---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar a Orquestração de patches de resposta a vulnerabilidades com integração de Microsoft SCCM

# Configurar a Orquestração de patches de resposta a vulnerabilidades com integração de Microsoft SCCM {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Depois de instalar a aplicação, configure-a com as informações da sua conta e valide suas credenciais.

## Antes de Iniciar

Funções necessárias: sn_vul.vulnerability_admin e sn_vul_sccm.configure_integration

## Procedimento

1. Navegar até TodosMicrosoft SCCM Patch Orchestration IntegrationConfiguração.
2. Preencha os campos com suas Microsoft informações e credenciais do SCCM.  
   {#vr-mspatch-config__table_zjz_byv_hsb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Instância de integração | O nome da Microsoft conta de instância do SCCM que você deseja usar, por exemplo, <kbd class="ph userinput">Microsoft SCCM Patch Management integration</kbd>. |
   | Nome do host | Insira o URL do Microsoft host SCCM. |
   | Nome de usuário | Insira o Microsoft nome de usuário da conta do SCCM. |
   | Senha | Insira a senha da sua Microsoft conta do SCCM. |
   | MID Server | Insira o nome do MID Server autônomo na lista que você deseja usar. Consulte [Preparação para a integração de orquestração de patches \[ Resposta a vulnerabilidades com Microsoft SCCM](https://servicenow-prod.fluidtopics.net/4OMCiIMPdpMjRlCr15r2xA "Prepare-se para a integração executando as seguintes tarefas de configuração.") para obter mais informações sobre MID Servers e configurar tarefas em seu Now Platform®. |
   [ ]

   {#vr-mspatch-config__table_zjz_byv_hsb}
3. Clique em Salvar e testar credenciais.  
   O status da sua conexão entre o Microsoft SCCM e sua instância Now Platform® é exibido no campo Status de validação. Se você não vir um teste bem-sucedido, siga os avisos.
4. **Opcional:** A separação de domínios é compatível com esta integração.  
   Você pode adicionar várias configurações de à sua instância. Para adicionar configurações adicionais:
   1. Navegar até TodosMicrosoft SCCM Patch Orchestration Integration Instâncias de integração.
   2. Verifique se o escopo da aplicação, Orquestração de patches de resposta a vulnerabilidades com Microsoft SCCM, é exibido no campo Escopo da aplicação.
   3. Clique em Nova.
   4. Preencha o formulário.  
      {#vr-mspatch-config__table_v4x_qbw_hsb__entry__2}

      | Campo | Descrição |
      |-|-|
      | Nome | Nome da instância de integração. |
      | Aplicação | Orquestração de patches de resposta a vulnerabilidades com Microsoft SCCM |
      | Integração | \[Somente leitura\] Microsoft O gerenciamento de patches do SCCM é o padrão. |
      | Ativo | O padrão é ativado. Se desmarcada, a instância não está ativa. |
      [ ]

      {#vr-mspatch-config__table_v4x_qbw_hsb}
   5. Clique em Enviar.  
      Sua nova instância de integração é exibida na lista Instâncias de integração.
   6. Repita as etapas 1 a 3 para configurar sua instância de integração e testar suas credenciais.
   {#vr-mspatch-config__substeps_v1d_gbw_hsb}
5. Configure aprovações para solicitações de patch.  
   Por padrão, uma propriedade do sistema \[sn_vul_patch_orch.patch_approval_required\] é ativada para que, quando as implantações de patch forem programadas, elas sejam enviadas para revisão e aprovação para usuários atribuídos ao Nível 1 - Grupo de aprovação de atualizações de patch.

   Se você quiser que os usuários com a função sn_vul_patch_orch.configure_patch programem patches sem aprovação, poderá desativar a propriedade \[sn_vul_patch_orch.patch_approval_required\]. Você pode preferir deixar as aprovações ativadas para que os patches programados não entrem em conflito com o horário comercial normal.  
   Nota:  
   Se você desativar a propriedade do sistema de aprovação, qualquer usuário com a função sn_vul_patch_orch.configure_patch poderá programar e implantar patches sem revisão e aprovação.

   Como um usuário com a função sn_vul.vulnerability_admin, para desativar a propriedade do sistema:
   1. Navegar até Todossys.properties.list.
   2. Localize sn_vul_patch_orch.patch_approval_required e clique nele para abrir o registro.
   3. No campo Valor, digite <kbd class="ph userinput">falso</kbd>.
   4. Clique em Atualizar.
   {#vr-mspatch-config__substeps_myd_235_ssb}
6. Se você não desativar esta propriedade, precisará atribuir aprovadores para solicitações de patch.  
   Como um usuário com a função sn_vul.vulnerability_admin, siga estas etapas.
   1. Navegar até TodosResposta a vulnerabilidadesAdministraçãoRegras de aprovação.
   2. Se a Regra de aprovação Implantar aprovação de atualização de patch não for exibida na lista, clique em Todos à direita do ícone de filtro verde no canto superior esquerdo da tela para exibir a lista inteira.
   3. Na lista, clique em Implantar aprovação de atualização de patch.
   4. No registro, com a guia Configuração de aprovação selecionada, clique em Configuração padrão Aprovação de atualização de patch.
   5. No registro, clique em Nível 1 - Aprovação de atualização de patch.
   6. Adicione usuários a este grupo.  
      Os usuários atribuídos a este grupo aprovam as solicitações de patch enviadas por usuários com a função sn_vul_patch_orch.configure_patch. Navegue até Minhas aprovações para exibir e processar as solicitações.
   {#vr-mspatch-config__substeps_o45_g12_3sb}
7. Clique emAtualizar para salvar suas mudanças.
8. **Opcional:** Você pode configurar aprovações de vários níveis para que mais de uma aprovação seja necessária antes da implantação de solicitações de patch programadas.
   1. Com o registro de aprovação da Atualização de patch de configuração padrão exibido, clique em Novo.
   2. Preencha os campos.  
      {#vr-mspatch-config__id_hd3_r25_ssb__entry__2}

      | Campo | Descrição |
      |-|-|
      | Nome | Nome do nível de aprovação, por exemplo, Nível 2 - Aprovação de atualização de patch. |
      | Ativo | Ativado por padrão, o que significa que o nível de aprovação está em uso. |
      | Aprovação obrigatória | Selecione quantas aprovações são necessárias para o nível selecionado: * Um aprovador necessário * Todos os usuários devem aprovar {#vr-mspatch-config__ul_lm1_bpz_kqb} |
      | Ordem | Ordem de execução de várias configurações em uma regra. Por exemplo, uma configuração com uma entrada de pedido de 100 é executada antes de uma configuração com uma entrada de pedido de 200. |
      | Função | Selecione uma função para o grupo na lista. |
      | Regra de aprovação | Contém a tabela e os detalhes do tipo da regra de aprovação. |
      | Configuração de aprovação | Contém as configurações de aprovação. |
      | Atribuir usando | Selecione uma opção: * Usuário e grupo de usuários * Campo da tabela de aprovação * Script {#vr-mspatch-config__ul_vg5_v4z_kqb} |
      | Grupos | Grupo de nível de aprovador que consiste em vários usuários. O usuário deve ter uma das seguintes funções especificadas por você. |
      | Usuários | Edite os usuários listados nos grupos. |
      [ ]

      {#vr-mspatch-config__id_hd3_r25_ssb}
   3. Clique em Enviar para salvar suas edições.
   {#vr-mspatch-config__substeps_fzn_xd5_ssb}
{#vr-mspatch-config__steps_jwy_vdz_5sb}

