---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Gouvernance de serveur MID

# Gouvernance de serveur MID {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Améliorez Serveur MID la sécurité en définissant un délai d'expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d'expiration d'inactivité globalement et pour chaque Serveur MID.

|-|
|   |
[ ]

{#mid-timeout__table_yfh_kv4_nhb}

## Vue d'ensemble de la gouvernance de serveur MID {#mid-timeout__section_s4g_v22_gsb}

La gouvernance des serveurs MID empêche l'utilisation des serveurs MID oubliés connectés aux instances ServiceNow si l'instance est compromise.La gouvernance des serveurs MID conserve un enregistrement du dernier changement d'état du processus de validation/invalidation du serveur MID.

Cette fonctionnalité n'est pas activée par défaut et est disponible prête à l'emploi dans le cadre du module d'extension Serveur MID. Une fois activée, l'authentification du serveur MID expire après une période d'inactivité prédéterminée, sauf si elle est explicitement configurée pour ne jamais expirer.

## Activer et configurer la gouvernance de serveur MID {#mid-timeout__section_qn1_w22_gsb}

La gouvernance des serveurs MID est activée pour tous les serveurs MID en définissant la propriété système vrai/faux suivante : mid.inactivity.timeout.enabled. Cette propriété n'est pas définie par défaut. Le délai d'inactivité global est spécifié en définissant la propriété système entière suivante : mid.inactivity.timeout.days. La propriété prend un nombre entier qui spécifie le délai d'expiration en jours. Le délai par défaut est de 30 jours si elle n'est pas spécifiée.

Vous pouvez remplacer le délai d'expiration d'un serveur MID particulier en spécifiant mid.inactivity.timeout.days comme paramètre de configuration sur ce serveur MID. Avec un délai d'expiration égal à 0, la gouvernance de serveur MID est désactivée sur ce serveur MID. Par conséquent, vous pouvez définir un délai d'expiration global et également modifier ou désactiver les délais d'expiration de certains serveurs MID.

Vous n'avez pas besoin de redémarrer le serveur MID après avoir modifié la configuration de gouvernance. La gouvernance fonctionne avec une authentification de base ou mutuelle.

## Suivi d'activité {#mid-timeout__section_ofr_21d_dtb}

Le serveur MID analyse l'activité en suivant les messages de file d'attente ECC entrants et sortants. Une fois par heure, le serveur MID signale la dernière activité à l'instance, qui est stockée dans l'enregistrement ecc_agent, et vérifie si le délai d'inactivité est atteint. Si le délai d'inactivité a été atteint et que le serveur MID est opérationnel, le serveur MID est invalidé et s'arrête. Si le délai d'expiration est atteint lorsque le serveur MID est en panne, une tâche sur l'instance détermine si le serveur MID est inactif et l'invalide sur l'instance.  
Lorsque le serveur MID approche du délai d'expiration d'invalidation automatique en raison d'une inactivité, la page du serveur MID affiche un message indiquant :

* Un message d'information lorsqu'il reste 3 à 7 jours avant l'expiration du délai d'inactivité.

* Message d'erreur lorsqu'il reste moins de 3 jours avant le délai d'inactivité.

* Après l'invalidation automatique d'un MID, un message d'erreur s'affiche indiquant la date à laquelle le MID a été invalidé automatiquement.

{#mid-timeout__ul_psy_cf2_gsb}

## Effacement de l'état invalidé automatiquement {#mid-timeout__section_sfc_g1d_dtb}

Après l'invalidation automatique d'un serveur MID, l'état d'invalidation automatique doit être effacé manuellement pour que le serveur MID puisse être rétabli correctement. Le serveur MID s'arrête immédiatement s'il est redémarré sans effacer cet état. En outre, un problème MID signalant cette occurrence est consigné.

L'état invalidé automatiquement d'un serveur MID peut être effacé en sélectionnant l'action d'interface utilisateur Effacer invalidé automatiquement sur la page d'instance du serveur MID. Après avoir invoqué cette action d'interface utilisateur, l'utilisateur doit démarrer son serveur MID et poursuivre le processus de validation habituel.

## Champ de l'objectif {#mid-timeout__section_kwn_df2_gsb}

L'objectif est un champ de texte que le client peut mettre à jour à tout moment pour indiquer l'utilisation prévue du serveur MID. Ce champ est purement descriptif et n'a pas d'autres interactions.
**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/Pl2yW7uO43uXy7Gi8PHCzA "Le serveur MID utilise trois types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte et la validation OCSP pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/dIXun15wZVfGj0sWkOStpw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Serveur MID Journal d'audit de commande](https://servicenow-prod.fluidtopics.net/aGBuY8P3tJIpG01C0OnEHg "Le journal d’audit des commandes enregistre les commandes exécutées par pour Serveur MID l’application Découverte . Examinez les commandes pour vérifier s’il y a des anomalies ou des erreurs.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/xly0FzzUTaeJEPzVgN6D7g#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Serveur MID : intégration de Azure Key Vault](https://servicenow-prod.fluidtopics.net/1erp7~RUWTszwcPJMyoE7A#mid_azure_key_vault_integration "L’intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s’exécuter sans stocker d’informations d’identification sur l’instance.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/U2m_FmrgVh5jAO1nrY8Ypg "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Ajouter des certificats SSL pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#add-ssl-certificates "Configurez le serveur MID pour vous connecter à une source via SSL.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/CsmvsPWrNFSP7LUAM3uTvg#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté. Windows La sécurité renforcée d’Internet Explorer bloque les fichiers téléchargés qu’elle juge potentiellement dangereux. Cependant, la synchronisation des fichiers permet d’éviter ce problème de sécurité.")  
**Référence associée**   

* [Sécurité du fichier de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/5JlufBa7tOlcfvwvToefSQ "Les données sensibles de configuration de serveur MID peuvent être protégées à l’aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.")
* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/2DWkoEtbbHIaQrOnLsLZ1A "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

