Prepare-se para Resposta a vulnerabilidades integração da orquestração de patches com Microsoft SCCM

  • Versão de lançamento: Zurich
  • Atualizado 5 de set. de 2025
  • 3 min. de leitura
  • Prepare-se para a integração executando as tarefas de configuração a seguir.

    Antes de Iniciar

    Funções necessárias: administrador para instalar as aplicações e atribuir funções. Outras funções estão listadas na tabela a seguir.

    Por Que e Quando Desempenhar Esta Tarefa

    Uma integração bem-sucedida requer planejamento e execução cuidadosa de tarefas de pré-integração.

    Procedimento

    1. Para uma instalação e configuração suaves da Orquestração de patch de resposta a vulnerabilidades com Microsoft Aplicação SCCM, siga a check-list fornecida abaixo.
    2. Você pode preferir imprimir a check-list a seguir e verificar se os itens listados estão concluídos antes de instalar a aplicação e importar informações relacionadas a vulnerabilidades e patches para seu ServiceNow AI Platform® instância.
      Tarefa Descrição
      caixa de seleção
      (Opcional) Se ainda não estiver instalado e ativado, você pode preferir instalar o. Resposta a vulnerabilidades antes de instalar a aplicação de terceiros.

      Para obter mais informações sobre como instalar e ativar o. Resposta a vulnerabilidades aplicação, consulte, Instalar Resposta a vulnerabilidades. Esta integração requer a versão 16,1 de Resposta a vulnerabilidades ou posterior.

      caixa de seleção

      Se ainda não estiver instalado, obtenha direitos e instale um aplicativo de scanner de terceiros para importar dados de vulnerabilidade.

      Consulte Integrações do Resposta a vulnerabilidades para obter mais informações sobre scanners de terceiros compatíveis com Resposta a vulnerabilidades.

      Consulte .

      caixa de seleção

      Se ainda não estiver instalado, obtenha direitos e baixe a Orquestração de patch de resposta a vulnerabilidades com Microsoft Aplicação SCCM para seu ServiceNow AI Platform® instância.

      Consulte .
      caixa de seleção

      Obter Microsoft Credenciais do SCCM.

      Verifique se você tem nomes de conta, senhas e outras informações de serviço exigidas por seu Microsoft para que você tenha acesso a eles.

      caixa de seleção

      Verifique se você tem grupos ou usuários para gerenciar as integrações e corrigir itens vulneráveis.

      administrador
      O administrador do sistema obtém direitos, baixa e instala o. Microsoft Aplicação de Orquestração de patches do SCCM e os outros aplicativos necessários para a integração. Se não for atribuído, o administrador atribuirá o administrador da vulnerabilidade (sn_vul.vulnerability_admin) e outras funções no Assistente de configuração em Resposta a vulnerabilidades Ou no módulo Administração de usuários.
      sn_vul.vulnerability_admin
      Uma vez atribuído, o administrador de vulnerabilidades conclui a configuração do Microsoft Integrações do SCCM e outras aplicações de terceiros. Esta função tem acesso completo ao Resposta a vulnerabilidades(VR) e seus registros. Esta função configura todas as aplicações de VR, regras, integrações de terceiros, Resposta a vulnerabilidades Orquestração de patches e aplicações de Gestão de soluções de vulnerabilidade.
      sn_vul_sccm.configure_integration
      Usuários com esta função configuram o. Microsoft Aplicação de integração de Orquestração de patch do SCCM. Esta função contém as funções granulares sn_vul_sccm.read_integration e connection_admin que permitem que o usuário se conecte ao console do SCCM e configure as instâncias de integração no seu ServiceNow AI Platform.
      sn_vul_sccm.read_integration
      Usuários com esta função podem exibir (somente leitura) os registros do Resposta a vulnerabilidades e o. Microsoft Integração da Orquestração de patch do SCCM e dados de orquestração de patches.
      sn_vul_patch_orch.configure_patch
      Usuários com esta função podem configurar e aplicar patches. Os patches solicitados por este usuário dos registros de item vulnerável e Atualização de patch serão enviados para aprovação se a gestão de mudanças estiver ativa e os aprovadores forem atribuídos.
      sn_vul_patch_orch.read_patch
      Usuários com esta função podem exibir (somente leitura) informações de patch em registros. Esta função é herdada com as funções sn_vul.remediation_owner e sn_vuln.vulnerability_analyst que são necessárias para os espaços de correção DE TI e Gerenciador de vulnerabilidades.
      Aprovadores
      Os usuários atribuídos ao aprovador de nível 1 e, opcionalmente, aprovador de nível 2, grupos de aprovadores aprovam as solicitações de patch enviadas. Por padrão, os patches são enviados ao grupo de aprovadores de nível 1 para aprovação antes da implantação.

      Para obter mais informações sobre o processo de aprovação, consulte Configure a Orquestração de patch de resposta a vulnerabilidades com Microsoft Integração do SCCM. Para obter mais informações sobre como configurar aprovadores e grupos, consulte Atribua o. Resposta a vulnerabilidades Funções de persona usando o Assistente de configuração.

      O administrador do sistema executa a atribuição inicial de funções a usuários e grupos para a integração. Por padrão, o Resposta a vulnerabilidades o grupo está disponível. Se ainda não tiver sido criado, você pode preferir criar grupos adicionais para funções de especialista em correção e analista de vulnerabilidades e adicionar usuários com o módulo Administração de usuários em sua instância. Consulte Crie um grupo de usuários .

      caixa de seleção

      Verifique se você habilitou todos os recursos, regras, plug-ins de dependência ou trabalhos em sua instância necessários para a integração.

      • Orquestração de patch de resposta a vulnerabilidades com Microsoft O SCCM é uma integração no local que requer que você use um autônomo Windows MID Server. Para obter mais informações sobre MID Servers em sua instância, consulte MID Server .
      • Navegar até Aplicações do sistema > Todas as aplicações disponíveis > Tudo e localize o plug-in. Se não estiver instalado em sua instância, instale-o e ative-o.