Palo Alto Networks Next-Generation Firewall の API アカウントロールの作成

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:3分
  • この統合には、ServiceNow AI Platform® インスタンスに API アカウントロールが必要です。このアカウントに関連付けられたユーザー名とパスワードは ServiceNow AI Platform® で作成され、Palo Alto Networks に入力されるため、Palo Alto Networks Next-Generation Firewall は EDL エントリーを取得するときに ServiceNow AI Platform® で認証されます。

    始める前に

    必要なロール:admin

    このタスクについて

    ServiceNow AI Platform® アドミニストレーターが API アカウントロール (sn_sec_panfw.api_account_access) を作成します。このアカウントは、ファイアウォールが ServiceNow AI Platform® から EDL を取得できるように、Palo Alto Networks の認証に必要な認証情報を入力するためだけに使用されます。このアカウントは、ServiceNow AI Platform® インスタンス内の独立した一意の API ユーザーアカウントであり、Palo Alto Networks Next-Generation Firewall アドミニストレーターにアサインされます。

    手順

    1. 移動先 すべて > 組織 > ユーザー.
    2. [ユーザー] モジュールをクリックします。
      [ユーザー] モジュールを選択します。
    3. 表示される [ユーザー] リストで、[新規] をクリックします。
      新しいユーザーレコード
      新しいユーザーフォームが表示されます。
    4. フォームに入力します。
      注:
      次の表と図に示すユーザー ID、タイトル、メールアドレスの値は、値の例です。
      フィールド 説明
      ユーザー ID ServiceNow AI Platform® インスタンスのロールの一意のユーザー ID。このユーザー ID は、Palo Alto Networks サイトの [外部動的リスト (External Dynamic Lists)] ダイアログの [クライアント認証 (Client Authentication)] セクションの [ユーザー名 (Username)] フィールドに入力されます。例:API account SN
      アサインする人物
      アサインする人物
      タイトル 役職 (FW admin など)
      パスワード このロール用に作成した一意のパスワード。このパスワードは、Palo Alto Networks サイトの [外部動的リスト (External Dynamic Lists)] ダイアログの [クライアント認証 (Client Authentication)] セクションの [パスワード (Password)] フィールドに入力されます。
      メール 一意のメールアドレス
      完成したユーザーレコード
    5. [Submit] をクリックします。
      送信後、ロールをアサインできます。
    6. [ユーザー ID] 列の [ユーザー] リストで、入力したユーザー ID の名前 (例:API account SN) をクリックします。
      リストに表示された新しいユーザー ID
    7. [ロール] セクションのオープンレコードで、[編集] をクリックします。
      [編集] をクリックしてレコードを開きます。
    8. 表示される [メンバーの編集] フォームで、[コレクション] フィールドに「sn_sec_panfw.api_account_access」と入力します。
      [コレクション] フィールドの下の列にロールが表示されます。
      [コレクション] 列に新しいロールを入力します。
    9. [コレクション] 列で、[sn_sec_panfw.api_account_access] を選択して、[ロールリスト (Roles List)] に移動します。
      新しいロールを [ロールリスト (Roles List)] に移動します。
    10. [保存] をクリックします。
    11. [ユーザー] に移動し、リストの [ユーザー] 列で、ロールに作成した ID 名 (API account SN) をクリックします。
      [ユーザー] リストに表示されている新しいロール
      ユーザーレコードが表示されます。このレコードで、ユーザーアカウントがアサインされていることを確認できます。[ステータス] はアクティブです。ロールは継承されていません。