Konfigurieren Sie die UCF-Integration mithilfe des UCF Common Controls Hub

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Compliance-Administratoren können Inhalte aus dem Unified Compliance Framework (UCF) von Network Frontiers herunterladen, um sie als GRC regulatorische Dokumente, Zitate, Steuerungen und Kontrollziele zu verwenden.

    Vorbereitungen

    Erforderliche Rolle: sn_comp_ucf.admin und oauth_admin

    Die Dokumente können in vordefinierten Intervallen aktualisiert werden. Sie müssen über ein UCF Common Controls Hub-Konto verfügen, um freigegebene Listen zu erstellen und in die Instanz ServiceNow® zu importieren. Zum Herunterladen von UCF-Inhalten aus UCF-CCH ist API-Zugriff erforderlich.

    Hinweis:
    Beachten Sie die folgenden Richtlinien, bevor Sie die UCF-Integration mit dem UCF Common Controls Hub konfigurieren
    • Nur der UCF-Oauth-Administrator hat Zugriff auf die OAuth-Tabellen des Systems. Sie müssen dem UCF-Administrator GRC die UCF-OAuth-Administratorrolle gewähren, damit der UCF-Administrator die UCF-Konfigurationsseite einrichten kann.
    • Die UCF-Integration erfordert, dass GRC konfiguriert ist, und Benutzer müssen Common Controls Hub-Administratoren sein.
    • Die Konfigurationsseite für die globale Domäne wird standardmäßig geladen. Wenn Sie Domain Separation verwenden, löschen Sie die Standardkonfigurationsseite, und erstellen Sie eine spezifische für Ihre Domäne.

    Warum und wann dieser Vorgang ausgeführt wird

    Prozedur

    1. Navigieren zu Alle > Richtlinien und Compliance > Administration > Integration von Unified Compliance.
    2. Klicken Sie auf die UCF-Konfiguration.
      UCF-Konfiguration für OAuth
    3. Füllen Sie die Felder des Formulars aus.
      Tabelle : 1. UCF-Konfiguration
      Feld Beschreibung
      Freigegebene Liste Die freigegebene Liste, die importiert werden soll.
      Hinweis:
      Für die Abonnementauthentifizierung werden freigegebene Listen angezeigt.
      Authentifizierungstyp Wählen Sie OAuthaus.
      OAuth-Details
      Client-ID

      Geben Sie die von Kundenservice und Supportbereitgestellte Client-ID oder UCF-OAuth-Client-ID ein. Weitere Informationen finden Sie unter Erstellen Sie einen Now Support -Fall für UCF-CCH-Account-Integrationsinformationen.

      Hinweis:
      Konfigurationsinformationen sind spezifisch für die Instanz ServiceNow®. Stellen Sie sicher, dass Sie für alle von Ihnen verwendeten Test-, Entwicklungs- oder Produktionsinstanzen genaue Informationen eingeben. Fügen Sie keine Leerzeichen in den Eintrag ein.
      Geheimer Clientschlüssel Geben Sie einen geheimen Clientschlüssel ein, der vom OAuth-Client für die Authentifizierung beim Autorisierungsserver verwendet werden soll. Das Client-Geheimnis muss ausreichend zufällig sein, um nicht erraten zu werden.
      Oauth2-Profil Geben Sie das OAuth2-Profil ein, das zum Herunterladen verwendet werden soll. Der Standardwert ist das United Compliance Framework-Standardprofil, das mit dem UCF-Plugin installiert wird. Dieses Feld muss normalerweise nicht geändert werden.
      Umleitungs-URL

      Geben Sie die von Kundenservice und Supportbereitgestellte Umleitungs-URL ein. Beispiel: https://mycompany.service-now.com/oauth_redirect.do

    4. Klicken Sie mit der rechten Maustaste in den Header Kopfzeile des Formulars, und wählen Sie Speichern aus.
    5. Klicken Sie im angezeigten Dialogfeld „UCF Integration“ auf Request New Token (Neues Token anfordern).
      Hinweis:
      Bei der Erstkonfiguration führt ein Benutzer mit einem UCF-Administratorkonto diese Einstellung und den nächsten Schritt aus.
    6. Geben Sie Ihre Common Controls Hub-Anmeldeinformationen ein, um sich anzumelden.
    7. Klicken Sie in der angezeigten Nachricht zur Anwendungsautorisierung auf Autorisieren.
    8. Wählen Sie eine freigegebene Liste aus, und klicken Sie auf Konfiguration speichern.

    Nächste Maßnahme

    Wenn UCF neue Felder und Inhalte einführt, können Administratoren Bereitstellungstabellen und Transformationszuordnungen verwenden, um diese Änderungen an UCF-Datenformaten zu berücksichtigen. Dies ist eine erweiterte Konfiguration und nicht erforderlich. Die folgenden Importsätze und Tabellen können konfiguriert werden, um die UCF-Downloadlogik anzupassen.

    Tabelle : 2. Bereitstellungstabelle [erweitert die Importsatz-Zeilentabelle: import_set_row], die für die UCF-Integration verwendet wird
    Bereitstellungstabelle Beschreibung
    Regulatorisches UCF-Dokument [sn_comp_ucf_authority_document] Die Bereitstellungstabelle für regulatorische UCF-Dokumente wird zum Speichern von regulatorischen Dokumenten verwendet, die vom UCF Common Controls Hub heruntergeladen werden
    UCF-Zitat [sn_comp_ucf_citation] Die UCF-Zitatbereitstellungstabelle wird zum Speichern von Zitaten verwendet, die vom UCF Common Controls Hub heruntergeladen werden
    UCF-Steuerung [sn_comp_ucf_control] Die Bereitstellungstabelle für UCF-Steuerungen wird zum Speichern von Steuerungen verwendet, die vom UCF Common Controls Hub heruntergeladen werden
    UCF-Zitat zu Steuerung [sn_comp_ucf_m2m_control_citation] Die UCF-Bereitstellungstabelle „Zitat zu Steuerelement“ wird zum Speichern von Zitat zu Steuerelementen verwendet, die vom UCF Common Controls Hub heruntergeladen werden
    Tabelle : 3. Für die UCF-Integration verwendete Transformationszuordnungen
    Transformationszuordnungen Beschreibung
    Standardmäßige regulatorische Dokumenttransformation Transformiert Daten aus der Bereitstellungstabelle des regulatorischen UCF-Dokuments in die Tabelle des regulatorischen Dokuments
    Standardmäßige Zitattransformation Transformiert Daten aus der UCF-Zitatbereitstellungstabelle in die Zitattabelle
    Standardmäßige Steuerungstransformation Transformiert Daten aus der UCF-Steuerungsbereitstellungstabelle in die Steuerungszieltabelle
    Transformationszuordnung für Steuerung zu Zitat Transformiert Daten aus der Tabelle „UCF Zitat zu Steuerung“ in die Tabelle „Steuerungsziel zu Zitat“.