---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Microsoft Descoberta de certificados de autoridade de certificação (CA)

# Microsoft Descoberta de certificados de autoridade de certificação (CA) {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

A aplicação ServiceNow Descoberta pode descobrir certificados de CA (Certificate Authority, Autoridade de certificação) da Microsoft usando o padrão Microsoft CA - Gestão de certificados. A descoberta de alguns desses recursos requer a atualização da aplicação Padrões de descoberta e mapeamento de serviços a partir da ServiceNow Store.

## Solicitar aplicativos na Store {#microsoft-ca-discovery__section_sv2_vw5_5mb}

Acesse o site [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as [ServiceNow Store notas de versão do histórico de versão](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#microsoft-ca-discovery__inline-send-to-store}

## Pré-requisitos {#microsoft-ca-discovery__section_x4f_zrd_f4b}

CMDB Modelos de classe de IC e Padrões de descoberta e mapeamento de serviços aplicações da loja
:   Verifique se os CMDB modelos de classe de IC e Padrões de descoberta e mapeamento de serviços aplicações da loja (versões mais recentes) estão instalados.

Processo da autoridade de certificação
:   Certifique-se de que o processo de CA esteja ativo e em execução na máquina host.

Credenciais do Discovery
:   Certifique-se de ter as credenciais para executar o Descoberta na máquina host que executa o processo de CA.

Crie uma Programação do Discovery sem servidor

:   Crie uma programação de descoberta para executar a descoberta direcionada de certificados da CA da Microsoft. O padrão Microsoft CA - Gestão de certificados é acionado por uma programação de descoberta sem servidor, usando o host no qual o processo da CA está sendo executado.​

    1. Navegar até DescobertaCronogramas de descoberta.
    2. Selecione Novo e preencha o formulário.  
       {#microsoft-ca-discovery__table_ut3_sby_hhb__entry__2}

       | Campo | Descrição |
       |-|-|
       | Nome | Nome da programação do Descoberta. Por exemplo, <kbd class="ph userinput">Descobrir MS CA.</kbd> |
       | Descoberta | O tipo de produto. Selecionar Certificado. |
       | MID Server | Nome do MID Server. |
       | Ativo | Opção para habilitar esta programação para descoberta. Marque esta caixa de seleção para habilitar a descoberta. |
       [Tabela 1. Formulário de Programação do Descoberta]

       {#microsoft-ca-discovery__table_ut3_sby_hhb}
    3. Clique com o botão direito do mouse no formulário Programação do Descoberta e selecione Salvar.
    4. Selecione a guia Padrões de execução sem servidor, escolha Novoe preencha o formulário.  
       Nota:  
       O Descoberta usa cada padrão de execução para descobrir até 20.000 certificados. Para implantações que usam mais de 20.000 certificados, crie vários padrões de execução.  
       {#microsoft-ca-discovery__table_k3d_bzy_fhb__entry__2}

       | Campo | Descrição |
       |-|-|
       | Nome | Nome deste Padrão de execução sem servidor. Por exemplo, <kbd class="ph userinput">Descobrir MS CA.</kbd> |
       | Padrão | Nome do padrão a ser executado: CA - Gestão de certificados Microsoft. |
       | Host de Proxy | Nome de domínio totalmente qualificado (FQDN) da máquina na qual sua CA está sendo executada. |
       | Ativo | Opção para habilitar esta programação para descoberta. Marque esta caixa de seleção para habilitar a descoberta. |
       [Tabela 2. Formulário Padrão de execução sem servidor]

       {#microsoft-ca-discovery__table_k3d_bzy_fhb}
    5. Em Parâmetros do inicializador de padrão do Discovery, configure os parâmetros de inicialização com os valores relevantes:  
       {#microsoft-ca-discovery__table_zwt_vjr_lsb__entry__2}

       | Campo | Descrição |
       |-|-|
       | template_list | O valor OID de um único modelo de certificado. |
       | start_offset | O número do certificado a partir do qual a descoberta vai ser iniciada. Se vários padrões de execução sem servidor forem criados para implantações com mais de 20.000 certificados, use <kbd class="ph userinput">1</kbd> para o primeiro padrão de execução, <kbd class="ph userinput">20001</kbd> para o segundo padrão de execução e assim por diante. Este campo é relevante para implantações com mais de 20.000 certificados. |
       | ip | O IP do servidor onde os certificados são implantados. |
       [Tabela 3. Formulário Parâmetros do inicializador de padrão do Discovery]

       {#microsoft-ca-discovery__table_zwt_vjr_lsb}
    {#microsoft-ca-discovery__ol_wb3_4by_hhb}

    Para obter mais informações, consulte [Descoberta sem servidor](https://servicenow-prod.fluidtopics.net/jIFyafHIwm329Lk_U9jx9A "A Descoberta pode encontrar aplicações em máquinas host sem a necessidade de descobrir o host primeiro. Este tipo de Descoberta é conhecido como serverless Descoberta.").

## Dados coletados pelo Discovery durante a descoberta horizontal {#microsoft-ca-discovery__section_t1y_mxd_f4b}

Os dados descobertos da configuração de CA incluem as tabelas e os campos a seguir.{#microsoft-ca-discovery__table_w2j_l53_2nb__entry__2}

| Campo | Descrição |
|-|-|
| Cluster do item de configuração de base \[CMDB\]​ ||
| Número de série | O número de série associado ao IC. |
| Item de configuração \[cmdb_ci\]​ ||
| operational_status | O status operacional do nó do cluster. |
| Certificado exclusivo \[cmdb_ci_certificate\] ||
| Impressão digital | O valor de hash do certificado. |
| Algoritmo de impressão digital | O algoritmo usado para hash do certificado​. |
| Nome comum do assunto | Identifica o nome de host/domínio associado ao certificado. |
| Nome diferenciado do assunto | As informações de identificação do assunto.​ |
| Nome diferenciado do emissor | O nome diferenciado do emissor​. |
| Comentários | Inclui uma descrição legível para os usuários. |
| Acompanhamento de renovação | Indica se uma tarefa de prioridade 1 ou prioridade 3 deve ser criada para os certificados prestes a expirar.​ |
| Modelo de certificado | O modelo de certificado que define as políticas e regras que uma CA usa quando uma solicitação de certificado é recebida. |
| Impressão Digital do Certificado​ | O identificador exclusivo para certificados em aplicações ao tomar decisões de confiança, em arquivos de configuração e quando exibidos em interfaces. |
| Nome comum do emissor | O nome comum do emissor​. |
| Válido de | O período de início da validade do certificado. |
| Número de Série | O número de série do certificado. |
| País do assunto | O código do país de duas letras do assunto​. |
| Organização do assunto | A organização do assunto. |
| Emissor | A entidade que assinou e emitiu o certificado.​ |
| Unidade organizacional do assunto | A unidade organizacional do assunto.​ |
| Nome alternativo do assunto | Uma lista de nomes de domínio totalmente qualificados protegidos pelo certificado​. |
| Válido até | O período de encerramento da validade do certificado. |
| Nome | O nome do IC. |
| Estado | O estado do ciclo de vida do certificado​. |
| Emissor da raiz | A entidade central que assinou e emitiu o certificado imediato. |
| Localidade do assunto | A localidade do assunto​. |
| Estado da entidade | O estado da entidade​, |
[ ]

{#microsoft-ca-discovery__table_w2j_l53_2nb}  

Dados adicionais coletados até Padrões de descoberta e mapeamento de serviços versão de lançamento da loja de fevereiro de 2024
:   {#microsoft-ca-discovery__table_mf5_ct4_yzb__entry__2}

    | Campo | Descrição |
    |-|-|
    | Certificado exclusivo \[cmdb_ci_certificate\] ||
    | Tipo de solicitação \[request_type\] | O formato usado para solicitar o certificado. |
    | Data de envio da solicitação \[request_submission_date\] | A data em que a solicitação de certificação foi enviada. |
    | Data de resolução da solicitação \[request_resolution_date\] | A data em que a solicitação de certificação foi resolvida pela CA. |
    | Data de revogação da solicitação \[request_revocation_date\] | A data em que o certificado foi revogado. Este campo é preenchido somente para certificados revogados. |
    | Data de efetivação da revogação \[dynamic_revocation_date\] | A data em que o certificado foi efetivamente revogado ao ser adicionado à CRL (lista de revogação de certificados). Este campo é preenchido somente para certificados revogados. |
    | Motivo da revogação \[revocation_reason\] | O motivo da revogação do certificado. Este campo é preenchido somente para certificados revogados. |
    | Nome do solicitante \[requester_name\] | O nome da pessoa que solicitou o certificado. |
    | Sinalizadores de inscrição de modelo \[template_enrollment_flags\] | Informações sobre o certificado que precisam ser tratadas pela CA ou pelo proprietário do certificado. Para obter mais informações, pesquise o código de erro no [site oficial de documentação da Microsoft](https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-crtd/ec71fd43-61c2-407b-83c9-b52272dec8a1). |
    [ ]

    {#microsoft-ca-discovery__table_mf5_ct4_yzb}

## Relacionamentos entre ICs {#microsoft-ca-discovery__section_s3r_15ss_52b}

O padrão Microsoft CA - Gestão de certificados não cria nenhum relacionamento de IC.

