---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Microsoft Détection des certificats de l'autorité de certification (CA)

# Microsoft Détection des certificats de l'autorité de certification (CA) {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

L'application ServiceNow Découverte peut détecter les certificats de l'autorité de certification (CA) Microsoft à l'aide du modèle Autorité de certification Microsoft - Gestion des certificats. La détection de ces ressources nécessite l'installation de l'application Modèles de détection et de mappage des services à partir du ServiceNow Store.

## Demander des applications dans l'App Store {#microsoft-ca-discovery__section_sv2_vw5_5mb}

Visitez le site Web [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les [ServiceNow Storenotes de publication relatives à l'historique des versions](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#microsoft-ca-discovery__inline-send-to-store}

## Prérequis {#microsoft-ca-discovery__section_x4f_zrd_f4b}

CMDB Modèles de classe CI et Modèles de détection et de mappage des services applications du magasin
:   Vérifiez que les modèles de classe CI et Modèles de détection et de mappage des services les CMDB applications du magasin (dernières versions) sont installés.

Processus d'autorité de certification
:   Vérifiez que le processus d'autorité de certification est opérationnel sur l'ordinateur hôte.

Informations d'identification Discovery
:   Assurez-vous d'avoir les informations d'identification pour exécuter Découverte sur l'ordinateur hôte exécutant le processus d'autorité de certification​.

Créer un calendrier pour la détection sans serveur

:   Créez un calendrier de détection pour effectuer une détection ciblée des certificats d'autorité de certification Microsoft. Le modèle Autorité de certification Microsoft - Gestion des certificats est déclenché par un calendrier de détection sans serveur, à l'aide de l'hôte sur lequel le processus d'autorité de certification est en cours d'exécution.​

    1. Accédez à la DécouverteCalendriers de découverte.
    2. Sélectionnez Nouveau , puis remplissez le formulaire.  
       {#microsoft-ca-discovery__table_ut3_sby_hhb__entry__2}

       | Champ | Description |
       |-|-|
       | Nom | Nom du calendrier Découverte. Par exemple, <kbd class="ph userinput">Détecter autorité de certification MS</kbd>. |
       | Discovery | Le type de produit. Sélectionnez Certificat. |
       | Serveur MID | Nom du Serveur MID. |
       | Actif | Option permettant d'activer ce calendrier de détection. Cochez cette case pour activer la détection. |
       [Tableau 1. Formulaire Calendrier Découverte]

       {#microsoft-ca-discovery__table_ut3_sby_hhb}
    3. Cliquez avec le bouton droit sur l'en-tête du formulaire Calendrier Découverte, puis sélectionnez Enregistrer.
    4. Sélectionnez l'onglet Schémas d'exécution sans serveur , sélectionnez Nouveau, puis remplissez le formulaire.  
       Remarque :  
       Découverte utilise chaque modèle d'exécution pour détecter jusqu'à 20 000 certificats. Pour les déploiements utilisant plus de 20 000 certificats, créez plusieurs modèles d'exécution.  
       {#microsoft-ca-discovery__table_k3d_bzy_fhb__entry__2}

       | Champ | Description |
       |-|-|
       | Nom | Nom de ce modèle d'exécution sans serveur. Par exemple, <kbd class="ph userinput">Détecter autorité de certification MS</kbd>. |
       | Modèle | Nom du modèle à exécuter : Gestion des certificats d'autorité de certification Microsoft. |
       | Hôte proxy | Nom de domaine complet (FQDN) de l'ordinateur sur lequel votre autorité de certification est en cours d'exécution. |
       | Actif | Option permettant d'activer ce calendrier de détection. Cochez cette case pour activer Discovery. |
       [Tableau 2. Formulaire Modèle d'exécution sans serveur]

       {#microsoft-ca-discovery__table_k3d_bzy_fhb}
    5. Sous Paramètres du lanceur de modèles de détection, configurez les paramètres de lancement avec les valeurs pertinentes.  
       {#microsoft-ca-discovery__table_zwt_vjr_lsb__entry__2}

       | Champ | Description |
       |-|-|
       | template_list | La valeur OID d'un modèle de certificat unique. |
       | start_offset | Le numéro du certificat à partir duquel démarrer la détection. Si vous créez plusieurs modèles d'exécution sans serveur pour les déploiements avec plus de 20 000 certificats, utilisez <kbd class="ph userinput">1</kbd> pour le premier modèle d'exécution, <kbd class="ph userinput">20&nbsp;001</kbd> pour le deuxième modèle d'exécution, etc. Ce champ est pertinent pour les déploiements avec plus de 20 000 certificats. |
       | ip | L'adresse IP du serveur où les certificats sont déployés. |
       [Tableau 3. Formulaire Paramètres du lanceur de modèles de détection]

       {#microsoft-ca-discovery__table_zwt_vjr_lsb}
    {#microsoft-ca-discovery__ol_wb3_4by_hhb}

    Pour plus d'informations, consultez [Détection sans serveur](https://servicenow-prod.fluidtopics.net/N1oqi9RDs_vg7Cp52Nl9BA "Discovery peut trouver des applications sur les ordinateurs hôtes sans avoir besoin de détecter d'abord l'hôte. Ce type de détection est appelé sans serveur Découverte.").

## Données collectées par Discovery lors de la détection horizontale {#microsoft-ca-discovery__section_t1y_mxd_f4b}

Les données de configuration d'autorité de certification détectées comprennent les tables et les champs suivants.{#microsoft-ca-discovery__table_w2j_l53_2nb__entry__2}

| Champ | Description |
|-|-|
| Grappe d'éléments de configuration de base \[CMDB\]​ ||
| Numéro de série | Le numéro de série associé au CI. |
| Élément de configuration \[cmdb_ci\] ||
| operational_status | L'état opérationnel du nœud de grappe. |
| Certificat unique \[cmdb_ci_certificate\] ||
| Empreinte digitale | La valeur de hachage du certificat. |
| Algorithme d'empreintes digitales | L'algorithme utilisé pour effectuer le hachage du certificat​. |
| Nom commun de l'objet | Identifie le nom d'hôte/domaine associé au certificat. |
| Nom unique du sujet | Les informations d'identification du sujet.​ |
| Nom unique de l'émetteur | Le nom unique de l'émetteur​. |
| Commentaires | Inclut une description lisible pour les utilisateurs. |
| Suivi de renouvellement | Indique s'il convient de créer des tâches prioritaires 1 ou 3 pour les certificats arrivant à expiration.​ |
| Modèle de certificat | Le modèle de certificat qui définit les politiques et les règles qu'une autorité de certification utilise lorsqu'une demande de certificat est reçue. |
| Empreinte du certificat​ | L'identificateur unique des certificats dans les applications lors de la prise de décisions de confiance, dans les fichiers de configuration et lorsqu'ils sont affichés dans des interfaces. |
| Nom commun de l'émetteur | Le nom commun de l'émetteur​. |
| Date de début de validité | La période de début de validité du certificat. |
| Numéro de série | Le numéro de série du certificat. |
| Pays de l'objet | Le code du pays à deux lettres du sujet​. |
| Organisation du sujet | L'organisation du sujet. |
| Émetteur | L'entité qui a signé et délivré le certificat.​ |
| Unité organisationnelle du sujet | L'unité organisationnelle du sujet.​ |
| Nom alternatif de l'objet | Une liste des noms de domaine complets garantis par le certificat​. |
| Date de fin de validité | La période de fin de validité du certificat. |
| Nom | Nom du CI. |
| État | État du cycle de vie du certificat. |
| Émetteur racine | L'entité racine qui a signé et délivré le certificat immédiat. |
| Localité du sujet | La localité du sujet​. |
| État du sujet | L'état du sujet​. |
[ ]

{#microsoft-ca-discovery__table_w2j_l53_2nb}  

Données supplémentaires collectées par Modèles de détection et de mappage des services la version Store de février 2024
:   {#microsoft-ca-discovery__table_mf5_ct4_yzb__entry__2}

    | Champ | Description |
    |-|-|
    | Certificat unique \[cmdb_ci_certificate\] ||
    | Type de demande \[request_type\] | Format utilisé pour demander le certificat. |
    | Date d'envoi de la demande \[request_submission_date\] | Date à laquelle la demande de certificat a été envoyée. |
    | Date de résolution de la demande \[request_resolution_date\] | Date à laquelle la demande de certificat a été résolue par l'autorité de certification. |
    | Date de révocation du certificat \[request_revocation_date\] | Date à laquelle le certificat a été révoqué. Ce champ n'est renseigné que pour les certificats révoqués. |
    | Date d'entrée en vigueur de la révocation \[effective_revocation_date\] | Date à laquelle le certificat a été effectivement révoqué en étant ajouté à la liste de révocation de certificats (CRL). Ce champ n'est renseigné que pour les certificats révoqués. |
    | Motif de la révocation \[revocation_reason\] | Motif de la révocation du certificat. Ce champ n'est renseigné que pour les certificats révoqués. |
    | Nom du demandeur \[requester_name\] | Nom de la personne qui a demandé le certificat. |
    | Marqueurs d'inscription du modèle \[template_enrollment_flags\] | Informations sur le certificat qui doivent être mises en œuvre par l'autorité de certification ou le propriétaire du certificat. Pour plus d'informations, recherchez le code d'erreur sur [le site officiel de documentation Microsoft](https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-crtd/ec71fd43-61c2-407b-83c9-b52272dec8a1). |
    [ ]

    {#microsoft-ca-discovery__table_mf5_ct4_yzb}

## Relations CI {#microsoft-ca-discovery__section_s3r_15ss_52b}

Le Microsoft modèle CA - Gestion des certificats ne crée aucune relation CI.

