Key Management Framework와 함께 설치되는 역할

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • (KMF)는 Key Management Framework 암호화 모듈 및 키 관리 관련 구성에 대한 특정 역할을 소개합니다.

    중요사항:
    KMF 관리자 역할을 할당하려면 관리자, security_admin 및 sn_kmf_admin 역할이 있어야 합니다. KMF 관리자 역할을 사용하여 다른 KMF 역할을 할당합니다. KMF 역할 할당에 대한 자세한 내용은 을 참조하십시오 KMF 역할 할당.

    KMF 역할

    KMF 관리자 [sn_kmf.admin]

    다른 사용자에게 역할을 할당하여 ServiceNow Key Management Framework관련 작업을 수행합니다.

    포함하는 역할

    역할에 포함된 역할의 목록입니다.

    없음.

    그룹

    기본적으로 이 역할이 할당된 그룹 목록입니다.

    없음.

    특별 고려 사항

    중요사항:
    더 전문화된 역할을 사용할 수 있는 경우 관리자 역할을 부여하지 마십시오.
    • 이 역할은 에 표시된 프로세스를 통해 할당됩니다 KMF 역할 할당.
    • KMF 역할을 할당하려면 이 역할이 있어야 하며 KMF 암호화 관리자의 모든 기능을 수행할 수도 있습니다.

    KMF 암호화 관리자 [sn_kmf.cryptographic_manager]

    암호화 모듈에 대한 작업(암호화 사용 및 알고리즘 구성에 키 연결) 및 모듈 액세스 정책을 생성, 읽기 및 업데이트합니다. 또한 KMF 암호화 관리자는 키 관리(생성, 회전, 해지) 및 수명주기 작업을 수행할 수 있습니다.

    포함하는 역할

    역할에 포함된 역할의 목록입니다.

    없음.

    그룹

    기본적으로 이 역할이 할당된 그룹 목록입니다.

    없음.

    특별 고려 사항

    없음.

    KMF 암호화 감사자 [sn_kmf.cryptographic_auditor]

    암호화 모듈 정보, 키 메타데이터, 수명주기 관련 상세 정보뿐만 아니라 모듈 액세스 정책(MAP) 정보를 봅니다.

    포함하는 역할

    역할에 포함된 역할의 목록입니다.

    없음.

    그룹

    기본적으로 이 역할이 할당된 그룹 목록입니다.

    없음.

    특별 고려 사항

    없음.

    KMF 암호화 통합자 [sn_kmf.cryptographic_integrator]

    외부 키 저장소 또는 시스템과 통합 Key Management Framework 합니다.

    포함하는 역할

    역할에 포함된 역할의 목록입니다.

    없음.

    그룹

    기본적으로 이 역할이 할당된 그룹 목록입니다.

    없음.

    특별 고려 사항

    없음.

    KMF 암호화 연산자 [sn_kmf.cryptographic_operator]

    키 수명 주기의 ServiceNow Key Management Framework 일부(갱신, 교체, 해지)에 액세스합니다.

    포함하는 역할

    역할에 포함된 역할의 목록입니다.

    없음.

    그룹

    기본적으로 이 역할이 할당된 그룹 목록입니다.

    없음.

    특별 고려 사항

    없음.

    KMF 역할 할당

    관리자에게 역할을 할당 KMF 하면 관리자는 다른 KMF 역할을 할당할 수 있습니다.

    시작하기 전에

    필요한 역할: 관리자 및 security_admin

    관리자 역할을 할당하기 전에 security_admin 역할로 KMF 승격해야 합니다. 자세한 내용은 권한 있는 역할로 상승을 참조하세요

    사용할 수 있는 역할 KMF 의 전체 목록과 해당 설명은 을 참조하십시오 Key Management Framework와 함께 설치되는 역할.

    프로시저

    1. 보안 관리자 역할로 승격합니다.
    2. 다음으로 이동 사용자 관리 > 사용자 을 클릭하고 관리자가 될 KMF 사용자를 선택합니다.
    3. 사용자에게 관리자 및 security_admin 역할이 이미 있는지 확인합니다.
      그렇지 않은 경우 역할 관련 목록에서 편집 을 선택하고 관리자보안 _admin 추가합니다.
    4. 다음으로 이동 시스템 보안 > 주요 운영 관리레이블이 표시됩니다.
    5. Available Users(사용 가능한 사용자) 열에서 관리자가 될 KMF 사용자를 선택하고 Selected User(s)(선택한 사용자) 열로 이동합니다.

      KMF 관리자 역할

    6. 저장을 선택합니다.
    7. 다음으로 이동 사용자 관리 > 사용자 을 클릭하고 방금 sn_kmf.admin 역할을 부여한 사용자를 선택합니다.
      사용자는 역할 관련 목록에서 sn_kmf.admin 역할을 가지며 다른 KMF 역할을 할당할 수 있습니다.

      역할 관련 목록의 KMF 관리자 역할

    다음에 수행할 작업

    KMF 관리자 역할이 있는 경우 다음 단계에 따라 다른 KMF 역할을 할당합니다.

    1. 다음으로 이동 사용자 관리 > 사용자 을 클릭하고 다른 KMF 역할(예: KMF 암호화 관리자)을 지정하려는 사용자를 선택합니다.
    2. 역할 관련 목록에서 편집 을 선택하고 사용자에게 할당할 KMF 역할을 선택합니다. 모든 KMF 역할은 sn_kmf로 시작합니다.

      기타 KMF 역할 지정