Configuration gMSA pour Découverte
Les comptes de service gérés de groupe (gMSA) sont des comptes de domaine gérés que vous utilisez pour sécuriser les services. Les gMSA peuvent être utilisés pour les fichiers sans informations d’identification Découverte.
Avantages
Une fois que vous avez configuré Découverte pour utiliser gMSA, la gestion des mots de passe pour ce compte est gérée par le système d’exploitation Windows . Vous pouvez donc exécuter Windows Découverte sans partager d’informations d’identification avec l’instance ServiceNow . Les avantages sociaux sont les suivants :
- Vous n’avez pas à gérer vous-même les mots de passe gMSA.
- Vous pouvez choisir le cycle de rotation des mots de passe gMSA pour une meilleure sécurité.
- Vous n’avez pas besoin de stocker le mot de passe sur l’instance ServiceNow .
- L’utilisateur gMSA n’a pas besoin d’être membre d’un groupe d’administrateurs de domaine.
- L’utilisateur gMSA utilisé comme compte de Serveur MID service n’a pas besoin de faire partie du groupe administrateur local du Serveur MID.
Configurer gMSA pour Découverte
Utilisez des comptes de service gérés de groupe (gMSA) pour exécuter Serveurs MID et effectuer Windows la découverte en toute sécurité sans stocker les mots de passe localement. Cette configuration améliore la sécurité et simplifie la gestion des informations d’identification en tirant parti d’Active Directory pour la rotation automatique des mots de passe et le contrôle centralisé.
Avant de commencer
- Vérifiez que le compte gMSA est créé et configuré dans Active Directory.
- Ajoutez les comptes gMSA au groupe de l’administrateur local de l’hôte Serveur MID .
- Pour les serveurs cibles, ajoutez le compte gMSA à son groupe d’administrateurs local.
Rôle requis : agent_admin, discovery_admin ou admin