Configuration de stockage des informations d’identification externe
Configurez votre instance pour obtenir des informations d’identification à partir d’un référentiel distant.
Ces procédures supposent que vous disposez déjà d’un référentiel externe configuré avec les informations d’identification que vous souhaitez protéger. L’identificateur d’informations d’identification configuré dans l’instance ServiceNow doit être mappé aux informations d’identification réelles dans le référentiel via le fichier JAR.
Pour configurer le stockage des informations d’identification externe, effectuez les tâches suivantes dans l’ordre.
Créer un fichier JAR pour résoudre les informations d’identification
Créez un fichier JAR pour résoudre les identificateurs d’informations d’identification envoyés par le serveur MID en informations d’identification réelles à partir du référentiel.
Avant de commencer
Rôle requis : agent_admin ou admin
Assurez-vous d’inclure tous les éléments d’informations d’identification attendus par l’instance, tels que la clé privée.
Pour créer un fichier JAR afin de résoudre les informations d’identification :
Procédure
Importer un fichier JAR pour résoudre les informations d’identification
Importez un fichier JAR créé pour résoudre les identificateurs d’informations d’identification envoyés par le serveur MID en informations d’identification réelles à partir du référentiel.
Avant de commencer
Rôle requis : agent_admin ou admin
Une fois le fichier JAR créé, importez-le dans l’instance où il devient accessible au serveur MID.
Procédure
Configurer l’identificateur d’informations d’identification
Configurez l’identificateur d’informations d’identification dans l’instance.
Avant de commencer
- Le module d’extension External Credential Storage doit être actif.
- La propriété Activer la découverte de stockage d’informations d’identification externe est activée.
Procédure
Configurer l’identificateur d’informations d’identification pour AWS
Configurez votre instance pour obtenir des informations d’identification à partir d’un référentiel distant.
Avant de commencer
Rôle requis : cloud_admin
- Discovery (com.snc.discovery)
- Cloud Provisioning and Governance [com.snc.cloud.mgmt]
- Stockage des informations d’identification externe [com.snc.discovery.external_credentials]
Pourquoi et quand exécuter cette tâche
Ces procédures supposent que vous disposez déjà d’un référentiel externe configuré avec les informations d’identification que vous souhaitez protéger. L’identificateur d’informations d’identification configuré dans l’instance ServiceNow doit être mappé aux informations d’identification réelles dans le référentiel via le fichier JAR.