Zscaler Internet Access API へのアクセスの設定
ServiceNow AI Platform インスタンスと Zscaler サーバー間のセキュア接続を認証するために、Zscaler Internet Access サーバーへのアクセスを設定します。
始める前に
必要なロール:Zscaler Internet Access アドミン
ServiceNow は、 Zscaler 統合のための次の API ロール構成をサポートしています。
- サービスアドミンロール:
サービスアドミン権限を持つロールを使用して API キーを作成します。
この構成はすべての機能を提供するため、厳密なロール分離要件のない環境に推奨されます。
- 最小特権ロール (サポート対象):
特権を減らす必要があるユーザーのために、 ServiceNow は最小特権構成をサポートしています。
次の権限を持つカスタムロールを作成します。- セキュリティ:カスタム
- マルウェア対策、サンドボックス、および高度な脅威対策:完全
これらの権限を設定すると、統合が想定どおりに実行されます。
このタスクについて
Zscaler で組織のクラウドサービスの API サブスクリプションが有効になると、[Zscaler Internet Access API キー管理] ページでベース URL を使用して API サブスクリプションを利用できます。組織で使用できる API キーまたはトークンは 1 つだけです。新しいキーまたはトークンを追加する前に、既存のキーまたはトークンを削除します。
API のベース URL は
${Cloud_Name}/api/v1 です。組織にプロビジョニングされた Zscaler クラウド名を確認し、それを使用してベース URL の {Cloud_Name} を置き換えます。ベース URL の例を次に示します。- example.zscalerbeta.net
- example.zscalerone.net
- example.zscalertwo.net
- example.zscaler.net
- example.zscloud.net
注: