---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# RPA ハブ の外部認証情報 Vault

# RPA ハブ の外部認証情報 Vault {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

外部認証情報 Vault 機能を使用すると、ロボット認証情報、アプリケーション認証情報、または時間に基づくワンタイムパスワード (TOTP) シードを取得できます。

## 外部認証情報 Vault の RPA ハブ との統合 {#external-credentials-rpa__section_k4r_jgs_5zb}

次の図は、外部認証情報ボールトの RPA ハブ との統合を示しています。

ロボットは顧客の環境に常駐します。自動化の実行中にロボットが機密データを必要とする場合、ロボットは RPA ハブ に対して GraphQL アプリケーションプログラミングインターフェイス (API) 呼び出しを行います。機密データの例として、SAP アプリケーションへのログイン時のユーザー名とパスワードの詳細情報があります。  
ロボット認証情報フォーム、アプリケーション認証情報フォーム、または TOTP 認証情報フォームのいずれかで、\[外部認証情報 (External Credential)\] チェックボックスで指定された入力に基づいて、以下のように動作します。

* 入力が「false」の場合 (チェックボックスが選択されていない場合)、認証情報は保存されるか、インスタンスから取得されます。
* 入力が「true」の場合 (ロボット認証情報フォーム、アプリケーション認証情報フォームでチェックボックスがオンになっている場合)、認証情報は構成済みの外部認証情報 Vault からフェッチされます。TOTP 認証システムフォームでチェックボックスがオンになっている場合、シードは構成済みの外部認証情報 Vault からフェッチされます。

{#external-credentials-rpa__ul_mxb_wzv_wzb}これらのフィールドの構成の詳細については、「[RPA ハブ でのロボット認証情報の作成](https://servicenow-prod.fluidtopics.net/SRkbPGyIBd1G_GFLbRDeQg "無人ロボットが Windows マシンにログインして自動化を実行できるように、ロボット認証情報を作成します。")」、「[RPA ハブ でのアプリケーション認証情報の作成](https://servicenow-prod.fluidtopics.net/5UIY5Lif4uiqGmXmlNyDng "にアプリケーション認証情報を作成し、アプリケーションのユーザー名とパスワードを追加します。無人ロボットは、自動化の実行時に、このアプリケーション認証情報を使用してアプリケーションにログインできます。")」、「[RPA ハブ での TOTP 認証システムの作成](https://servicenow-prod.fluidtopics.net/esAtRJs8KpavlAhecBmLdQ "ロボット認証情報のシードにマルチファクター認証 (MFA) 認証システムレコードをマッピングします。このマッピングにより、RPA ハブ に、時間に基づくワンタイムパスワード (TOTP) 認証システムレコードが作成されます。")」を参照してください。

外部認証情報 Vault の例としては CyberArk、Azure キー Vault などがあります。

\[外部認証情報 (External Credential)\] チェックボックスがオンになっていない場合、API は ServiceNow インスタンスの \[Password2\] フィールドに保存されているデータを返し、ロボットは自動化実行用の機密データを使用します。

\[外部認証情報 (External Credential)\] チェックボックスがオンになっている場合、認証情報は構成済みの外部認証情報 Vault からフェッチされます。このシナリオでは、API は内部的にサブフローをトリガーします。このサブフローは、外部認証情報 Vault に対し REST API 呼び出しを行います。この REST API 呼び出しは、MID サーバー経由でルーティングできます。または、外部認証情報 Vault との接続を直接確立することもできます。この実装は、組織の要件によって異なります。MID サーバーは顧客の環境に常駐します。MID サーバーの詳細については、「[MID Server](https://www.servicenow.com/docs/access?context=mid-server-landing&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US)」を参照してください。

REST API 呼び出しが Vault から認証情報をフェッチした後、認証情報がロボットに送信されます。
図 : 1. 外部認証情報 Vault の RPA ハブ との統合

## 重要な情報 {#external-credentials-rpa__section_jzg_nyh_vzb}

データが ServiceNow インスタンスに保存されたり、ログに記録されたりしないように、外部認証情報の設定を適切に構成する必要があります。

外部認証情報 Vault のサブフロー (Demo CyberArk サブフロー (Demo CyberArk Subflow) など) の \[レポート\] フィールドの値が \[オフ\] に設定されていることを確認します。この設定では、機密データがキャプチャされたりログに記録されたりしないようにします。この設定の構成の詳細については、「」を参照してください。

RPA ハブ での外部認証情報 Vault の設定については、「[RPA ハブ で外部認証情報 Vault を設定する手順](https://servicenow-prod.fluidtopics.net/fnm85cBoasgMtbx1mBPP8Q "この手順リストを使用して、RPA ハブ で外部認証情報 Vault を構成するすべてのタスクをガイドします。")」を参照してください。

送信要求のログ記録を使用すると、インスタンスがアクセスするサードパーティのサービスと送信要求の量を把握できます。さらに、ログ記録は送信の統合をデバッグする際に役立つ情報を提供します。システムログまたは送信ログの詳細については、「」および「」を参照してください。

