---
sourceDocument: Xanadu Now Platform 기능
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu Now Platform 기능

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID Server Azure Key Vault 통합

# MID Server Azure Key Vault 통합 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 10분

Azure Key Vault와 MID Server를 통합하면 인스턴스에 자격 증명을 저장하지 않고도 오케스트레이션, 검색 및 서비스 매핑을 실행할 수 있습니다.

## 시작하기 전에

인스턴스에 필요한 애플리케이션을 설치하려면 다음으로 이동하십시오. 플러그인 관리자외부 자격 증명 스토리지 및 관리.

|-|
|   |
[ ]

{#mid_azure_key_vault_integration__table_m2t_cv4_nhb}

필요한 역할: 외부 자격 증명 스토리지 및 관리 애플리케이션 범위 ID는 필수입니다: com.sn_mid_extcredstrg

## 이 태스크 정보

Azure Key Vault에 대한 액세스를 설정할 때 MID 서버는 Azure 환경 내에 있거나 외부 가상 머신에 있습니다. 이 절차에서는 Azure 환경 내에서 MID 서버에 대한 Azure Key Vault를 설정하는 방법에 대해 설명합니다.

특정 Azure 및 Azure Key Vault 절차에 대한 자세한 내용은 [Azure Key Vault 설명서를](https://learn.microsoft.com/en-us/azure/key-vault/) 참조하세요.

## 프로시저

1. Azure 클라우드 환경 내에서 가상 머신을 만듭니다.
2. 해당 가상 머신의 ID 섹션으로 이동합니다.
3. 시스템 할당 ID를 사용하도록 설정합니다.  
   활성화되면 해당 ID에 대한 역할을 할당할 수 있습니다.
4. Add role assignment( 역할 할당 추가 ) 메뉴로 이동합니다.
5. 범위를 구독으로 설정합니다.
6. Key Vault 관리자 역할을 추가합니다.
7. MID 서버와 통합하려는 키 자격 증명 모음에 자원을 설정합니다.
**관련 개념**   

* [MID Server 인증서 검사 정책](https://servicenow-prod.fluidtopics.net/W2Pylca_wkn~m1qLdIT3Qg "MID 서버는 세 가지 종류의 보안 검사를 사용하여 외부 트래픽을 보호합니다. 보안 검사는 TLS/SSL 인증서 유효성 검사, 호스트 이름 유효성 검사 및 OCSP 유효성 검사를 사용하여 보안을 향상시킵니다. MID 서버 인증서 검사 정책 테이블을 사용하여 이러한 보안 검사를 통제합니다.")
* [MID Server 인증 자격 증명 및 SOAP 요청](https://servicenow-prod.fluidtopics.net/ANKukWPidUlnONpD000n8w#mid-authentication-soap-requests "기본 인증 자격 증명을 설정하여 웹 서비스 호출 데이터를 업데이트합니다. 추가 보안을 위해 MID Server로 들어오는 각 SOAP 요청에 기본 인증을 적용할 수 있습니다.")
* [MID 서버 통합 키 저장소](https://servicenow-prod.fluidtopics.net/5kfTbny2FCkwIcUZxDo66w#mid-unified-keystore "MID 서버 통합 키 저장소를 사용하면 MID 서버의 모든 제품에서 공통 인증서와 키 쌍을 사용할 수 있습니다. 이 기능을 사용하면 MID 서버가 인스턴스에 연결하는 데 사용하는 것과 동일한 보안 통신 채널을 MID 서버에서 사용할 수 있습니다.")
* [MID 서버 명령 감사 로그](https://servicenow-prod.fluidtopics.net/PmxWze3PexBppVSH_2bQsg "명령 감사 로그는 검색 애플리케이션에 대해 MID 서버에서 실행하는 명령을 기록합니다. 명령을 검토하여 예외 또는 오류를 확인합니다.")
* [MID 서버 FIPS 적용 모드](https://servicenow-prod.fluidtopics.net/oMd2EdrBCgKmv2ZRtWLXEw#mid-fips-enforced "MID Server는 NSC(National Security Cloud) IL-5 환경을 지원하며, 이 경우 사용되는 모든 암호화는 FIPS 검증을 거쳐야 합니다. MID Server는 FIPS 유효성이 검사된 암호화 알고리즘만 사용되는 FIPS 적용 모드에서 실행할 수 있습니다.")
* [MID 서버 거버넌스](https://servicenow-prod.fluidtopics.net/EZb9enjk6ombBihgwvdGTg "자동 시간 제한을 무효화하고 비활성MID 서버으로 설정하여 보안을 강화 MID 서버 합니다. 이 기능을 활성화하고 비활성 시간 초과 기간을 전역적으로 설정할 MID 서버수 있습니다.")  
**관련 태스크**   

* [MID 서버 구성 파일 값 암호화 또는 암호 해독](https://servicenow-prod.fluidtopics.net/VYt3a6~8pr3hCtuEb9Y5lw "config.xml 파일의 모든 MID 서버 매개변수 값을 암호화할 수 있습니다. 모든 암호화된 값의 속성은 로그인 암호의 보안 속성을 포함하여 구성 파일 내에서 관리됩니다.")
* [MID 서버 상호 인증 사용](https://servicenow-prod.fluidtopics.net/qwLMJ1gP8Df7dbAlaPevDA "인스턴스 인증에 클라이언트 인증서를 사용하도록 MID 서버를 구성합니다. 따라서 MID 서버 구성을 위해 키 스토어에 기본 인증 자격 증명을 만들 필요가 없습니다.")
* [MID Server 키 다시 입력](https://servicenow-prod.fluidtopics.net/5siF7_IA0qT2ATGL_T3Tgg "MID 서버의 키를 다시 입력하여 새 개인 키를 작성합니다. 개인 키는 MID Server가 정보를 안전하게 전송할 수 있도록 자동화 자격 증명을 해독하는 데 사용됩니다. 키 쌍은 MID Server가 검증될 때 처음 생성되고, MID Server는 주기적으로 다시 키를 입력해야 보안 요구사항을 충족할 수 있습니다.")
* [MID 서버용 SSL 인증서 추가](https://servicenow-prod.fluidtopics.net/~i66zw_a2joOClOaKzJmBQ#add-ssl-certificates "SSL을 통해 소스에 연결하도록 MID 서버를 구성합니다.")
* [동기화된 MID 서버에 스크립트 파일 첨부](https://servicenow-prod.fluidtopics.net/qaCqkexrOoqi41geemmJYA#mid-server-script-attach "스크립트 파일을 첨부하여 연결된 MID 서버에 동기화할 수 있습니다. Windows Internet Explorer(인터넷 익스플로러) 보안 강화는 잠재적으로 위험하다고 판단되는 다운로드된 파일을 차단합니다. 그러나 파일을 동기화하면 이 보안 문제를 방지할 수 있습니다.")  
**관련 참조**   

* [MID 서버 구성 파일 보안](https://servicenow-prod.fluidtopics.net/TBM7EOq5kTwvrvY9gmVNig "중요한 MID Server 구성 데이터는 내부 및 외부 데이터 암호화와 외부 데이터 저장소를 포함한 여러 가지 체계를 사용하여 보호할 수 있습니다.")
* [MID Server SSH 암호화 알고리즘](https://servicenow-prod.fluidtopics.net/DQnmMHAP1a5oGSwnjN_tqw "MID Server는 SSH 클라이언트를 활용하여 많은 검색 작업을 수행합니다. SSH 핸드셰이크 중에 클라이언트와 서버 모두 먼저 양 당사자가 지원하는 알고리즘을 결정한 다음 클라이언트가 우선 순위가 가장 높은 알고리즘을 선택합니다. 호스트 키 알고리즘의 경우 클라이언트는 키 유형과 일치하는 양 당사자가 지원하는 가장 높은 우선 순위 알고리즘을 선택합니다.")

## 외부 가상 머신 MID 서버용 Azure Key Vault 통합 {#ariaid-title2}

Azure Key Vault와 MID Server를 통합하면 인스턴스에 자격 증명을 저장하지 않고도 오케스트레이션, 검색 및 서비스 매핑을 실행할 수 있습니다.

### 시작하기 전에

필요한 역할: 외부 자격 증명 스토리지 및 관리 애플리케이션(범위 ID: com.sn_mid_extcredstrg)이 필요합니다.

### 이 태스크 정보

Azure Key Vault에 대한 액세스를 설정할 때 MID 서버는 Azure 환경 내에 있거나 외부 가상 머신에 있습니다. 이 절차에서는 외부 가상 머신에 있는 MID 서버에 대한 Azure Key Vault를 설정하는 방법을 설명합니다.

특정 Azure 및 Azure Key Vault 절차에 대한 자세한 내용은 [Azure Key Vault 설명서를](https://learn.microsoft.com/en-us/azure/key-vault/) 참조하세요.

### 프로시저

1. Azure Portal에서 앱 등록으로 이동합니다.
2. MID 서버용 새 애플리케이션을 만듭니다.
3. 테넌트 ID와 클라이언트 ID는 나중에 사용되므로 이를 기록해 둡니다.
4. 애플리케이션에 Azure Key Vault에 대한 API 권한을 제공합니다.
5. 새 애플리케이션에 대한 인증서 및 비밀 로 이동합니다.
6. 새 클라이언트 암호를 생성하고 해당 클라이언트 암호를 기록해 둡니다.  
   이 시점에서 응용 프로그램 등록을 위한 client_id, tenant_id 및 secret_key 이 있어야 합니다.
7. 기록된 값을 사용하여 MID 서버 config.xml 에 다음 매개변수를 추가합니다.  

       <parameter name="ext.cred.azure.vault_name" secure="false" value="<azure_key_vault_name>"/> (optional) 
       <parameter name="ext.cred.azure.tenant_id" secure="true" value="<tenant_id_value>"/> 
       <parameter name="ext.cred.azure.client_id" secure="true" value="<client_id_value>"/> 
       <parameter name="ext.cred.azure.secret_key" secure="true" value="<secret_key_value>"/> 

   {#mid_azure_key_vault_integration_external__codeblock_blw_tfx_dcc}

## Azure Key Vault 통합에 지원되는 자격 증명 {#ariaid-title3}

MID Server는 Azure Key Vault와의 통합을 위해 지정된 자격 증명을 지원합니다.

### 자격 증명 목록 {#mid_azure_key_vault_intergration_ref__section_emn_chx_dcc}

SNMPV3 자격 증명
:

          {
            "type": "snmpv3",
            "user": "<user_value>",
            "authentication_key": "<authentication_key_value>",
            "privacy_protocol": "<privacy_protocol_value>",
            "privacy_key": "<privacy_key_value>",
            "authentication_protocol": "<authentication_protocol_value>",
            "snmp_context": "<snmp_context_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_jfj_1hx_dcc}

VMware 자격 증명
:

          {
            "type": "vmware",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qjt_1hx_dcc}

SSH 자격 증명
:

          {
            "type": "ssh",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_t25_1hx_dcc}

Windows 자격 증명
:

          {
            "type": "windows",
            "password": "<password_value>",
            "user": "<user_value>",
            "domain": "<domain_value>" // If it is null or empty, user name will become `.\user`
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_an5_1hx_dcc}

Azure 서비스 사용자 자격 증명
:

          {
            "type": "azure",
            "client_id": "<client_id_value>",
            "tenant_id": "<tenant_id_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s55_1hx_dcc}

SSH 프라이빗 키 자격 증명
:

          {
            "type": "ssh_private_key",
            "password": "<password_value>", // optional
            "user": "<user_value>",
            "ssh_certificate": "<ssh_certificate_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>" // optional
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_kcv_1hx_dcc}

AWS 자격 증명
:

          {
            "type": "aws",
            "access_key": "<access_key_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_r3v_1hx_dcc}

API 키 자격 증명
:

          {
            "type": "api_key",
            "api_key": "<api_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s4v_1hx_dcc}

애플리케이션 자격 증명
:

          {
            "type": "<applcation_type>", // generated by JSON builder: TODO
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_uvv_1hx_dcc}

Azure Enterprise 계약 자격 증명
:

          {
            "type": "ea_azure",
            "access_key": "<access_key_value>",
            "enrollment_number": "<enrollment_number>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_rb1_g3x_dcc}

Azure SAS 자격 증명
:

          {
            "type": "azure_sas",
            "sas_key": "<sas_key_value>",
            "sas_key_name": "<sas_key_name_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_cv1_g3x_dcc}

기본 인증 자격 증명
:

          {
            "type": "basic_auth",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_sy1_g3x_dcc}

CIM 자격 증명
:

          {
            "type": "cim",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_lcb_g3x_dcc}

Cloud Foundry 자격 증명
:

          {
            "type": "sn_itom_pattern_pcf",
            "password": "<password_value>",
            "user": "<user_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_gj1_n3x_dcc}

Google API 자격 증명
:

          {
            "type": "gcp",
            "email": "<email_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_wy1_n3x_dcc}

SSL 키 스토어 자격 증명
:

          {
            "type": "keystore",
            "keystore_password": "<keystore_password_value>",
            "keystore_path": "<keystore_path_value>",
            "key_password": "<key_password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_c3b_n3x_dcc}

JMS 자격 증명
:

          {
            "type": "jms",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qnb_n3x_dcc}

SNMP 커뮤니티 자격 증명
:

          {
            "type": "snmp",
            "password": "<password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_x5b_n3x_dcc}

SSL 자격 증명
:

          {
            "type": "keystore",
            "user": "<user_value>",
            "password": "<password_value>",
            "additional_properties": "<additional_properties_value>",
            "key_password": "<key_password_value>",
            "keystore": "<keystore_value>",
            "keystore_password": "<keystore_password_value>",
            "keystore_type": "<keystore_type_value>",
            "ssl_provider_name": "<ssl_provider_name_value>",
            "security_protocol": "<security_protocol_value>",
            "truststore": "<truststore_value>",
            "truststore_password": "<truststore_password_value>",
            "truststore_type": "<truststore_type_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_z1c_n3x_dcc}

IBM 자격 증명
:

          {
            "type": "ibm",
            "user": "<user_value>",
            "password": "<password_value>",
            "softlayer_user": "<softlayer_user_value>",
            "softlayer_key": "<softlayer_key_value>",
            "bluemix_key": "<bluemix_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_ihc_n3x_dcc}
{#mid_azure_key_vault_intergration_ref__dl_c4m_zgx_dcc}

### **Azure Key Vault 통합에 대한 정부 클라우드 지원** {#mid_azure_key_vault_intergration_ref__section_ujs_djx_dcc}

정부 클라우드 환경에서 작동할 때 인증 및 자격 증명 모음 URL을 재정의해야 할 수 있습니다. 다음 예제는 미국 정부 클라우드에 대한 것입니다.

인증 엔드포인트:

:   미국 정부 클라우드의 경우: https://login.microsoftonline.us/%s/oauth2/v2.0/token

    미국 정부 클라우드 지원의 경우: \<paramter name="ext.cred.azure.vault_auth_endpoint" value="https://login.microsoftonline.us/%s/oauth2/v2.0/token"/\>

**범위:**

:   미국 정부 클라우드의 경우: https://vault.usgovcloudapi.net/.default

    \<매개변수 이름="ext.cred.azure.endpoint_scope" 값="https://vault.usgovcloudapi.net/.default"/\>

    독일 정부 클라우드의 경우: https://vault.microsoftazure.de/.default

    중국 정부 클라우드의 경우: https://vault.azure.cn/.default
{#mid_azure_key_vault_intergration_ref__dl_yb3_ljx_dcc}

