---
sourceDocument: Xanadu-API-Referenz
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu-API-Referenz

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# SOAP-Sicherheit konfigurieren

# SOAP-Sicherheit konfigurieren {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Administratoren können die Webservicesicherheit für eingehende SOAP-Anforderungen konfigurieren, die an die ServiceNow-Instanz gestellt werden.

## Vorbereitungen

Erforderliche Rolle: admin

## Warum und wann dieser Vorgang ausgeführt wird

Sie können die Webservicesicherheit auch so einrichten, dass unterschiedliche Zertifikate für verschiedene Webservice-Clients verwendet werden. Durch Aktivieren der Webservicesicherheit können Sie Man-in-the-Middle-Angriffe verhindern.  
Hinweis:  
Nachdem Sie ein WS-Security-Profil oder eine Sicherheitsrichtlinie konfiguriert haben, werden alle eingehenden SOAP-Anforderungen validiert, einschließlich des MID-Servers oder ODBC-Treibers. Deaktivieren Sie die Validierung für diese Arten von Anforderungen durch [Service-Accounts als interne Integrationsbenutzer markieren](https://servicenow-prod.fluidtopics.net/T~Vktl9zx0yDUX1jhUVqLA "Lassen Sie die interne Integrationskommunikation die WSS-Authentifizierungsanforderung umgehen, indem Sie ihre Benutzer-Accounts als interne Integrationsbenutzer kennzeichnen.").

## Prozedur

1. [Laden Sie ein Zertifikat in eine Instanz hoch](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).
2. [Erstellen Sie ein WS-Security-Profil](https://servicenow-prod.fluidtopics.net/GYi2ldZ1qatZt3u0lKwRuA "Erstellen Sie ein neues WS-Sicherheitsprofil, um zu definieren, wie eine Webservices-Nachricht authentifiziert wird, wenn WS-Security aktiviert ist.").
3. [Erstellen Sie eine Sicherheitsrichtlinie](https://servicenow-prod.fluidtopics.net/wcuJkXXJ~NLto4QXEj7BRw "Administratoren können angeben, welche Sicherheitsprofile die WS-Security-Kommunikation erfüllen muss, indem sie eine neue Sicherheitsrichtlinie erstellen.").  
   Sicherheitsrichtlinien definieren, mit welchen WS-Security-Profilen eine bestimmte Webservice-Anforderung ausgewertet wird. Wenn keine Richtlinie definiert ist, werden alle WS-Security-Profile verwendet, um alle Anforderungen auszuwerten.
4. Legen Sie den Wert der Eigenschaft `glide.soap.default_security_policy` auf den Namen der neuen Sicherheitsrichtlinie fest.

