안내 설정을 사용하여 구성 Microsoft Intune용 서비스 그래프 커넥터
인증 자격 증명과 예약된 작업을 설정하여 Microsoft Intune 데이터를 .CMDB
시작하기 전에
이를 서비스 그래프 커넥터사용하려면 (ITOM) Visibility 애플리케이션 또는 디스커버리 애플리케이션에 기반 IT Operations Management 한 구독 단위를 ITOM 구독해야 합니다. 구독에 대한 ServiceNow 구독 단위 개요의 "관리형 IT 자원 유형" 섹션에 정의되어 있는 대로, 에서 생성서비스 그래프 커넥터되거나 수정 CMDB 되었지만 ITOM 가시성 또는 ITOM 디스커버리에서 아직 관리되지 않는 관리형 IT 자원의 경우 이러한 자원은 해당 애플리케이션의 구독 단위 소비를 증가시킵니다. ITOM 가시성 또는 ITOM 디스커버리 내에서 현재 구독 단위 사용량을 검토하여 사용 가능한 용량을 확인합니다.
- 클라이언트 ID
- 클라이언트 비밀
- 토큰 URL
- DeviceManagementManagedDevices.Read.All(유형: 애플리케이션)
- DeviceManagementApps.Read.All(유형: 애플리케이션)
- User.Read.All (형식: 응용 프로그램)(
권한에 대한 자세한 내용은 Microsoft Intune용 서비스 그래프 커넥터 - 연결 문제 해결 및 ServiceNow 커뮤니티 설명서 사이트의 Microsoft Graph 권한 참조를Microsoft 참조하십시오.
- 자동으로 설치되는 CMDB용 통합 커먼즈 스토어 앱입니다.
- 자동으로 설치되는 CMDB CI 클래스 모델 스토어 앱입니다. CMDB CI 클래스 모델 앱 문서를 참조하십시오.
- 자동으로 설치되는 Datastream Action 플러그인(com.glide.hub.action_type.datastream)입니다.
- ITOM 라이선싱 플러그인(com.snc.itom.license). 자세한 내용은 검색 요청을 참조하십시오.
- ServiceNow 통합 허브 자동으로 설치되는 com.glide.hub.action_step.zip(압축 단계)입니다.
- 자동으로 설치되는 ServiceNow 통합 허브 JSON 파서 단계(com.glide.hub.action_step.jsonparser)입니다.
멀티 인스턴스는 버전 2.1.1 이상에서 Microsoft Intune용 서비스 그래프 커넥터 여러 Microsoft Intune 인스턴스에서 데이터를 임포트하는 데 지원됩니다. 이 기능에는 데이터 소스와 예약된 임포트를 동적으로 생성하는 작업이 포함되며, 이를 위해서는 추가 권한을 부여해야 합니다. 안내 설정에는 이 기능에 대한 추가 단계가 포함되어 있습니다.
프로시저
- 다음으로 이동 모두 > 서비스 그래프 커넥터 > Intune > 설정.
- 시작하기 페이지에서 시작하기를 선택합니다.
-
자격 증명을 구성합니다.
- Microsoft Intune용 서비스 그래프 커넥터 페이지의 연결 구성 섹션에서 자격 증명 구성 작업을 선택합니다.
- 다음 페이지의 자격 증명 구성 작업 섹션에서 구성을 선택합니다.
-
양식에서 필드를 채웁니다.
표 1. 연결 편집 양식 필드 설명 연결 이름 Microsoft Intune 애플리케이션의 이름입니다. 이 필드는 자동으로 설정됩니다. 연결 URL 연결을 위한 연결 URL입니다. 애플리케이션 지역에 Microsoft Intune 따라 다음 형식 중 하나로 연결 URL을 입력합니다.- 전역
https://graph.microsoft.com - 미국 정부
https://graph.microsoft.us - 중국
https://microsoftgraph.chinacloudapi.cn - 독일
https://graph.cloudapi.de/
OAuth 클라이언트 ID 애플리케이션의 클라이언트 ID입니다 Microsoft Intune . OAuth 클라이언트 비밀 애플리케이션의 클라이언트 비밀입니다 Microsoft Intune . OAuth 토큰 URL 애플리케이션의 콜백 URL입니다 Microsoft Intune . 애플리케이션 지역에 Microsoft Intune 따라 다음 형식 중 하나로 토큰 URL을 입력합니다.- 전역
https://login.microsoftonline.com/<tenantid>/oauth2/v2.0/token - 미국 정부
https://login.microsoftonline.us/<tenantid>/oauth2/v2.0/token - 중국
https://login.partner.microsoftonline.cn/<tenantid>/oauth2/v2.0/token - 독일
https://login.microsoftonline.de/<tenantid>/oauth2/v2.0/token
- 전역
- OAuth 토큰 편집 및 가져오기를 선택합니다.
- 안내 설정 페이지로 돌아가서 자격 증명 구성 작업에 대해 완료로 표시를 선택합니다.
- 옵션:
필요한 경우 MID 서버를 구성합니다.
- MID 서버 구성 섹션에서 구성을 선택합니다.
- MID 서버 사용 확인란을 선택합니다.
- 업데이트를 선택하여 기록을 저장합니다.
주:다른 필드는 업데이트하지 않아도 됩니다. -
API에 대한 연결을 테스트합니다 Microsoft Intune .
- 연결 테스트 섹션에서 구성을 선택합니다.
-
양식에서 필드를 검토합니다.
표 2. 데이터 소스 양식 필드 설명 이름 이 데이터 소스의 고유한 이름입니다. 임포트 세트 테이블 레이블 이 데이터 소스에 대해 작성될 테이블의 레이블입니다. 임포트 세트 테이블 이름 이 데이터 소스에 대해 작성될 테이블의 이름입니다. 단일 열의 데이터 단일 열의 데이터로 설정하는 옵션입니다. 유형 임포트할 데이터의 데이터 스토리지 유형입니다. 애플리케이션 이 기록이 포함된 애플리케이션입니다. - 옵션:
연결 기록의 서비스 그래프 연결 속성 관련 목록에서 속성을 수정합니다.
주:소프트웨어 세부 정보를 적절하게 검색하려면 속성의 software_path 기본값을 유지하십시오.
- 연결 테스트 관련 링크를 선택하여 테스트 프로세스를 시작합니다.
-
상태 필드가 성공으로 설정되면 안내 설정 페이지로 돌아갑니다.
테스트에 오류가 있는 경우, 수정 제안을 따르십시오.
- 연결 테스트 작업 섹션에서 완료로 표시를 선택합니다.
-
여러 인스턴스를 추가합니다.
-
왼쪽 사이드바에서 여러 인스턴스 추가 아이콘(
)을 선택합니다.
- Microsoft Intune용 서비스 그래프 커넥터 페이지의 여러 인스턴스 추가 섹션에서 데이터 소스 접근 업데이트 작업을 선택합니다.
- 애플리케이션 선택기를 사용하여 전역 애플리케이션 범위를 선택합니다.
- 애플리케이션 접근 관련 목록에서 만들기 가능, 업데이트 가능, 삭제 가능 확인란을 아직 선택하지 않은 경우 선택합니다.
- 업데이트를 선택하여 탭을 닫고 안내 설정으로 돌아갑니다.
- 애플리케이션 선택기를 사용하여 애플리케이션 범위를 Microsoft Intune용 서비스 그래프 커넥터 로 다시 수정합니다.
- 완료로 표시를 선택하여 데이터 소스 접근 업데이트 작업을 완료로 설정합니다.
- 예약된 데이터 임포트 [scheduled_data_set] 테이블로 예약된 데이터 임포트 액세스 업데이트 작업에 대해 단계를 6.c6.f 반복하고 완료로 표시를 선택하여 작업을 완료하도록 설정합니다.
-
왼쪽 사이드바에서 여러 인스턴스 추가 아이콘(
-
새 연결에 대한 캐시를 지웁니다.
- Clear Cache for Datasource and Import Set(데이터 소스 및 임포트 세트 캐시 지우기) 섹션에서 Configure(구성)를 선택합니다.
-
백그라운드 스크립트 페이지의 스크립트 실행 텍스트 상자에 다음 스크립트를 입력합니다.
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); -
전역 범위에서 백그라운드 스크립트를 실행하려면 스크립트 실행을 선택합니다.
스크립트를 실행하는 데 몇 분 정도 걸릴 수 있습니다.
- 스크립트가 실행된 후 닫기를 선택합니다.
- 애플리케이션 선택기에서 Microsoft Intune용 서비스 그래프 커넥터 애플리케이션을 선택합니다.
- 완료로 표시를 선택합니다.
-
연결을 추가하거나 저장하려면 연결 생성 또는 편집 작업에 대해 구성을 선택합니다.
- 연결을 추가하려면 연결 추가를 선택합니다.
- 기존 연결에 대한 편집 내용을 저장하려면 편집을 선택합니다.
주:관리자로부터 Microsoft Intune 다음 정보를 얻으십시오.- 클라이언트 ID
- 클라이언트 비밀
- 토큰 URL
관리자가 Microsoft Intune 애플리케이션을 등록할 때 클라이언트 ID, 클라이언트 비밀, 토큰 URL을 사용할 수 있게 됩니다. 애플리케이션을 등록하는 방법에 대한 자세한 내용은 Microsoft Intune 설명서 사이트를 참조하세요.
-
양식의 필드에 내용을 입력하거나 필요에 따라 편집합니다.
표 3. 연결 생성 양식 필드 설명 연결 이름 연결의 표시 이름입니다. 연결 URL 새 연결의 연결 URL입니다. 애플리케이션 지역에 Microsoft Intune 따라 다음 형식 중 하나로 연결 URL을 입력합니다.- 전역
https://graph.microsoft.com - 미국 정부
https://graph.microsoft.us - 중국
https://microsoftgraph.chinacloudapi.cn - 독일
https://graph.cloudapi.de/
OAuth 클라이언트 ID 애플리케이션의 클라이언트 ID입니다 Microsoft Intune . OAuth 클라이언트 비밀 애플리케이션에 대한 클라이언트 비밀입니다 Microsoft Intune . OAuth 토큰 URL 애플리케이션의 콜백 URL입니다 Microsoft Intune . 애플리케이션 지역에 Microsoft Intune 따라 다음 형식 중 하나로 토큰 URL을 입력합니다.- 전역
https://login.microsoftonline.com/<tenantid>/oauth2/v2.0/token - 미국 정부
https://login.microsoftonline.us/<tenantid>/oauth2/v2.0/token - 중국
https://login.partner.microsoftonline.cn/<tenantid>/oauth2/v2.0/token - 독일
https://login.microsoftonline.de/<tenantid>/oauth2/v2.0/token
- 전역
-
연결을 추가하거나 저장합니다.
- 새 연결을 만들려면 OAuth 토큰 작성 및 가져오기를 선택합니다.
- 기존 연결에 대한 편집 내용을 저장하려면 편집 및 OAuth 토큰 가져오기를 선택합니다.
- 안내 설정으로 돌아가서 완료로 표시를 선택합니다.
- 옵션:
생성한 연결에 대한 MID 서버를 설정합니다.
- MID 서버 구성 섹션에서 구성을 선택합니다.
- 생성한 연결의 이름을 선택합니다.
- MID 서버 사용 확인란을 선택합니다.
- 업데이트를 선택합니다.
- 작업을 마치면 완료로 표시를 선택합니다.
-
애플리케이션에서 데이터를 임포트하기 위한 API 연결을 테스트합니다 Microsoft Intune .
-
새 연결 테스트 섹션에서 구성을 선택하여 연결을 테스트합니다.
- 새로 생성된 연결과 연결된 데이터 소스의 이름을 선택합니다.
- 연결 테스트 관련 링크를 선택하여 프로세스를 시작합니다.
- 필요한 경우 서비스 그래프 연결 속성 관련 목록에서 속성을 수정합니다.
표 4. Microsoft Intune 연결 속성 속성 설명 api_version 그래프 API의 버전입니다 Microsoft Intune . software_path 앱 및 관련 장치를 찾거나 그 반대로 찾기 위한 소프트웨어 코드의 경로입니다. 속성 값을 그대로 둡니다. include_primary_user_details 임포트 중에 기본 사용자의 상세 정보를 검색하고 속성 값을 예로 설정하여 cmdb_ci 테이블의 기록에 assigned_to 속성을 채울 수 있습니다. 등록된 사용자 상세 정보를 검색하려면 속성 값을 false로 설정합니다. 기본 사용자 상세 정보를 검색하면 추가 API 호출로 인해 데이터를 임포트하는 시간이 길어집니다.
주:사용자가 처음에 장치에 할당될 때 등록된 사용자와 기본 사용자는 동일합니다. 장치가 다른 사용자에게 재할당되면 기본 사용자 이름은 새 사용자에게 재할당되지만 등록된 사용자는 여전히 원래 등록된 사용자 이름입니다.include_ip_address_details 임포트 중에 장치의 IP 주소 검색을 활성화하고 속성 값을 예로 설정하여 cmdb_ci_ip_address 테이블의 기록을 채웁니다. IP 주소 검색을 건너뛰려면 속성을 false로 설정합니다. IP 주소를 검색하면 추가 API 호출로 인해 데이터를 임포트하는 시간이 길어집니다.
주:연결 기록의 서비스 그래프 연결 속성 관련 목록에 있는 속성을 수정할 수 있습니다. 그러나 소프트웨어 세부 정보를 적절하게 검색하려면 속성의 software_path 기본값을 유지하십시오. - 상태 필드가 성공으로 설정되면 안내 설정 페이지로 돌아갑니다.주:테스트에 오류가 있는 경우, 수정 제안을 따르십시오.
- 안내 설정으로 돌아가서 새 연결 테스트 작업에 대해 완료로 표시 를 선택합니다.
-
새 연결 테스트 섹션에서 구성을 선택하여 연결을 테스트합니다.
-
예약된 임포트 작업을 설정합니다.
- 예약된 작업 구성 작업의 경우 예약된 임포트 작업 설정 섹션에서 구성을 선택합니다.
- 실행할 예약된 임포트의 이름을 선택합니다.
-
예약된 데이터 임포트 양식에서 예약된 작업의 필드 값을 확인하고 활성 확인란을 선택합니다.
자세한 내용은 Schedule a data import 문서를 참조하십시오.
- 업데이트를 선택합니다.
- 완료로 표시를 선택하여 예약된 작업 구성 작업을 완료하도록 설정합니다.
-
고급 옵션을 사용하여 서버 오류를 해결하고 SG-Intune 컴퓨터, SG-Intune 장치 및 SG-Intune 소프트웨어 데이터 소스의 성능을 개선하는 동시에 많은 수의 장치를 포털로 가져올 수 있습니다.Microsoft Intune
주:
- SG-Intune 장치 보고서 데이터 소스는 SG-Intune 컴퓨터 및 SG-Intune 장치 데이터 소스의 대안 역할을 하며, API 호출을 최소화하고 임포트 시간을 줄여 데이터 검색 프로세스를 최적화하는 동시에 동일한 정보를 임포트합니다.
- SG-Intune 소프트웨어 보고서 데이터 소스는 SG-Intune 소프트웨어 데이터 소스의 대안 역할을 합니다.
- SG-Intune 장치 보고서와 SG-Intune 소프트웨어 보고서 데이터 소스에는 모두 유료의 ServiceNow 통합 허브 Professional Pack 설치 관리자(, com.glide.hub.integrations.professional) 플러그인이 필요합니다.
- 첨부 파일 생성을 활성화하려면 시스템 속성을 null 또는
zip, json으로 설정해야 합니다.glide.attachment.extensions자세한 내용은 지식베이스의 Now SupportMicrosoft Intune용 서비스 그래프 커넥터 - 고급 [KB1641546] 문서를 참조하십시오.
-
SG-Intune 장치 보고서 및 SG-Intune 소프트웨어 보고서 데이터 소스를 사용하여 데이터를 임포트하도록 예약된 작업을 구성합니다.
- 고급 [베타] 섹션의 고급 데이터 소스에 대한 예약된 작업 구성 작업에 대해 구성을 선택합니다.
- 예약된 작업 목록에서 SG-Intune 트리거 장치 보고서 작업을 선택합니다.
- 예약된 스크립트 실행 양식에서 예약된 작업에 대한 필드 값을 확인하고 활성 확인란을 선택합니다.
자세한 내용은 스크립트 실행 예약 양식을 참조하십시오.
- 업데이트를 선택합니다.
- SG-Intune 소프트웨어 보고서 데이터 소스에 대해 예약된 작업을 활성화하려면 SG-Intune 트리거 소프트웨어 보고서 예약된 작업을 선택하여 단계를 11.a.ii11.a.iv 반복합니다.
- 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 고급 데이터 소스에 대한 예약된 작업 구성 작업을 완료하도록 설정합니다.
중요사항:- SG-Intune 장치 보고서 데이터 소스에 대해 SG-Intune 트리거 장치 보고서 예약된 작업을 설정한 후 SG-Intune 컴퓨터 및 SG-Intune 장치 예약된 임포트를 비활성화합니다.
- SG-Intune 트리거 소프트웨어 보고서 예약된 작업을 설정한 후 SG-Intune 소프트웨어 예약된 임포트를 비활성화합니다.
- 인스턴스에서 ServiceNow 통합 허브 Professional Pack 설치 관리자(, com.glide.hub.integrations.professional) 플러그인을 활성화합니다.
-
SG-Intune 장치 보고서 및 SG-Intune 소프트웨어 보고서 데이터 소스에 대해 예약된 임포트를 구성합니다.
- 고급 [베타] 섹션의 고급 데이터 소스에 대한 예약된 임포트 구성 작업에 대해 구성을 선택합니다.
- 예약된 데이터 임포트 목록에서 SG-Intune 장치 보고서 예약된 임포트를 선택합니다.
- 예약된 데이터 임포트 양식에서 예약된 데이터 임포트에 대한 필드 값을 확인하고 활성 확인란을 선택합니다.
자세한 내용은 Schedule a data import 문서를 참조하십시오.
- 업데이트를 선택합니다.
- 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 고급 데이터 소스에 대한 예약된 임포트 구성을 완료하도록 설정합니다.
중요사항:SG-Intune 트리거 장치 보고서 및 SG-Intune 트리거 소프트웨어 보고서 예약된 작업을 수행한 후 3시간 후에 SG-Intune 장치 보고서 예약된 임포트가 실행되도록 구성되어 있는지 확인합니다.예: SG-Intune 트리거 장치 보고서 작업이 매일 오전 9시로 설정되고 SG-Intune 트리거 소프트웨어 보고서가 매일 오전 10시로 설정된 경우 SG-Intune 장치 보고서 예약된 임포트를 매일 오후 1시로 예약합니다.
-
여러 인스턴스를 사용하는 경우 새 연결에 대해 예약된 작업을 추가할 수 있도록 예약된 스크립트 실행 [sys_autoscript] 테이블의 권한을 업데이트합니다.
- 예약된 작업 액세스 업데이트 작업의 경우 구성을 선택합니다.
- 애플리케이션 선택기에서 전역 애플리케이션 범위를 선택합니다.
- 애플리케이션 접근 관련 목록에서 만들기 가능, 업데이트 가능, 삭제 가능 확인란을 선택합니다.
- 업데이트를 선택합니다.
- 애플리케이션 선택기를 사용하여 Microsoft Intune용 서비스 그래프 커넥터 애플리케이션 범위로 다시 전환합니다.
- 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 예약된 작업 액세스 업데이트 작업을 완료하도록 설정합니다.
-
여러 인스턴스를 사용하는 경우 sysauto_script(예약된 스크립트 실행) 테이블 캐시를 지워 새 연결에 대한 예약된 작업을 구성합니다.
- 예약된 작업 작업에 대한 캐시 지우기에 대해 구성을 선택합니다.
- 애플리케이션 선택기에서 전역 애플리케이션 범위를 선택합니다.
- 스크립트 실행 필드에 다음 코드를 입력합니다.
GlideTableManager.invalidateTable("sysauto_script"); GlideCacheManager.flushTable("sysauto_script"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - 스크립트 실행을 선택합니다.
- 애플리케이션 선택기를 사용하여 Microsoft Intune용 서비스 그래프 커넥터 애플리케이션 범위로 다시 전환합니다.
- 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 예약된 작업에 대한 캐시 지우기를 완료하도록 설정합니다.
-
여러 인스턴스를 사용하는 경우 새 연결에 대한 고급 데이터 소스, 예약된 작업 및 예약된 임포트를 생성합니다.
팁:안내 설정의 여러 인스턴스 추가 섹션에 있는 지침에 따라 여러 인스턴스에 대한 추가 연결을 만들 수 있습니다.
- 여러 인스턴스에 대한 고급 데이터 소스 설정 작업의 경우 구성을 선택합니다.
- 양식의 필드에 내용을 입력하여 새 연결에 대한 예약된 작업 상세 정보를 구성합니다.
필드 설명 데이터 소스 및 예약된 데이터 임포트 세트에 대한 인스턴스 프리픽스 이 고유한 SG-Intune 연결에 대해 모든 데이터 소스 및 예약된 임포트 이름에 사용되는 식별자입니다. 다중 인스턴스 배포에서는 관련 데이터 소스 집합을 식별할 수 있도록 접두사를 짧고 의미 있는 식별자로 유지합니다. 주:접두사를 연결 이름과 동일하게 유지하십시오.연결 및 자격 증명 별칭 이전 단계에서 작성된 연결 별칭입니다. 사용자로 예약된 임포트 실행 예약된 데이터 임포트의 필드를 채우는 사용자입니다. - 제출을 선택하여 새 연결에 대한 예약된 임포트를 작성합니다.
- 새로 만든 예약된 작업을 활성화하려면 다음 단계를 11.a.ii 반복합니다.11.a.iv
- 새로 만든 상위 예약된 임포트를 활성화하려면 다음 단계를 11.b.ii 반복합니다.11.b.iv
- 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 여러 인스턴스에 대한 고급 데이터 소스 설정 작업을 완료하도록 설정합니다.