---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Sécurité du fichier de configuration de serveur MID

# Sécurité du fichier de configuration de serveur MID {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les données sensibles de configuration de serveur MID peuvent être protégées à l'aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.

|-|
|   |
[ ]

{#mid-server-encrypter-api__table_vbn_2v4_nhb} Le serveur MID fournit les options de sécurité intégrées suivantes pour le contenu du fichier config.xml :

* Fournisseur de sécurité par défaut : sécurise les données du fichier config.xml par chiffrement. Lorsque le serveur MID est redémarré, toutes les données non chiffrées sont chiffrées et écrites dans le fichier config.xml . Le fournisseur de sécurité par défaut offre les options de chiffrement suivantes :
  * Encrypter par défaut : processus par défaut pour le chiffrement des données dans le fichier de config.xml du serveur MID. Consultez [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.") pour en savoir plus.
  * API de protection des données Windows (DPAPI) : le système d'exploitation effectue le chiffrement des données, plutôt que le serveur MID. Le chiffrement DPAPI est basé sur le compte de l'utilisateur connecté. Lorsque ce schéma est utilisé, les données ne peuvent être déchiffrées que par le même compte d'utilisateur. Si le compte change, les données doivent être à nouveau chiffrées. {#mid-server-encrypter-api__ph_dpapi-explaination}
  * Chiffrement personnalisé : Implémentez [l'interface IMidServerEncrypter](https://servicenow-prod.fluidtopics.net/bwxz26rcW0fqBxku7lsNpA "Utilisez les méthodes de cette interface pour créer un chiffreur externe personnalisé pour le fichier de config.xml du serveur MID.") pour créer votre propre schéma de chiffrement personnalisé afin de gérer les données config.xml sensibles.
  {#mid-server-encrypter-api__ul_xsq_5wx_4bb}
* 
* CyberArk : La sécurité des données est assurée par la [configuration de l'intégration CyberArk](https://www.servicenow.com/docs/access?context=c_CyberArkIntegrationConfiguration&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US), qui déplace les données sensibles du fichier config.xml vers un coffre-fort sécurisé de CyberArk. Cette solution ne chiffre pas les données.
* Stockage externe personnalisé : implémentez [l'interface ISecuredConfigProvider](https://servicenow-prod.fluidtopics.net/a_b5EJ9V~tTnjmufrfSo6w "Utilisez les méthodes de cette interface pour créer des fournisseurs personnalisés qui gèrent les valeurs de paramètres sécurisés dans le fichier de config.xml du serveur MID.") pour créer votre propre système de stockage externe personnalisé afin de gérer les données config.xml sensibles.

{#mid-server-encrypter-api__ul_mqg_n4q_x1b} Figure 1. Contenu sécurisé et schémas de chiffrement
* **[Chiffrer les données de configuration du serveur MID avec DPAPI](https://servicenow-prod.fluidtopics.net/pj0b90yFUTFucg5JNlusdQ)**   
  L'API de protection des données Windows (DPAPI) chiffre les données sensibles du fichier de config.xml , en fonction du compte d'utilisateur du serveur MID.
* **[Utiliser CyberArk comme fournisseur de configuration sécurisé](https://servicenow-prod.fluidtopics.net/W_diEeJC_t1KX2gTbHYx3A)**   
  Vous pouvez utiliser un coffre-fort CyberArk pour sécuriser toutes les données sensibles du fichier de config.xml du serveur MID.
* **[Modifier les schémas de sécurité du fichier de configuration du serveur MID](https://servicenow-prod.fluidtopics.net/gsB3ArlTnyCsqNqBY09TJw)**   
  Le serveur MID fournit plusieurs schémas pour sécuriser les données sensibles dans le fichier config.xml et vous permet de basculer entre ces options en fonction de vos besoins de sécurité.
* **[Serveur MID Interface ISecuredConfigProvider](https://servicenow-prod.fluidtopics.net/a_b5EJ9V~tTnjmufrfSo6w)**   
  Utilisez les méthodes de cette interface pour créer des fournisseurs personnalisés qui gèrent les valeurs de paramètres sécurisés dans le fichier de config.xml du serveur MID.
* **[Serveur MID Interface IMidServerEncrypter](https://servicenow-prod.fluidtopics.net/bwxz26rcW0fqBxku7lsNpA)**   
  Utilisez les méthodes de cette interface pour créer un chiffreur externe personnalisé pour le fichier de config.xml du serveur MID.

**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/Pl2yW7uO43uXy7Gi8PHCzA "Le serveur MID utilise trois types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte et la validation OCSP pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/dIXun15wZVfGj0sWkOStpw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Serveur MID Journal d'audit de commande](https://servicenow-prod.fluidtopics.net/aGBuY8P3tJIpG01C0OnEHg "Le journal d’audit des commandes enregistre les commandes exécutées par pour Serveur MID l’application Découverte . Examinez les commandes pour vérifier s’il y a des anomalies ou des erreurs.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/xly0FzzUTaeJEPzVgN6D7g#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")
* [Gouvernance de serveur MID](https://servicenow-prod.fluidtopics.net/ke9Asb~0l6JC_bOAPlkcKw "Améliorez Serveur MID la sécurité en définissant un délai d’expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d’expiration d’inactivité globalement et pour chaque Serveur MID.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Serveur MID : intégration de Azure Key Vault](https://servicenow-prod.fluidtopics.net/1erp7~RUWTszwcPJMyoE7A#mid_azure_key_vault_integration "L’intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s’exécuter sans stocker d’informations d’identification sur l’instance.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/U2m_FmrgVh5jAO1nrY8Ypg "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Ajouter des certificats SSL pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#add-ssl-certificates "Configurez le serveur MID pour vous connecter à une source via SSL.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/CsmvsPWrNFSP7LUAM3uTvg#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté. Windows La sécurité renforcée d’Internet Explorer bloque les fichiers téléchargés qu’elle juge potentiellement dangereux. Cependant, la synchronisation des fichiers permet d’éviter ce problème de sécurité.")  
**Référence associée**   

* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/2DWkoEtbbHIaQrOnLsLZ1A "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

