클라이언트 접근 가능한 비밀 구성

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 클라이언트 접근 가능한 비밀을 사용하도록 인스턴스를 구성하는 방법에 대해 알아봅니다.

    이 예제 구현을 사용하여 프록시를 사용하지 않고 구성 비밀 관리 하거나 암호 해독된 데이터에 대한 액세스 권한을 부여 ServiceNow 할 수 있습니다.

    클라이언트 측 비밀 관리 을 사용하여 암호 및 그룹에 대한 액세스를 관리하는 방법에 대한 자세한 내용은 을 참조하십시오 클라이언트 측 이해 비밀 관리.

    이 지침에서는 로컬 네트워크에 MID 서버가 구성되어 있다고 가정합니다. 이 프로세스에 대한 자세한 내용은 문서를 참조하십시오 MID Server.

    프로세스 개요

    1. 암호화 키 및 인증서 생성
    로컬 환경에서 터미널 명령을 사용하여 암호화 키와 인증서를 생성합니다.
    2. ServiceNow 신뢰할 수 있는 키 저장소에 인증서 추가
    신뢰할 수 있는 키 스토어에 ServiceNow 키와 인증서를 업로드합니다.
    3. 기준을 사용하여 비밀 그룹 생성
    비밀에 대한 그룹을 생성합니다. 비밀 그룹을 사용하여 비밀을 그룹으로 구성합니다. 이러한 그룹을 사용하면 그룹 수준에서 해당 보안 암호에 액세스 정책을 적용할 수 있습니다. 그런 다음 비밀 그룹을 ID 그룹에 연결하고 MID 서버를 해당 ID 그룹에 추가합니다.
    4. 공개/개인 키 페어를 MID 서버에 업로드
    공개/개인 키 페어를 MID 서버에 업로드합니다. 이 키 쌍을 사용하여 MID 서버가 인스턴스의 인증 요청을 처리할 수 있습니다.
    5. 자격 증명 생성 및 자격 증명 암호화 테스트
    타사 시스템에 인증하기 위한 자격 증명을 생성하고 자격 증명에 액세스할 수 없는 ServiceNow 테스트를 수행합니다.
    6. 통합을 관리하도록 플로우 디자이너 구성
    인스턴스에서 로컬 네트워크와 인스턴스 간의 통합을 관리하는 데 사용합니다 워크플로우 스튜디오 .
    7. 엔드 투 엔드 클라이언트 측 암호화된 비밀 통합 테스트
    통합을 테스트하고 실행 상세 정보를 검토하여 구성이 작동하는지 확인합니다.