---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Créer l'utilisateur de serveur MID et lui accorder le rôle

# Créer l'utilisateur de serveur MID et lui accorder le rôle {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Pour communiquer avec l'instance, les serveurs MID ont besoin d'un ID utilisateur et du rôle approprié. Créez l'ID d'utilisateur d'un serveur MID et accordez à l'ID le rôle mid_server . Pour éviter l'échec de la validation du serveur MID, le système exécute des règles métier pour surveiller les paramètres sélectionnés pour les utilisateurs du serveur MID.

## Avant de commencer

Rôle requis : admin  

|-|
|   |
[ ]

{#t_SetupMIDServerRole__table_skp_xr4_nhb}

## Pourquoi et quand exécuter cette tâche

Le serveur MID se connecte à une instance à l'aide du service web SOAP. Pour permettre l'authentification auprès de l'instance, créez un compte d'utilisateur distinct pour chaque serveur MID ou partagez le même compte sur plusieurs serveurs MID. Donnez à chaque utilisateur de serveur MID le rôle mid_server, qui est requis pour l'utilisateur de serveur MID sur n'importe quelle instance sur laquelle l'authentification de base est activée. Le rôle mid_server permet au serveur MID d'accéder aux tables protégées lorsqu'une sécurité SOAP stricte est en place. Le système ajoute automatiquement les rôles SOAP nécessaires avec ce rôle.  
Remarque :  
La fonctionnalité de sécurité SOAP stricte, activée par défaut pour toute instance qui utilise l'authentification de base, protège toutes les tables avec des listes de contrôle d'accès (ACL).

Si plusieurs serveurs MID utilisent le même utilisateur connecté, un enregistrement de problème est créé si plusieurs serveurs sont opérationnels à la fois. Il est recommandé que les serveurs MID utilisent un utilisateur connecté unique. Consultez [(KB1552863) Utilisateur connecté unique au serveur MID](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1552863) pour plus d'informations et les étapes de rattrapage.  
Important :  
Améliorez la sécurité en utilisant l'authentification réciproque du serveur MID au lieu de l'authentification de base. Consultez [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.") pour plus d'informations.

## Procédure

1. À partir de l'instance, accédez à Administration utilisateursUtilisateurs.
2. Cliquez sur Nouveau.
3. Renseignez les champs dans le formulaire.  
   {#t_SetupMIDServerRole__table_isc_b4z_r1b__entry__2}

   | Champ | Description |
   |-|-|
   | ID d'utilisateur | Nom d'utilisateur de l'utilisateur du serveur MID. Ce nom est spécifié dans le mid.instance.username paramètre du fichier de configuration créé par le programme d'installation du serveur MID. Pour plus de détails, voir [Paramètres du serveur MID](https://servicenow-prod.fluidtopics.net/0z1eEONnt15R3Ax2fye6hw#mid-server-parameters "Les paramètres contrôlent le comportement d’un serveur MID particulier et ont une priorité inférieure à celle des propriétés du serveur MID."). Remarque : Évitez d'utiliser le même utilisateur MID Server connecté sur plusieurs serveurs MID. |
   | Prénom | Le prénom de l'utilisateur. |
   | Nom de famille | Le nom de famille de l'utilisateur. |
   | Mot de passe | Mot de passe de l'utilisateur du serveur MID. Ce mot de passe est spécifié dans le mid.instance.password paramètre du fichier de configuration créé par le programme d'installation du serveur MID. |
   | Accès au service Web uniquement | Cochez cette case si vous utilisez l'authentification de base. Le champ web_service_access_only est utilisé pour restreindre l'accès de l'utilisateur à l'instance ServiceNow, en veillant à ce qu'un utilisateur ne puisse interagir avec la plateforme que par le biais de services web (API REST ou SOAP) plutôt que par l'interface utilisateur. Lorsque ce champ est défini sur vrai pour un utilisateur disposant du rôle mid_server, cet utilisateur ne peut pas se connecter à l'interface utilisateur ServiceNow, ce qui est crucial pour la sécurité et le bon fonctionnement du serveur MID. |
   [ ]

   {#t_SetupMIDServerRole__table_isc_b4z_r1b} {#t_SetupMIDServerRole__cmd_CompleteForm}
4. Cliquez avec le bouton droit de la souris sur l'en-tête, puis sélectionnez Enregistrer.
5. Dans la liste connexe Rôles , cliquez sur Modifier.
6. Sélectionnez le rôle mid_server pour cet utilisateur.  
   Chaque compte de serveur MID doit avoir ce rôle pour accéder aux tables protégées.
7. Cliquez sur Enregistrer.
8. Vérifiez que le compte MID Server (Serveur MID) a été créé avec succès et que le compte dispose d'une connectivité à l'instance.
   1. Sur l'ordinateur hôte sur lequel vous avez l'intention d'installer le serveur MID, ouvrez un navigateur et accédez à l'instance.
   2. Utilisez vos nouvelles informations d'identification d'utilisateur du serveur MID pour vous connecter.  
      Si la connexion réussit, tous les serveurs MID que vous installez sur cet hôte pourront se connecter à l'instance.
   {#t_SetupMIDServerRole__substeps_ehm_5nz_r1b}

## Validation du rôle de serveur MID {#ariaid-title2}

La validation système en temps réel des affectations de rôles de serveur MID empêche les paramètres incompatibles.
Pour éviter l'échec de la validation du serveur MID et s'assurer que votre serveur MID est correctement configuré, le système exécute plusieurs règles métier qui surveillent les rôles et les paramètres que vous sélectionnez pour votre utilisateur de serveur MID. L'instance affiche un avertissement et bloque le changement lorsque vous tentez d'enregistrer une configuration incompatible.

### Privilèges élevés non autorisés

Le rôle mid_server ne peut pas être configuré pour des privilèges élevés. La règle métier Invalid Server settings (Paramètres du serveur MID) non valides s'exécute sur la table Rôle \[sys_user_role\] et empêche le champ elevated_privileges d'être défini sur vrai pour le rôle mid_server.Figure 1. Avertissement pour les privilèges élevés sur le rôle mid_server

### Protection de la table de relations {#mid-server-role-validation__section_osg_dzs_nsb}

La table Rôle d'utilisateur \[sys_user_has_role\] crée la relation entre les tables Utilisateur \[sys_user\] et Rôle \[sys_user_role\].  
* Rôle incompatible  
  Les rôles mid_server et security_admin sont incompatibles et ne peuvent pas être affectés au même utilisateur. Le système détermine le rôle actuel de l'utilisateur et exécute la règle métier Administrateur de sécurité incompatible avec MID sur la table Rôle d'utilisateur \[sys_user_has_role\]. Cette règle empêche un administrateur d'ajouter le rôle de security_admin à un utilisateur qui dispose actuellement du rôle mid_server.Figure 2. Avertissements en cas d'affectation de rôle de security_admin incompatible
* Paramètres de rôle d'utilisateur et d'enregistrement utilisateur incompatibles

  La règle métier Rôle d'utilisateur de serveur MID incompatible s'exécute sur la table Rôle d'utilisateur \[sys_user_has_role\] pour protéger ses données contre les configurations incompatibles. La validation de cette table connexe garantit qu'un administrateur ne peut pas affecter le rôle mid_server à un utilisateur qui détient déjà le rôle security_admin.
{#mid-server-role-validation__ul_ptn_ngf_gy}

### Étapes suivantes {#mid-server-role-validation__section_otg_dzs_nsb}

[Téléchargez](https://servicenow-prod.fluidtopics.net/Sph2LMnYX4bMNR1FyA~SoQ "Téléchargez le package du programme d’installation du serveur MID via l’instance et rendez-le disponible pour installation sur l’hôte. Autorisez le réseau local à accéder aux adresses IP autorisées pour vous assurer que vous pouvez télécharger le package d’installation et recevoir des mises à niveau automatiques.") les fichiers du serveur MID pour votre système d'exploitation.

