---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Fortinet Firewall und FortiGate VDOM REST-basierte Discovery

# Fortinet Firewall und FortiGate VDOM REST-basierte Discovery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Die Muster für Discovery und Service-MappingDie Anwendung verwendet das Fortinet-Netzwerkfirewall der nächsten Generation -- REST-Muster, um zu finden FortinetFirewalls durch REST-API-Aufrufe. Darüber hinaus findet die Mustererweiterung VDOM Discovery virtuelle FortiGate-Domänen (VDOMs). Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-MappingAnwendung von ServiceNow Store.
Das Fortinet-Netzwerkfirewall der nächsten Generation -- REST-Muster verwendet eine Reihe von REST-API-Aufrufen, um zu finden FortinetFirewalls. DiscoveryVerwendet das Muster zum Ausführen der horizontalen Discovery.  
Hinweis:  
Nur REST-basiert FortinetDie Firewall-Discovery-Methode findet FortiGate-VDOMs. SNMP-basiert FortinetDie Firewall-Discovery-Methode erkennt sie nicht. Für Informationen zur standardmäßigen SNMP-basierten FortinetFirewall-Discovery, siehe [Nächste Generation FortinetSNMP-basierte Discovery der Netzwerkfirewall](https://servicenow-prod.fluidtopics.net/9AZ1B~kachhAD1m_PcUL7A "Die Muster für Discovery und Service-MappingDie Anwendung verwendet das Fortinet-Netzwerkfirewallmuster der nächsten Generation, um zu finden FortinetFirewalls durch eine Reihe von SNMP-Aufrufen. Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-MappingAnwendung von ServiceNow Store.").

## Apps im Store anfordern {#fortinet-fw-vdoms-rest-discovery__section_h2l_h55_vcc}

Besuchen Sie die [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home)-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum [ServiceNow Store-Versionsverlauf](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#fortinet-fw-vdoms-rest-discovery__inline-send-to-store}
Um mehr über zu erfahren FortinetFirewalls und ihre Versionen, die Sie erkennen können, finden Sie unter [Detaillierte Informationen zu Produkten, die von erkannt wurden ITOM-Transparenz](https://servicenow-prod.fluidtopics.net/EaxvbPt0Xo1MR88Brx2T9A "DiscoveryUnd Service-MappingKann eine Vielzahl von Betriebssystemen und Anwendungen erkennen.").

## Voraussetzungen {#fortinet-fw-vdoms-rest-discovery__section_wct_3kr_5cc}

Stellen Sie sicher, dass die Anwendungen aktuell sind
:
    * Muster für Discovery und Service-Mapping
    * CMDB CI-Klassenmodelle
    {#fortinet-fw-vdoms-rest-discovery__ul_k2z_q5n_tcc}

Erstellen Sie ein API-Token{#fortinet-fw-vdoms-rest-discovery__create-fortinet-api-token}
:   Erstellen Sie ein API-Token in Fortinet. Anweisungen zum Erstellen eines API-Tokens finden Sie unter [Fortinet-Dokumentbibliothek](https://docs.fortinet.com/)Und suchen Sie in der Produktfamilie des FortiConverter-Tools nach dem artikel „FortiGate-Gerät über API-Token verbinden -- Online-Hilfe".

Überprüfen Sie den API-Zugriff und die Berechtigungen{#fortinet-fw-vdoms-rest-discovery__verify-api-access-permissions-fortinet}
:
    * Überprüfen Sie, ob MID-ServerKann auf zugreifen FortinetAPIs.
    * Stellen Sie sicher, dass das API-Token über ausreichende Berechtigungen verfügt, um die erforderlichen Informationen von abzurufen FortinetGeräte.
    {#fortinet-fw-vdoms-rest-discovery__ul_ygt_5wr_zcc}
:   Erforderlich FortinetAPIs:

    * `v2/cmdb/System/global`
    * `api/v2/Monitor/System/Status`
    * `api/v2/cmdb/System/ha`
    * `api/v2/cmdb/Router/static`
    * `/api/v2/cmdb/Firewall/Policy`
    * `api/v2/cmdb/System/vdom-property`
    * `api/v2/cmdb/System/Interface`
    * `/api/v2/Monitor/System/Interface/select`
    {#fortinet-fw-vdoms-rest-discovery__ul_dw4_blr_5cc}

Deaktivieren Sie SNMP-basiert FortinetFirewall-Discovery
:   Weitere Informationen finden Sie unter [Deaktivieren Sie SNMP-basiert FortinetFirewall-Discovery](https://servicenow-prod.fluidtopics.net/knZNuoH4AM3NoaZ5nCjDNA "Deaktivieren Sie die standardmäßige SNMP-basiert FortinetFirewall-Discovery und REST-basierte Discovery stattdessen verwenden, um virtuelle FortiGate-Domänen (VDOMs) zu erkennen.").

Erstellen Sie einen Alias für die API-Schlüssel-Anmeldeinformationen
:   Weitere Informationen finden Sie unter [Erstellen Sie einen Alias für die API-Schlüssel-Anmeldeinformationen für FortinetFirewall-REST-basierte Discovery](https://servicenow-prod.fluidtopics.net/~faFTLrfanZD0R9Ke2LTYQ "Erstellen Sie einen Alias, und fügen Sie ihn zu einer API-Schlüssel-Anmeldeinformation hinzu, um sie zu erkennen FortinetFirewalls und virtuelle FortiGate-Domänen (VDOMs) durch REST-basierte Discovery.").

Erstellen Sie einen serverlosen Discovery-Zeitplan
:   Weitere Informationen finden Sie unter [Erstellen Sie einen serverlosen Zeitplan für FortinetFirewall-REST-basierte Discovery](https://servicenow-prod.fluidtopics.net/jjTCWYNbbDFn7AzA3DA3fA "Erstellen Sie einen serverlosen Discovery-Zeitplan zur Erkennung FortinetFirewalls und virtuelle FortiGate-Domänen (VDOMs) durch REST-basierte Discovery.").

## Daten erfasst von DiscoveryWährend der horizontalen Discovery {#fortinet-fw-vdoms-rest-discovery__section_dwy_qlr_5cc}

DiscoveryFüllt die Daten in aus CMDBBeim Ausführen des Musters „Fortinet-Netzwerkfirewall der nächsten Generation -- REST".  
{#fortinet-fw-vdoms-rest-discovery__table_xdt_5lr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Hostname Feld von FortinetGerät. |
| Seriennummer \[Serial_number\] | Seriennummer von FortinetGerät. |
| Vollqualifizierter Domänenname \[fqdn\] | Vollqualifizierter Domänenname von FortinetGerät. |
| Betriebsstatus \[Operational_Status\] | Gibt an, ob FortinetGerät befindet sich im Status „aktiv". |
| IP-Adresse \[ip_address\] | IP-Adresse von FortinetGerät. |
| Hersteller \[Hersteller\] | Fortinet Gerätehersteller. |
| Beschreibung \[short_description\] | Kurzbeschreibung von FortinetGerät. |
| Modellnummer \[model_number\] | Fortinet Gerätemodellnummer. |
| Firmware-Version \[Firmware_Version\] | Fortinet Firmware-Version des Geräts. |
| Hardware-BS \[Hardware_os\] | Betriebssystem, das auf der Hardware ausgeführt wird. |
| Hardware-BS-Version \[Hardware_os_Version\] | Betriebssystemversion, die auf der Hardware ausgeführt wird. |
[Tabelle : 1. Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\]]

{#fortinet-fw-vdoms-rest-discovery__table_xdt_5lr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_r5g_4rw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Hostname Feld von FortinetFirewall-Cluster. |
| Vollqualifizierter Domänenname \[fqdn\] | Vollqualifizierter Domänenname des Firewall-Clusters. |
| IP-Adresse \[ip_address\] | IP-Adresse des Firewall-Clusters. |
| Hersteller \[Hersteller\] | Gerätehersteller. |
| Beschreibung \[short_description\] | Kurzbeschreibung des Firewall-Clusters. |
| Modellnummer \[model_number\] | Gerätemodellnummer. |
| Hardware-BS \[Hardware_os\] | Betriebssystem, das auf der Hardware ausgeführt wird. |
| Hardware-BS-Version \[Hardware_os_Version\] | Betriebssystemversion, die auf der Hardware ausgeführt wird. |
[Tabelle : 2. Fortinet-Firewall-Cluster \[cmdb_ci_firewall_cluster_fortinet\]]

{#fortinet-fw-vdoms-rest-discovery__table_r5g_4rw_rcc}  
{#fortinet-fw-vdoms-rest-discovery__table_ybv_drw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| IP-Adresse \[ip_address\] | IP-Adresse des Netzwerkadapters. |
| Netzmaske \[Netzmaske\] | Netzmaske des Netzwerkadapters. |
| Alias \[Alias\] | Vom Anwender zugewiesener Name für den Netzwerkadapter. |
| MAC-Adresse \[mac_address\] | MAC-Adresse des Netzwerkadapters. |
| Name \[name\] | Name des Netzwerkadapters. |
| Konfigurationselement \[cmdb_ci\] | Verweist auf die Tabelle „Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\]". |
[Tabelle : 3. Netzwerkadapter \[cmdb_ci_network_adapter\]]

{#fortinet-fw-vdoms-rest-discovery__table_ybv_drw_rcc}  
{#fortinet-fw-vdoms-rest-discovery__table_w2b_drw_rcc__entry__2}

| Feld | Beschreibung |
|-|-|
| IP-Adresse \[ip_address\] | IP-Adresse von FortinetFirewall. |
| Netzmaske \[Netzmaske\] | Netzmaske von FortinetFirewall. |
[Tabelle : 4. IP-Adresse \[cmdb_ci_ip_address\]]

{#fortinet-fw-vdoms-rest-discovery__table_w2b_drw_rcc}  
{#fortinet-fw-vdoms-rest-discovery__table_xgn_zm2_zcc__entry__2}

| Feld | Beschreibung |
|-|-|
| Konfigurationselement \[cmdb_ci\] | Verweist auf die Tabelle „Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\]". |
[Tabelle : 5. Seriennummer \[cmdb_Serial_number\]]

{#fortinet-fw-vdoms-rest-discovery__table_xgn_zm2_zcc}

DiscoveryFüllt die Daten in aus CMDBBeim Ausführen der VDOM-Discovery der Fortinet-Netzwerkfirewallerweiterung der nächsten Generation  
{#fortinet-fw-vdoms-rest-discovery__table_o15_xmr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Vdom-Index \[vdom_index\] | Index des VDOM in der Liste. |
| Name \[name\] | Name des VDOM. |
| Beschreibung \[short_description\] | Beschreibung der VDOM-Eigenschaft, die zusätzlichen Kontext oder Informationen zum Zweck der Eigenschaft bereitstellt. |
[Tabelle : 6. Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\]]

{#fortinet-fw-vdoms-rest-discovery__table_o15_xmr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_krg_snr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| ID \[ID\] | Eindeutiger Bezeichner für die Schnittstelle. Beispiel: Port1. |
| Name \[name\] | Name der Schnittstelle. Beispiel: LAN. |
| IP-Adresse \[ip_address\] | IP-Adresse, die der Schnittstelle zugewiesen ist. |
| Beschreibung \[short_description\] | Beschreibung der Schnittstelle, die häufig zu Dokumentations- oder Identifizierungszwecken verwendet wird. Beispiel: Haupt-LAN-Schnittstelle. |
| MAC-Adresse \[mac_address\] | MAC-Adresse der Schnittstelle. |
| Zugriffstyp \[Access_type\] | Typ der Schnittstelle. Beispiel: Physisch, VLAN oder Aggregat. |
[Tabelle : 7. Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_firewall_interface\]]

{#fortinet-fw-vdoms-rest-discovery__table_krg_snr_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_u1l_b4r_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name \[name\] | Virtual LAN (VLAN)-ID, die der Schnittstelle zugeordnet ist, falls zutreffend. Das Format ist: <kbd class="ph userinput">VLAN-{VLAN-ID} </kbd>. Beispiel: VLAN-310. |
[Tabelle : 8. Netzwerktopologie \[cmdb_ci_network_topology\]]

{#fortinet-fw-vdoms-rest-discovery__table_u1l_b4r_5cc}  
{#fortinet-fw-vdoms-rest-discovery__table_sms_2nr_5cc__entry__2}

| Feld | Beschreibung |
|-|-|
| Richtlinien-ID \[Policy_ID\] | Eindeutige ID, die der Richtlinie auf VDOM- oder Geräteebene zugewiesen ist. |
| UUID \[UUID\] | Globaler eindeutiger Bezeichner (GUID) für die Firewall-Richtlinie. |
| Name \[name\] | Name der Richtlinie |
| Source_Interface | Netzwerkschnittstelle, von der der Datenverkehr stammt. |
| Destination_Interface | Netzwerkschnittstelle, an die der Datenverkehr geleitet wird. |
| Quelladresse \[Source_address\] | Quelladresse oder Adressgruppe, aus der der Datenverkehr stammt. |
| Zieladresse \[destination_address\] | Zieladresse oder Adressgruppe, an die der Datenverkehr weitergeleitet wird. |
| Internetservice \[Internet_Service\] | Von der Richtlinie verwalteter Service oder Anwendung, häufig dargestellt durch eine Servicegruppe oder einen Namen. |
[Tabelle : 9. Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_firewall_policy\]]

{#fortinet-fw-vdoms-rest-discovery__table_sms_2nr_5cc}

## CI-Beziehungen {#fortinet-fw-vdoms-rest-discovery__section_mw1_3qr_5cc}

DiscoveryErstellt diese Beziehungen zur Unterstützung von FortinetFirewall-Discovery.  
{#fortinet-fw-vdoms-rest-discovery__table_agp_zxz_ykb__entry__3}

| CI | Beziehung | CI |
|-|-|-|
| Fortinet-Firewall-Cluster \[cmdb_ci_firewall_cluster_fortinet\] | Gehostet auf::Hostet | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Besitzt::im Besitz von | IP-Adresse \[cmdb_ci_ip_address\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Besitzt::im Besitz von | Netzwerkadapter \[cmdb_ci_network_adapter\] |
| Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] | Verwendet::verwendet von | Routerschnittstelle \[dscy_Router_Interface\] |
| Netzwerkadapter \[cmdb_ci_network_adapter\] | Besitzt::im Besitz von | IP-Adresse \[cmdb_ci_ip_address\] |
| Netzwerkadapter \[cmdb_ci_network_adapter\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Routerschnittstelle \[dscy_Router_Interface\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Seriennummer \[cmdb_Serial_number\] | Referenzen | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
[ ]

{#fortinet-fw-vdoms-rest-discovery__table_agp_zxz_ykb}

Discovery Erstellt diese Beziehungen zur Unterstützung der FortiGate-VDOM-Discovery.  
{#fortinet-fw-vdoms-rest-discovery__table_qgv_gw5_vcc__entry__3}

| CI | Beziehung | CI |
|-|-|-|
| Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_firewall_interface\] | Erweitert::erweitert von | Netzwerkschnittstelle \[cmdb_ci_ni_interface\] |
| Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_firewall_policy\] | Erweitert::erweitert von | Firewall-Sicherheitsrichtlinie \[cmdb_ci_firewall_sec_policy\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Enthält::Enthalten in | Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_firewall_interface\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Enthält::Enthalten in | Fortinet-Firewall-Richtlinie \[cmdb_ci_fortinet_firewall_policy\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Erweitert::erweitert von | IP-Firewall \[cmdb_ci_ip_firewall\] |
| Virtuelle Fortinet-Domäne \[cmdb_ci_fortinet_vdom\] | Gehostet auf::Hostet | Fortinet-Firewall-Gerät \[cmdb_ci_firewall_device_fortinet\] |
| Netzwerktopologie \[cmdb_ci_network_topology\] | Mitglieder::Member von | Fortinet-Firewall-Schnittstelle \[cmdb_ci_fortinet_firewall_interface\] |
[ ]

{#fortinet-fw-vdoms-rest-discovery__table_qgv_gw5_vcc}

