Mit dem Key Management Framework installierte Rollen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Mit Key Management Framework (KMF) werden bestimmte Rollen für Konfigurationen im Zusammenhang mit der kryptografischen Modul- und Schlüsselverwaltung eingeführt.

    Wichtig:
    Zum Zuweisen der KMF-Administratorrolle benötigen Sie die Rollen admin, security_admin und sn_kmf_admin. Verwenden Sie die KMF-Administratorrolle, um andere KMF-Rollen zuzuweisen. Weitere Informationen zum Zuweisen von KMF-Rollen finden Sie unter Weisen Sie KMF Rollen zu.

    KMF-Rollen

    KMF-Administrator [sn_kmf.admin]

    Weist anderen Anwendern Rollen zu, um Vorgänge rund um ServiceNow Key Management Frameworkauszuführen.

    Enthält die Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Überlegungen

    Wichtig:
    Vermeiden Sie das Gewähren einer Administratorrolle, wenn spezialisiertere Rollen verfügbar sind.
    • Diese Rolle wird über den in Weisen Sie KMF Rollen zugezeigten Prozess zugewiesen.
    • Sie müssen über diese Rolle verfügen, um KMF-Rollen zuzuweisen. Darüber hinaus können Sie alle Funktionen des kryptografischen KMF-Managers ausführen.

    Kryptografischer KMF-Manager [sn_kmf.cryptographic_manager]

    Erstellungs-, Lese- und Aktualisierungsvorgänge für kryptografische Module (Zuordnung von Schlüsseln zu kryptografischer Nutzung und Algorithmuskonfigurationen) und Modulzugriffsrichtlinien. Außerdem können KMF-Kryptografiemanager Schlüsselverwaltungsvorgänge (generieren, rotieren, widerrufen) und Lebenszyklusvorgänge durchführen.

    Enthält die Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Überlegungen

    Keine.

    Kryptografischer KMF-Prüfer [sn_kmf.cryptographic_auditor]

    Zeigen Sie Informationen zu kryptografischen Modulen, Schlüsselmetadaten und Details zum Lebenszyklus sowie Informationen zu Modulzugriffsrichtlinien (Module Access Policy, MAP) an.

    Enthält die Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Überlegungen

    Keine.

    Kryptografischer KMF-Integrator [sn_kmf.cryptographic_integrator]

    Integrieren Sie Key Management Framework mit externen Schlüsselspeichern oder Systemen.

    Enthält die Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Überlegungen

    Keine.

    Kryptografischer KMF-Operator [sn_kmf.cryptographic_operator]

    Auf Teil des ServiceNow Key Management Framework -Schlüssellebenszyklus zugreifen: Erneuerung, Rotation, Widerruf.

    Enthält die Rollen

    Liste der Rollen, die in der Rolle enthalten sind.

    Keine.

    Gruppen

    Liste der Gruppen, denen diese Rolle standardmäßig zugewiesen ist.

    Keine.

    Besondere Überlegungen

    Keine.

    Weisen Sie KMF Rollen zu

    Weisen Sie Administratoren KMF -Rollen zu, die wiederum andere KMF -Rollen zuweisen können.

    Vorbereitungen

    Erforderliche Rolle: admin und security_admin

    Sie müssen auf die Rolle security_admin hochstufen, bevor Sie die Administratorrolle KMF zuweisen. Anweisungen hierzu finden Sie unter Auf eine privilegierte Rolle hochstufen

    Prozedur

    1. Erhöhen Sie auf die Sicherheitsadministratorrolle.
    2. Navigieren zu Anwenderadministration > Anwender und wählen Sie den Benutzer aus, der der KMF -Administrator sein soll.
    3. Vergewissern Sie sich, dass der Benutzer bereits über die Rollen admin und security_admin verfügt.
      Wenn nicht, wählen Sie Bearbeiten in der zugehörigen Liste Rollen, und fügen Sie admin und security _admin hinzu.
    4. Navigieren zu Systemsicherheit > Administration der Schlüsselverwaltungan.
    5. KMF Wählen Sie in der Spalte Verfügbare Benutzer den Benutzer aus, der Administrator sein soll, und verschieben Sie ihn in die Spalte Ausgewählte Benutzer.

      KMF-Administratorrolle

    6. Wählen Sie Speichern.
    7. Navigieren zu Anwenderadministration > Anwender und wählen Sie den Benutzer aus, dem Sie gerade die Rolle sn_kmf.admin zugewiesen haben.
      Der Benutzer hat die Rolle sn_kmf.admin in der zugehörigen Liste „ Rollen “ und kann andere KMF-Rollen zuweisen.

      KMF-Administratorrolle in der zugehörigen Liste „Rollen“.

    Nächste Maßnahme

    Wenn Sie über die KMF-Administratorrolle verfügen, führen Sie die folgenden Schritte aus, um andere KMF-Rollen zuzuweisen:

    1. Navigieren zu Anwenderadministration > Anwender und wählen Sie den Benutzer aus, dem Sie eine andere KMF-Rolle zuweisen möchten, z. B. KMF Kryptografischer Manager.
    2. Wählen Sie in der zugehörigen Liste „Rollen“ Bearbeiten aus, und wählen Sie die KMF-Rollen aus, die Sie den Anwendern zuweisen möchten. Alle KMF-Rollen beginnen mit sn_kmf.

      Durch das Zuweisen anderer KMF-Rollen