L’utilisation du protocole mTLS avec un Serveur MID
Effectuer des appels REST et SOAP sortants via un Serveur MID mTLS à l’appui. Stockez les informations d’identification et de certificat mTLS sur l’instance, dans un fichier de configuration ou dans un coffre-fort externe. Le Serveur MID récupère les informations d’identification et de certificat et effectue des appels REST et SOAP sortants à l’aide du protocole mTLS.
L’authentification mutuelle à l’aide du protocole de sécurité de la couche de transport (mTLS) est un schéma d’authentification sécurisé, basé sur un certificat, où le serveur et le client s’authentifient mutuellement. Avec mTLS, le client présente un certificat ou une chaîne de certificats au serveur, et le serveur authentifie le client de la même manière que le client authentifie le serveur (authentification mutuelle).
Vous pouvez utiliser mTLS avec un Serveur MID en définissant un profil de protocole MID pour les connexions qui utilisent l’authentification réciproque. Le profil de protocole MID spécifie les informations d’identification et de certificat mTLS requises pour la connexion. Le Serveur MID utilise les informations du profil de protocole MID pour récupérer le magasin de clés, enregistrer les protocoles auprès du client HTTP et effectuer des appels sortants avec mTLS.
Créer un profil de protocole MID pour utiliser mTLS sur un Serveur MID
Un profil de protocole MID vous permet d’utiliser le protocole mTLS avec un Serveur MIDfichier . Avec un profil de protocole MID, vous pouvez enregistrer votre mot de passe mTLS et vos informations de certificat directement sur l’instance, dans un fichier de configuration ou dans un coffre-fort externe. Ils Serveur MID utilisent ces informations pour effectuer des appels REST et SOAP sortants à l’aide de mTLS.
Avant de commencer
- Rôle requis : admin ou action_designer.
- Configurez et démarrez un Serveur MIDfichier . Pour plus d'informations, consultez Configuring MID Servers.
Pourquoi et quand exécuter cette tâche
- Créez un alias de connexion et d’informations d’identification. Cette tâche vous montre comment créer un alias de connexion et d’informations d’identification de base. Pour en savoir plus, consultez la rubrique Create a Connection & Credential alias.
- Créez une connexion. Cette tâche vous montre comment créer une connexion HTTP(s) de base. Pour en savoir plus, consultez Create an HTTP(s) connection.
- Créez un profil de protocole MID. Le magasin de clés mTLS et le mot de passe peuvent être stockés sur l’instance (dans le profil de protocole MID), hors de l’instance (dans le fichier config.xml du serveur MID) ou dans un coffre-fort externe. ServiceNow prend en charge CyberArk Password Vault pour le stockage des coffres-forts.
- Si vous les stockez sur l’instance, le keystore et le mot de passe doivent également se trouver sur le Serveur MIDfichier .
- Si vous les stockez dans le fichier config.xml, assurez-vous d’ajouter les paramètres de protocole mTLS au fichier avant de configurer le profil de protocole MID. Le config.xml se trouve dans le répertoire /agent , dans le Serveur MID répertoire d’installation. Consultez MID Server parameters.
- Si vous les stockez dans un coffre-fort externe, assurez-vous de les configurer CyberArk integration configuration avant de créer un profil de protocole MID.
- Testez votre connexion avec un Étape RESTfichier . Cette étape est facultative.
Procédure
-
Créez un alias de connexion et d’informations d’identification.
- Accédez à la et sélectionnez Nouveau.
- Dans le formulaire Alias de connexion et d’informations d’identification, saisissez un nom dans le champ Nom et confirmez que le type de connexion est défini sur HTTP.
- Sélectionnez Enregistrer.
-
Créez une connexion.
- Dans le formulaire Alias de connexion et d’informations d’identification, dans l’onglet Connexions, sélectionnez Nouveau.
- Dans le formulaire de connexion HTTP(s), entrez un nom.
- Sélectionnez Générateurd’URL, Authentification réciproque et Utiliser un Serveur MID.
- Dans le champ Profil de protocole MID , utilisez l’icône en forme de loupe pour ouvrir le formulaire Profils de protocole MID et sélectionnez Nouveau.
-
Créez un profil de protocole MID.
- Facultatif :
Testez votre connexion avec une étape REST.