---
sourceDocument: Référence de l’API Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Référence de l’API Xanadu

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# Configurer la sécurité SOAP

# Configurer la sécurité SOAP {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les administrateurs peuvent configurer la sécurité du service Web pour les demandes SOAP entrantes adressées à l'instance ServiceNow .

## Avant de commencer

Rôle requis : administrateur

## Pourquoi et quand exécuter cette tâche

Vous pouvez également configurer la sécurité des services Web afin qu'elle utilise différents certificats pour différents clients de service Web. En activant la sécurité des services Web, vous pouvez empêcher les attaques de l'homme du milieu.  
Remarque :  
Après avoir configuré un profil de sécurité WS ou une politique de sécurité, la validation est effectuée sur toutes les demandes SOAP entrantes, y compris celles provenant du pilote MID Server ou ODBC. Désactivez la validation de ces types de demandes en [marquant les comptes de services comme utilisateurs d'intégration interne](https://servicenow-prod.fluidtopics.net/xm2aRbNmvbPwukm8ReDD1Q "Autorisez les communications d’intégration interne à contourner l’exigence d’authentification WSS en marquant leurs comptes d’utilisateur en tant qu’utilisateurs d’intégration interne.").

## Procédure

1. [Chargez un certificat dans une instance](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).
2. [Créez un profil de sécurité WS](https://servicenow-prod.fluidtopics.net/2K_guAsBHYcWene9xaOM6A "Créez un nouveau profil de sécurité WS pour définir comment authentifier un message de services Web lorsque WS-Security est activé.").
3. [Créez une politique de sécurité](https://servicenow-prod.fluidtopics.net/VePh5gAYs7rtzjmjp6mbAA "Les administrateurs peuvent spécifier les profils de sécurité que les communications WS-Security doivent respecter en créant une nouvelle politique de sécurité.").  
   Les politiques de sécurité définissent les profils de sécurité WS utilisés pour évaluer une demande de service Web particulière. Si aucune politique n'est définie, tous les profils de sécurité WS sont utilisés pour évaluer toutes les demandes.
4. Définissez la valeur du `glide.soap.default_security_policy` de propriété sur le nom de la nouvelle politique de sécurité.

