Introduction aux informations d’identification

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 4 minutes de lecture
  • Le Serveur MID utilise les informations d’identification que vous créez dans la table Informations d’identification [discovery_credentials] pour accéder aux ressources de Découverte, Orchestration, Mappage des services et Gestion cloud.

    Comment les serveurs MID utilisent les informations d’identification

    Par défaut, les serveurs MID Windows utilisent les informations d’identification de connexion du service de serveur MID sur l’ordinateur hôte pour détecter Windows les appareils dans le réseau. Vous devez configurer les informations d’identification de service Windows MID Server de sorte qu’ils disposent au moins de privilèges d’administrateur local. Pour Linux les machines et UNIX les appareils réseau, le serveur MID utilise les informations d’identification SSH et SNMP configurées dans l’instance dans Découverte > Informations d'identification.

    Les serveurs MID qui Orchestration les utilisent doivent avoir accès aux informations d’identification nécessaires pour exécuter des commandes sur les ordinateurs du réseau, comme spécifié par les activités de workflow. Orchestration peut utiliser les mêmes informations d’identification SSH et SNMP que Découverte, mais dispose de deux informations d’identification supplémentaires conçues pour des activités de workflow spécifiques : Windows (pour les activités PowerShell) et VMware.

    Chiffrement et déchiffrement

    La plateforme stocke les informations d’identification dans un champ chiffré de la table Credentials (Informations d’identification) [discovery_credentials]. Une fois saisies, elles ne peuvent pas être visualisées.

    Lorsque le serveur MID demande des informations d’identification ServiceNow AI Platform , il les déchiffre de la façon suivante :
    1. Les informations d’identification sont déchiffrées sur l’instance avec la clé fixe password2.
    2. Les informations d’identification sont à nouveau chiffrées sur l’instance avec la clé publique du serveur MID.
    3. Les informations d’identification sont chiffrées sur l’équilibreur de charge avec SSL.
    4. Les informations d’identification sont déchiffrées sur le serveur MID avec SSL.
    5. Les informations d’identification sont déchiffrées sur le serveur MID avec la clé privée du serveur MID.
    Remarque :
    La plateforme ne dispose pas de clés de chiffrement distinctes pour les instances mutualisées.

    Ordre des informations d’identification

    Les informations d’identification peuvent se voir affecter une valeur d’ordre dans le formulaire Informations d’identification, ce qui oblige l’application à essayer toutes les informations d’identification à sa disposition dans un certain ordre. Si vous ne spécifiez pas de valeur d’ordre, l’application teste les informations d’identification de la table Informations d’identification [discovery_credential] de manière aléatoire, jusqu’à ce qu’elle en trouve une qui fonctionne. Par exemple, lorsque :
    • Orchestration tente d’exécuter une commande sur un serveur SSH, tel qu’un ordinateur Linux ou UNIX.
    • Discovery tente d’interroger un appareil SNMP, tel qu’une imprimante, un routeur ou un onduleur.
    Après avoir identifié les informations d’identification d’un appareil, Découverte Orchestration crée une relation entre les informations d’identification et l’appareil à l’aide de la table Relation d’informations d’identification [dscy_credentials_affinity]. Toutes les découvertes ou activités d’Orchestration ultérieures tenteront de faire correspondre les informations d’identification de cette table avec un appareil pour lequel il existe une relation. Si les informations d’identification d’un appareil changent, Découverte et Orchestration réessaie toutes les informations d’identification disponibles jusqu’à ce qu’elles créent une nouvelle relation.
    Remarque :
    Si Orchestration et Découverte sont installés, et que l’alias d’informations d’identification est activé, plusieurs relations peuvent exister. Dans ce cas, la plateforme recherche les informations d’identification pour chaque relation et insère les informations d’identification de la relation avec l’ordre le plus bas dans la sonde.
    La commande des informations d’identification est utile dans les situations suivantes :
    • La table des informations d’identification contient de nombreuses informations d’identification, certaines utilisées plus fréquemment que d’autres. Par exemple, la table contient 150 informations d’identification SSH, dont cinq sont utilisées pour se connecter à 90 % des appareils. Il est recommandé de configurer ces cinq informations d’identification avec des numéros d’ordre inférieurs, ce qui les place en haut de la liste d’exécution. Découverte et Orchestration fonctionnent plus rapidement lorsqu’ils essaient d’abord ces informations d’identification courantes. Après la première connexion réussie, le sait quelles informations d’identification ServiceNow AI Platform utiliser la prochaine fois pour chaque appareil.
    • Le dispose d’une ServiceNow AI Platform sécurité de connexion agressive. Par exemple, configurez les informations d’identification de base de données avec une valeur d’ordre inférieure si les serveurs de base de données Solaris du réseau ne fournissent que trois tentatives de connexion infructueuses avant de verrouiller le serveur MID.

    Alias d’identification

    Des alias d’informations d’identification sont disponibles pour Découverte et Orchestration.

    Les alias pour Discovery permettent à un administrateur d’effectuer les opérations suivantes :
    • Utilisez un comportement de filtrage des informations d’identification avec des niveaux de conformité configurables.
    • Affectez plusieurs alias d’informations d’identification à un calendrier de découverte.
    • Empêchez la création de relations d’informations d’identification qui utilisent des informations d’identification inappropriées ou sensibles. Pour en savoir plus, consultez Relations d’informations d’identification.
    Les alias pour Orchestration permettent aux créateurs de workflows d’effectuer les opérations suivantes :
    • Affecter des informations d’identification individuelles à n’importe quelle activité d’un workflow Orchestration
    • Affecter des informations d’identification individuelles à n’importe quelle action dans Concepteur de flux
    • Attribuez des informations d’identification différentes à chaque occurrence du même type d’activité dans un workflow Orchestration.
    • Attribuez des informations d’identification différentes à chaque occurrence de la même action dans le flux du concepteur.

    Banques d'identifiants externes

    Si vous ne souhaitez pas que les informations d’identification soient stockées dans votre instance, vous pouvez utiliser des référentiels d’informations d’identification externes. Les banques d’informations d’identification externes enregistrent les informations d’identification dans un site externe auquel votre instance peut accéder. CyberArk est la seule banque d’informations d’identification externes prise en charge. Toutefois, d’autres banques externes peuvent être configurées à l’aide de l’API ServiceNow.