---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Connecter l'agent à l'aide de mTLS Serveur MID

# Connecter l'agent à l'aide de mTLS Serveur MID {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant de configurer l'authentification mTLS sur l'agent, vous devez exécuter une série de commandes permettant de configurer l'authentification TLS (Transport Layer Security).

## Avant de commencer

Assurez-vous d'avoir effectué les tâches suivantes :

1. [Créer des clés et des certificats](https://servicenow-prod.fluidtopics.net/uiaUFaLllY2HxKVBgCm6QA "Créez des clés et des certificats dans votre répertoire racine pour activer la configuration TLS (Transport Layer Security). La configuration TLS est nécessaire avant de pouvoir configurer mTLS sur l’agent Serveur Web MID and.")
2. [Installez le fichier .pem dans le magasin de clés unifié MID et configurez le Serveur Web MID](https://servicenow-prod.fluidtopics.net/Tppqcmgm~Hhl0X1IExaSqA "Installez le fichier .pem dans le magasin de clés unifié MID et configurez le pour activer la Serveur Web MID configuration de mTLS sur votre Serveur Web MID et agent.")
3. [Connecter l'agent à l'aide de Serveur Web MID TLS](https://servicenow-prod.fluidtopics.net/8lzQXa1pMriNkZe9A_nNTQ "Connectez l’agent à pour activer la Serveur Web MID configuration de mTLS sur votre Serveur Web MID et agent.")
4. [Configurer l'authentification mTLS pour un Serveur Web MID](https://servicenow-prod.fluidtopics.net/19Xggg6r80r6EPkiX4PJ4g "Renforcez la sécurité de votre Serveur Web MID extension en activant l’authentification mTLS.")
5. [Connecter l'agent à l'aide de mTLS Serveur MID](https://servicenow-prod.fluidtopics.net/UZVgHOOY00d~1ddUvpHphw "Avant de configurer l’authentification mTLS sur l’agent, vous devez exécuter une série de commandes permettant de configurer l’authentification TLS (Transport Layer Security).")
{#enable-tls-agent__ol_nwp_3f5_xbc}

Rôle requis : agent_client_collector_admin

## Procédure

1. Générez une clé pour votre agent.  

       openssl ecparam -out labacc/acc.key -name prime256v1 -genkey

2. Générez une demande de certificat pour votre agent, selon le format suivant :  

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=<country>/ST=<state>/L=<location>/O=<organization>/OU=<organization unit>/CN=<cn abbreviation>/emailAddress=<email address>"

   Par exemple :

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=US/ST=NC/L=Raleigh/O=ServiceNow/OU=ITOM Lab/CN=acclinux/emailAddress=john.smith@servicenow.com"

3. Générez un certificat signé pour votre agent.  

       openssl x509 -req -days 365 -in labacc/acc.csr -CA labca/labcacert.pem -CAkey labca/ec-labcakey.pem -CAcreateserial -extensions client -out labacc/acc.crt

4. Dans le dossier labacc , copiez vos fichiers de clé et de certificat sur l'ordinateur virtuel de l'hôte de l'agent.  

       cp ./acc.key <agent host config folder>
       cp ./acc.crt <agent host config folder>

   Les chemins d'accès aux dossiers de configuration dépendent de votre système d'exploitation.
   * Linux: /etc/servicenow/agent-client-collector/
   * Windows: c :\\ProgramData\\servicenow\\agent-client-collector\\config\\
   * MacOS : /Library/Application\\ Support/servicenow/agent-client-collector/
   {#enable-tls-agent__ul_hbw_nb5_vbc}
5. Accédez à l'emplacement à partir duquel vous avez copié les fichiers .key et .crt .
6. Exécutez les commandes suivantes pour mettre à jour les autorisations de lecture des fichiers et permettre à l'agent de lire à partir de ces autorisations.  
   * Linux :
     1. `chown servicenow :acc.key ServiceNow`
     2. `CHMOD 0400 acc.key`
     {#enable-tls-agent__ol_nfh_bg5_vbc}
   * Windows :
     1. Sélectionnez et maintenez enfoncé (ou cliquez avec le bouton droit de la souris) sur le fichier .key et sélectionnez l'onglet Sécurité dans les propriétés du fichier.
     2. Ajoutez l'utilisateur servicenow à la liste des utilisateurs ayant un accès en lecture au fichier.
     {#enable-tls-agent__ol_c5c_fg5_vbc}
   * MacOS :
     1. `chown _servicenow :_servicenow acc.key`
     2. `CHMOD 0400 acc.key`
     {#enable-tls-agent__ol_o1x_f35_vbc}

   {#enable-tls-agent__ul_zkj_bd5_vbc}  
   Remarque :  
   L'agent doit être exécuté avec l'utilisateur ServiceNow par défaut.
7. Dans le fichier de configuration acc.yml, ajoutez les paramètres suivants pour spécifier le chemin d'accès à vos fichiers de clé et de certificat.  

       key-file: "<path to acc.key file>/acc.key"
       cert-file: "<path to acc.cert file>/acc.crt"

8. Redémarrez l'agent.  
   * Linux: `systemctl restart acc`
   * Windows :
     1. Ouvrez l'application Services.
     2. Sélectionnez et maintenez enfoncée (ou cliquez avec le bouton droit de la souris) sur l'entrée Agent Client Collector et sélectionnez Redémarrer.
     {#enable-tls-agent__ol_tjd_r35_vbc}
   * MacOS :
     1. `launchctl unload -w /Library/LaunchDaemons/com.sn.acc.plist`
     2. `chargement launchctl -w /Library/LaunchDaemons/com.sn.acc.plist`
     {#enable-tls-agent__ol_an1_2j5_vbc}
   {#enable-tls-agent__ul_ikx_m35_vbc}
9. Vérifiez les journaux pour vérifier que l'agent a pu se connecter à l'instance à l'aide de TLS.  
   Agent Client Collector Les journaux sont accessibles depuis :
   * Linux: /var/log/servicenow/agent-client-collector/acc.log
   * Windows: emplacement spécifié par l'indicateur de configuration du `fichier journal` . L'emplacement par défaut est : C :/ProgramData/ServiceNow/agent-client-collector/log/acc.log

     Si le répertoire C :/ProgramData est masqué (comme sur les anciennes versions de Windows), modifiez le filtre Explorateur pour afficher les éléments masqués.
   * MacOS: l'emplacement par défaut est : /Library/Application\\ Support/servicenow/agent-client-collector/log/acc.log
   {#enable-tls-agent__ul_nj4_2j2_5bc}
**Concepts associés**   

* [Serveur Web MID et l'authentification mTLS de l'agent](https://servicenow-prod.fluidtopics.net/YFAMsOI4pd~Fy3SzsrgvWw "L’authentification réciproque à l’aide du protocole de sécurité de la couche de transport (mTLS) est un schéma d’authentification sécurisé basé sur un certificat. Avec mTLS, le serveur (l’extension Serveur Web MID ) et le client (l’agent) s’authentifient mutuellement.")

