gMSA-Konfiguration für Discovery
Gruppenverwaltete Servicekonten (gMSAs) sind verwaltete Domänenkonten, die Sie zum Absichern von Services verwenden. gMSAs können für Discovery ohne Anmeldeinformationen verwendet werden.
Vorteile
Nachdem Sie Discovery für die Verwendung von gMSA konfiguriert haben, wird die Passwortverwaltung für dieses Konto vom Windows-Betriebssystem verarbeitet. Daher können Sie Windows Discovery ausführen, ohne die Anmeldeinformationen für die ServiceNow-Instanz freizugeben. Es ergeben sich unter anderem die folgenden Vorteile:
- Sie müssen gMSA-Passwörter nicht selbst verwalten.
- Sie können den Zyklus der gMSA-Passwortrotation für eine bessere Sicherheit auswählen.
- Sie müssen das Passwort nicht in der ServiceNow-Instanz speichern.
- Der gMSA-Benutzer muss nicht Mitglied einer Domänenadministratorgruppe sein.
- Der als MID-Server-Servicekonto verwendete gMSA-Benutzer muss sich nicht in der lokalen Administratorgruppe des MID-Servers befinden.
gMSA für Discovery konfigurieren
Zur Verwendung von gMSAs für ohne Anmeldeinformationen Discovery
Vorbereitungen
Erforderliche Rolle: admin