---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Connecter l'agent au mTLS à l'aide Serveur MID

# Connecter l'agent au mTLS à l'aide Serveur MID {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant de configurer l'authentification mTLS sur l'agent, vous devez exécuter une série de commandes qui activent la configuration de l'authentification TLS (Transport Layer Security).

## Avant de commencer

Assurez-vous d'avoir effectué les tâches suivantes :

1. [Créer des clés et des certificats](https://servicenow-prod.fluidtopics.net/FIjSaYNtBGTzpjcelObq4Q "Créez des clés et des certificats dans votre répertoire racine pour activer la configuration du protocole TLS (Transport Layer Security). La configuration de TLS est nécessaire avant de pouvoir configurer le mTLS sur l’agent Serveur Web MID and.")
2. [Installez le fichier .pem dans le magasin de clés unifié MID et configurez l'option Serveur Web MID](https://servicenow-prod.fluidtopics.net/xdi4Mxl~dtXDWnKDT~1Y0Q "Installez le fichier .pem dans le magasin de clés unifié MID et configurez le pour activer la Serveur Web MID configuration de mTLS sur votre Serveur Web MID agent and.")
3. [Connecter l'agent au protocole TLS à l'aide Serveur Web MID](https://servicenow-prod.fluidtopics.net/ynv0vTFzyC0W4IliuK~Beg "Connectez l’agent au pour activer la Serveur Web MID configuration mTLS sur votre Serveur Web MID agent and.")
4. [Configurer l'authentification mTLS pour une extension Serveur Web MID](https://servicenow-prod.fluidtopics.net/Fvf13BXr8lvOCN5JloNOaA "Améliorez la sécurité de votre extension Serveur Web MID en activant l'authentification mTLS.")
5. [Connecter l'agent au mTLS à l'aide Serveur MID](https://servicenow-prod.fluidtopics.net/JsNb4PfYKy8H3m8VQ2c3aw "Avant de configurer l’authentification mTLS sur l’agent, vous devez exécuter une série de commandes qui activent la configuration de l’authentification TLS (Transport Layer Security).")
{#enable-tls-agent__ol_nwp_3f5_xbc}

Rôle requis : agent_client_collector_admin

## Procédure

1. Générez une clé pour votre agent.  

       openssl ecparam -out labacc/acc.key -name prime256v1 -genkey

2. Générez une demande de certificat pour votre agent, selon le format suivant :  

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=<country>/ST=<state>/L=<location>/O=<organization>/OU=<organization unit>/CN=<cn abbreviation>/emailAddress=<email address>"

   Par exemple :

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=US/ST=NC/L=Raleigh/O=ServiceNow/OU=ITOM Lab/CN=acclinux/emailAddress=john.smith@servicenow.com"

3. Générez un certificat signé pour votre agent.  

       openssl x509 -req -days 365 -in labacc/acc.csr -CA labca/labcacert.pem -CAkey labca/ec-labcakey.pem -CAcreateserial -extensions client -out labacc/acc.crt

4. Dans le dossier labacc , copiez vos fichiers de clé et de certificat sur la machine virtuelle de l'hôte de l'agent.  

       cp ./acc.key <agent host config folder>
       cp ./acc.crt <agent host config folder>

   Les chemins d'accès des dossiers de configuration dépendent de votre système d'exploitation.
   * Linux: /etc/servicenow/agent-client-collector/
   * Windows: C :\\ProgramData\\servicenow\\agent-client-collector\\config\\
   * MacOS: /library/application\\ support/servicenow/agent-client-collector/
   {#enable-tls-agent__ul_hbw_nb5_vbc}
5. Accédez à l'emplacement à partir duquel vous avez copié les fichiers .key et .crt .
6. Exécutez les commandes suivantes pour mettre à jour les autorisations de lecture des fichiers et permettre à l'agent de les lire.  
   * Linux :
     1. `chown servicenow :servicenow acc.key`
     2. `chmod 0400 acc.key`
     {#enable-tls-agent__ol_nfh_bg5_vbc}
   * Windows :
     1. Sélectionnez et maintenez enfoncé (ou cliquez avec le bouton droit de la souris) le fichier .key et sélectionnez l'onglet Sécurité dans les propriétés du fichier.
     2. Ajoutez l'utilisateur servicenow à la liste des utilisateurs ayant un accès en lecture au fichier.
     {#enable-tls-agent__ol_c5c_fg5_vbc}
   * MacOS :
     1. `chown _servicenow :_servicenow acc.key`
     2. `chmod 0400 acc.key`
     {#enable-tls-agent__ol_o1x_f35_vbc}

   {#enable-tls-agent__ul_zkj_bd5_vbc}  
   Remarque :  
   L'agent doit être exécuté avec l'utilisateur ServiceNow par défaut.
7. Dans le fichier de configuration acc.yml, ajoutez les paramètres suivants pour spécifier le chemin d'accès à vos fichiers de clé et de certificat.  

       key-file: "<path to acc.key file>/acc.key"
       cert-file: "<path to acc.cert file>/acc.crt"

8. Redémarrez l'agent.  
   * Linux: `SystemCTL Redémarrer ACC`
   * Windows :
     1. Ouvrez l'application Services.
     2. Sélectionnez et maintenez enfoncé (ou cliquez avec le bouton droit de la souris) l'entrée Agent Client Collector et sélectionnez Redémarrer.
     {#enable-tls-agent__ol_tjd_r35_vbc}
   * MacOS :
     1. `launchctl unload -w /Library/LaunchDaemons/com.sn.acc.plist`
     2. `launchctl load -w /Library/LaunchDaemons/com.sn.acc.plist`
     {#enable-tls-agent__ol_an1_2j5_vbc}
   {#enable-tls-agent__ul_ikx_m35_vbc}
9. Consultez les journaux pour vérifier que l'agent a pu se connecter à l'instance à l'aide de TLS.  
   Agent Client Collector Les journaux sont accessibles à partir de :
   * Linux: /var/log/servicenow/agent-client-collector/acc.log
   * Windows: l'emplacement spécifié par l'indicateur `de configuration du fichier journal` . L'emplacement par défaut est le suivant : C:/ProgramData/ServiceNow/agent-client-collector/log/acc.log

     Si le répertoire C:/ProgramData est masqué (notamment sur les anciennes versions de Windows), modifiez le filtre Explorateur pour afficher les éléments masqués.
   * MacOS: L'emplacement par défaut est : /Library/Application\\ Support/servicenow/agent-client-collector/log/acc.log
   {#enable-tls-agent__ul_nj4_2j2_5bc}
**Concepts associés**   

* [Serveur Web MID et l'authentification mTLS de l'agent](https://servicenow-prod.fluidtopics.net/xz_A9QESGUF2U06MKjxMnQ "L’authentification mutuelle à l’aide du protocole de sécurité de la couche de transport (mTLS) est un système d’authentification sécurisé basé sur des certificats. Avec mTLS, le serveur (l’extension Serveur Web MID ) et le client (l’agent) s’authentifient mutuellement.")

