Discovery の gMSA 構成
グループ管理サービスアカウント (gMSA) は、サービスの保護に使用する管理対象ドメインアカウントです。gMSA は資格情報のない ディスカバリー に使用できます。
利点
gMSA を使用するように ディスカバリー を設定すると、そのアカウントのパスワード管理は Windows オペレーティングシステムによって処理されます。したがって、ServiceNow インスタンスと資格情報を共有せずに Windows ディスカバリー を実行できます。メリットには次のようなものがあります。
- gMSA パスワードを自分で処理する必要がありません。
- gMSA パスワードのローテーションのサイクルを選択してセキュリティを強化できます。
- ServiceNow インスタンスにパスワードを保存する必要がありません。
- gMSA ユーザーがドメイン管理者グループのメンバーである必要がありません。
- MID サーバー のサービスアカウントとして使用される gMSA ユーザーが、MID サーバー のローカル管理者グループ上にある必要がありません。
Discovery の gMSA の構成
資格情報なしの場合に gMSA を使用するには ディスカバリー
始める前に
必要なロール:admin