivos em rede. O SSH se comunica na porta 22 em um fluxo de dados criptografado e requer um login para acessar os destinos usando dois métodos de autenticação disponíveis: uma combinação de nome de usuário e senha e um nome de usuário e chave privada compartilhada. Especifique as informações de autenticação SSH e digite no módulo Credenciais. Se várias credenciais forem inseridas, a plataforma tentará uma após a outra até que uma conexão bem-sucedida seja estabelecida ou todas sejam negadas. Para fornecer relacionamentos de aplicação, um número limitado de comandos SUDO deve estar disponível para serem executados. Os detalhes adicionais desses requisitos podem ser encontrados em comandos UNIX/Linux que exigem privilégios de raiz para Descoberta e Orquestração.
- WMI: para máquinas Windows, Descoberta usa a interface Management Instrumentation (WMI) do Windows para consultar dispositivos. Devido a restrições de segurança do WMI, a aplicação MID Server que executa as consultas WMI deve ser executada como um usuário de domínio com privilégios de administrador local (de destino). Quando Descoberta detecta atividade na porta 135, ele inicia uma consulta WMI. A resposta do dispositivo do Windows é enviada por uma porta DCOM (Modelo de objeto de componente distribuído) configurada para WMI em máquinas Windows. Pode ser qualquer porta. Certifique-se de que a máquina do host da aplicação MID Server tenha acesso aos destinos em todas as portas devido à natureza exclusiva dos requisitos de WMI.
- Windows PowerShell: o PowerShell foi criado no Windows.NET Framework e foi projetado para controlar e automatizar a administração de máquinas e aplicações Windows. A Orquestração usa o PowerShell para executar Atividades do fluxo de trabalho em máquinas Windows. O PowerShell deve ser instalado em qualquer MID Server que execute essas atividades. Os MID Servers que usam o PowerShell devem ser instalados em um sistema operacional com suporte para Windows. ServiceNow oferece suporte a PowerShell 3.0 a 5.1. As atividades da Orquestração do PowerShell exigem um tipo de credenciais de Windows.
- SNMP - Rede: para dispositivos de rede, Descoberta usa uma verificação SNMP para obter MIBs e OIDs específicos do dispositivo. SNMP é um protocolo comum usado na maioria dos roteadores, comutadores, impressoras, balanceadores de carga e vários outros dispositivos habilitados para rede. Use uma cadeia de caracteres de comunidade (senha) para autenticação ao verificar um dispositivo via SNMP. Muitos dispositivos têm uma cadeia de caracteres de comunidade padrão de público que usa Descoberta por padrão ao consultar um destino. Defina cadeias de caracteres de comunidade adicionais no formulário Credenciais SNMP que são testadas em sequência, além de público, até que uma consulta bem-sucedida retorne. Além das credenciais, a plataforma também requer a capacidade de fazer solicitações SNMP na porta 161 do MID Server para o destino. Se as Listas de controle de acesso (ACLs) estiverem em vigor para controlar os endereços IP que podem fazer essas consultas, verifique se o endereço IP do MID Server está na ACL. Descoberta oferece suporte a SNMP versões 1, 2c e 3.
- WBEM: o gerenciamento corporativo baseado na Web (WBEM) define uma implementação específica do modelo de informações comuns (CIM), incluindo protocolos para descobrir e acessar cada implementação de CIM. O WBEM requer uma das duas portas, 5989 ou 5988, e usa o protocolo de transporte HTTP. O WBEM oferece suporte à criptografia SSL e usa credenciais de nome de usuário/senha de CIM. Descoberta inicia um probe de porta WBEM para detectar atividade nas portas de destino e para anexar dados coletados a uma probe de classificação que explora Servidores CIM.
Configurar conectividade de rede do MID Server
Prepare a rede para que os MID Servers se conectem à instância e acessem o site de download. A rede deve ser preparada antes de instalar ou configurar o MID Server. Se os computadores ou dispositivos tiverem medidas de segurança adicionais, essa segurança poderá interferir nos servidores MID desses sistemas.
Antes de Iniciar
![]() |
Verifique se a máquina do host atende aos requisitos especificados em Requisitos do sistema do MID Server.
Por Que e Quando Desempenhar Esta Tarefa
O computador host do MID Server deve ter acesso ao site de download da ServiceNow em install.service-now.com para fazer upgrade automaticamente. Se houver um ambiente ServiceNow auto-hospedado que bloqueie o acesso ao site de download, vai ser necessário importar manualmente o pacote do instalador do MID Server para os hosts do MID Server. Para obter instruções, consulte KB0760123 na base de conhecimento auto-hospedada.
As configurações de firewall e proxy podem bloquear chamadas para o servidor OCSP Entrust, o que impede o funcionamento do MID Server. Pode ser necessário mudar as permissões do firewall para que o tráfego do OCSP passe corretamente. Para obter mais informações e resoluções, consulte o artigo da Base de Conhecimento HI [KB1216223].
- Acesso de firewall: configure qualquer firewall entre o MID Server e os dispositivos de destino para permitir uma conexão. Se sua rede usa um DMZ e se seus protocolos de segurança de rede limitam o acesso à porta interna da rede para o DMZ, talvez você precise implantar um MID Server em uma máquina dentro do DMZ para investigar os dispositivos.
- Acesso à rede: configure os dispositivos de destino para permitir a conexão da probe MID Server. Se a segurança da rede impedir que você configure novas máquinas que possam se conectar aos destinos, instale o MID Server em uma máquina existente com privilégios de conexão.
- Conta de rede: instale o MID Server com a conta apropriada, seja de administrador local ou de domínio.
- Acesso à rede à instância ServiceNow: configure a rede que o MID Server usa para permitir o tráfego pela porta TCP 443.
- Um usuário MID: crie um registro de usuário de ServiceNow para o MID Server usar. Este registro de usuário deve ter as funções mid_server e import_admin.
Procedimento
O que Fazer Depois
Depois que a rede estiver preparada, prossiga para Instalar o MID Server.
