---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Serveur MID : intégration de Azure Key Vault

# Serveur MID : intégration de Azure Key Vault {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

L'intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s'exécuter sans stocker d'informations d'identification sur l'instance.

## Avant de commencer

Pour installer l'application requise sur l'instance, accédez à Gestionnaire de modules d'extensionStockage et gestion des informations d'identification externes.

|-|
|   |
[ ]

{#mid_azure_key_vault_integration__table_m2t_cv4_nhb}

Rôle requis : application de gestion et de stockage des informations d'identification externes L'ID du périmètre est requis : com.sn_mid_extcredstrg

## Pourquoi et quand exécuter cette tâche

Lors de la configuration de l'accès à Azure Key Vault, le serveur MID se trouve soit dans l'environnement Azure, soit sur un ordinateur virtuel externe. Cette procédure couvre la configuration d'Azure Key Vault pour un serveur MID dans l'environnement Azure.

Pour plus d'informations sur les procédures Azure et Azure Key Vault spécifiques, consultez la [documentation Azure Key Vault](https://learn.microsoft.com/en-us/azure/key-vault/).

## Procédure

1. Dans l'environnement cloud Azure, créez un ordinateur virtuel.
2. Accédez à la section Identité de cet ordinateur virtuel.
3. Activer l'identité affectée par le système.  
   Une fois activé, vous avez la possibilité d'attribuer un rôle à cette identité.
4. Accédez au menu Ajouter une affectation de rôle .
5. Définissez le champ d'application sur votre abonnement.
6. Ajoutez le rôle d'administrateur du coffre-fort à clés.
7. Définissez la ressource sur le coffre à clés que vous souhaitez intégrer au serveur MID.
**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/Pl2yW7uO43uXy7Gi8PHCzA "Le serveur MID utilise trois types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte et la validation OCSP pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/dIXun15wZVfGj0sWkOStpw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Serveur MID Journal d'audit de commande](https://servicenow-prod.fluidtopics.net/aGBuY8P3tJIpG01C0OnEHg "Le journal d’audit des commandes enregistre les commandes exécutées par pour Serveur MID l’application Découverte . Examinez les commandes pour vérifier s’il y a des anomalies ou des erreurs.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/xly0FzzUTaeJEPzVgN6D7g#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")
* [Gouvernance de serveur MID](https://servicenow-prod.fluidtopics.net/ke9Asb~0l6JC_bOAPlkcKw "Améliorez Serveur MID la sécurité en définissant un délai d’expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d’expiration d’inactivité globalement et pour chaque Serveur MID.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/U2m_FmrgVh5jAO1nrY8Ypg "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Ajouter des certificats SSL pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#add-ssl-certificates "Configurez le serveur MID pour vous connecter à une source via SSL.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/CsmvsPWrNFSP7LUAM3uTvg#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté. Windows La sécurité renforcée d’Internet Explorer bloque les fichiers téléchargés qu’elle juge potentiellement dangereux. Cependant, la synchronisation des fichiers permet d’éviter ce problème de sécurité.")  
**Référence associée**   

* [Sécurité du fichier de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/5JlufBa7tOlcfvwvToefSQ "Les données sensibles de configuration de serveur MID peuvent être protégées à l’aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.")
* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/2DWkoEtbbHIaQrOnLsLZ1A "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

## Intégration Azure Key Vault pour les serveurs MID d'ordinateur virtuel externe {#ariaid-title2}

L'intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s'exécuter sans stocker d'informations d'identification sur l'instance.

### Avant de commencer

Rôle requis : une application de gestion et de stockage des informations d'identification externes (ID du périmètre : com.sn_mid_extcredstrg) est requise.

### Pourquoi et quand exécuter cette tâche

Lors de la configuration de l'accès à Azure Key Vault, le serveur MID se trouve soit dans l'environnement Azure, soit sur un ordinateur virtuel externe. Cette procédure couvre la configuration d'Azure Key Vault pour un serveur MID qui se trouve sur un ordinateur virtuel externe.

Pour plus d'informations sur les procédures Azure et Azure Key Vault spécifiques, consultez la [documentation Azure Key Vault](https://learn.microsoft.com/en-us/azure/key-vault/).

Les serveurs MID peuvent utiliser le résolveur d'informations d'identification de coffre-fort pour utiliser des secrets directement depuis le coffre-fort dans le but d'effectuer la découverte. L'application de gestion et de stockage des informations d'identification externes offre une intégration prête à l'emploi aux fournisseurs d'informations d'identification externes. Les serveurs MID prennent en charge l'authentification basée sur certificat lors de la connexion à Azure Key Vault. Cela offre un moyen plus sûr et plus flexible de s'authentifier, en particulier pour les environnements d'entreprise qui préfèrent les informations d'identification de certificat aux secrets clients. Pour plus d'informations sur la gestion des certificats, reportez-vous à la section [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.").

### Procédure

1. Dans le portail Azure, accédez à App registrations (Inscriptions d'applications).
2. Créez une application pour le serveur MID.
3. Notez l'ID de locataire et l'ID client , car ils seront utilisés ultérieurement.
4. Fournissez l'autorisation d'API pour Azure Key Vault à l'application.
5. Accédez à Certificats et secrets pour la nouvelle application.
6. Générez un nouveau secret client et notez-le.  
   À ce stade, vous devez disposer de la client_id, de l'tenant_id et du secret_key pour l'enregistrement de l'application.
7. Ajoutez les paramètres suivants au config.xml du serveur MID à l'aide des valeurs enregistrées.  

       <parameter name="ext.cred.azure.vault_name" secure="false" value="<azure_key_vault_name>"/> (optional) 
       <parameter name="ext.cred.azure.tenant_id" secure="true" value="<tenant_id_value>"/> 
       <parameter name="ext.cred.azure.client_id" secure="true" value="<client_id_value>"/> 
       <parameter name="ext.cred.azure.secret_key" secure="true" value="<secret_key_value>"/> 

   {#mid_azure_key_vault_integration_external__codeblock_blw_tfx_dcc}

## Informations d'identification prises en charge pour l'intégration Azure Key Vault {#ariaid-title3}

Le serveur MID prend en charge les informations d'identification spécifiées pour l'intégration au coffre-fort de clés Azure.

### Liste des informations d'identification {#mid_azure_key_vault_intergration_ref__section_emn_chx_dcc}

Informations d'identification SNMPV3
:

          {
            "type": "snmpv3",
            "user": "<user_value>",
            "authentication_key": "<authentication_key_value>",
            "privacy_protocol": "<privacy_protocol_value>",
            "privacy_key": "<privacy_key_value>",
            "authentication_protocol": "<authentication_protocol_value>",
            "snmp_context": "<snmp_context_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_jfj_1hx_dcc}

Informations d'identification VMWare
:

          {
            "type": "vmware",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qjt_1hx_dcc}

Informations d'identification SSH
:

          {
            "type": "ssh",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_t25_1hx_dcc}

Informations d'identification Windows
:

          {
            "type": "windows",
            "password": "<password_value>",
            "user": "<user_value>",
            "domain": "<domain_value>" // If it is null or empty, user name will become `.\user`
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_an5_1hx_dcc}

Informations d'identification du principal du service Azure
:

          {
            "type": "azure",
            "client_id": "<client_id_value>",
            "tenant_id": "<tenant_id_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s55_1hx_dcc}

Informations d'identification de clé privée SSH
:

          {
            "type": "ssh_private_key",
            "password": "<password_value>", // optional
            "user": "<user_value>",
            "ssh_certificate": "<ssh_certificate_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>" // optional
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_kcv_1hx_dcc}

Informations d'identification AWS
:

          {
            "type": "aws",
            "access_key": "<access_key_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_r3v_1hx_dcc}

Informations d'identification de clé API
:

          {
            "type": "api_key",
            "api_key": "<api_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s4v_1hx_dcc}

Informations d'identification applicatives
:

          {
            "type": "<applcation_type>", // generated by JSON builder: TODO
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_uvv_1hx_dcc}

Informations d'identification de l'accord d'entreprise Azure
:

          {
            "type": "ea_azure",
            "access_key": "<access_key_value>",
            "enrollment_number": "<enrollment_number>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_rb1_g3x_dcc}

Informations d'identification Azure SAS
:

          {
            "type": "azure_sas",
            "sas_key": "<sas_key_value>",
            "sas_key_name": "<sas_key_name_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_cv1_g3x_dcc}

Informations d'identification pour l'authentification de base
:

          {
            "type": "basic_auth",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_sy1_g3x_dcc}

Informations d'identification CIM
:

          {
            "type": "cim",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_lcb_g3x_dcc}

Informations d'identification CloudFoundry
:

          {
            "type": "sn_itom_pattern_pcf",
            "password": "<password_value>",
            "user": "<user_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_gj1_n3x_dcc}

Informations d'identification API Google
:

          {
            "type": "gcp",
            "email": "<email_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_wy1_n3x_dcc}

Informations d'identification du keystore SSL
:

          {
            "type": "keystore",
            "keystore_password": "<keystore_password_value>",
            "keystore_path": "<keystore_path_value>",
            "key_password": "<key_password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_c3b_n3x_dcc}

Informations d'identification JMS
:

          {
            "type": "jms",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qnb_n3x_dcc}

Informations d'identification SNMP de la communauté
:

          {
            "type": "snmp",
            "password": "<password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_x5b_n3x_dcc}

Informations d'identification SSL
:

          {
            "type": "keystore",
            "user": "<user_value>",
            "password": "<password_value>",
            "additional_properties": "<additional_properties_value>",
            "key_password": "<key_password_value>",
            "keystore": "<keystore_value>",
            "keystore_password": "<keystore_password_value>",
            "keystore_type": "<keystore_type_value>",
            "ssl_provider_name": "<ssl_provider_name_value>",
            "security_protocol": "<security_protocol_value>",
            "truststore": "<truststore_value>",
            "truststore_password": "<truststore_password_value>",
            "truststore_type": "<truststore_type_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_z1c_n3x_dcc}

Informations d'identification IBM
:

          {
            "type": "ibm",
            "user": "<user_value>",
            "password": "<password_value>",
            "softlayer_user": "<softlayer_user_value>",
            "softlayer_key": "<softlayer_key_value>",
            "bluemix_key": "<bluemix_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_ihc_n3x_dcc}
{#mid_azure_key_vault_intergration_ref__dl_c4m_zgx_dcc}

### Prise en charge de Gov Cloud pour l'intégration d'Azure Key Vault {#mid_azure_key_vault_intergration_ref__section_ujs_djx_dcc}

Vous devrez peut-être remplacer l'authentification et l'URL du coffre-fort lorsque vous travaillez dans des environnements cloud gouvernementaux. Les exemples suivants concernent les clouds du gouvernement américain.

Point de terminaison d'authentification :

:   Pour les clouds du gouvernement américain : https://login.microsoftonline.us/%s/oauth2/v2.0/token

    Pour la prise en charge du cloud par le gouvernement américain : \<paramter name="ext.cred.azure.vault_auth_endpoint \>\> value="https://login.microsoftonline.us/%s/oauth2/v2.0/token"/\>

**Périmètre**

:   Pour les clouds gouvernementaux américains : https://vault.usgovcloudapi.net/.default

    \<paramter name="ext.cred.azure.endpoint_scope \>\> value="https://vault.usgovcloudapi.net/.default"/\>

    Pour les clouds gouvernementaux allemands : https://vault.microsoftazure.de/.default

    Pour les nuages du gouvernement chinois : https://vault.azure.cn/.default
{#mid_azure_key_vault_intergration_ref__dl_yb3_ljx_dcc}

