Créer un critère de filtre d’adresses IP
Définissez les adresses IP ou les plages d’IP autorisées à se connecter à votre ServiceNow instance via le SQL API pilote ODBC ou JDBC. Par défaut, toutes les adresses IP entrantes sont bloquées jusqu’à ce que vous configuriez la politique avec un filtre d’adresses IP et une condition de politique pour autoriser l’accès SQL API Authentification uniquement à partir d’ordinateurs clients de confiance.
Avant de commencer
- Consultez votre équipe réseau pour identifier la plage d’adresses IP de vos machines clientes ODBC ou JDBC. En fonction de votre configuration réseau et de l’emplacement de la machine cliente dans votre réseau, il peut être nécessaire d’autoriser l’adresse IP externe plutôt que l’adresse IP interne.
- Effectuez les étapes de configuration précédentes : création d’un compte de service et configuration des listes de contrôle d’accès (ACL).
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Il s’agit de la troisième et dernière procédure de configuration pour activer SQL API l’accès sur votre instance. Une fois cette tâche terminée, votre compte de service pourra se ServiceNow connecter via ODBC ou JDBC à partir des adresses IP spécifiées et interroger les tables pour lesquelles l’accès a été accordé.
Par défaut, toutes les adresses IP entrantes sont bloquées pour SQL API les connexions. Vous devez définir explicitement quelles adresses IP ou plages d’IP sont autorisées à se connecter. Cela garantit que seules les machines clientes de confiance peuvent accéder à vos ServiceNow données via le SQL API.
Procédure
Résultats
Vous avez correctement configuré le filtrage IP pour SQL API l’accès. Votre ServiceNow instance n’accepte SQL API désormais que les connexions provenant des adresses IP ou plages d’adresses IP spécifiées. Toutes les autres tentatives de connexion sont bloquées par défaut.
Votre compte de service peut désormais se connecter ServiceNow via ODBC ou JDBC à partir des machines clientes autorisées et interroger les tables pour lesquelles les ACL egress_sql et en lecture ont été configurées.