---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como criar um grupo secreto com critérios

# Como criar um grupo secreto com critérios {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Crie um grupo para seus segredos. Organize seus segredos em grupos secretos e aplique condições de acesso a esses segredos em um nível de grupo. Em seguida, associe seu grupo de segredos a um grupo de identidade e adicione seu MID Server a esse grupo de identidade.

## Antes de Iniciar

Função necessária: admin, KMF_admin, sn_secrets.secret_manager e sn_kmf.cryptographic_manager

## Procedimento

1. Navegar até TudoGestão de segredosGrupos secretos contendo critérios.
2. Selecione "Novo" para criar o registro de um Grupo secreto com critérios.
3. Preencha os campos a seguir no formulário.  
   {#client-access-example-3__table_vmb_4wf_jxb__entry__2}

   | Campo | Valor |
   |-|-|
   | Nome do grupo | Nome do grupo secreto. Este nome pode ser qualquer nome que você escolher. |
   | Tipo de segredo | Selecione "Acessível ao cliente" |
   | Módulo Autogen | Selecione a caixa |
   | Descrição resumida | Descrição do grupo de segredos. Digite um valor que indique para que esse grupo é usado. |
   | Tipo de critério | Selecione "Tabela de destino" |
   | Tabela de destino | Selecione Credenciais SSH \[ssh_credentials\] |
   [Tabela 1. Campos dos grupos secretos com critérios]

   {#client-access-example-3__table_vmb_4wf_jxb}
4. Selecione e mantenha pressionado (ou clique com o botão direito) o cabeçalho do formulário e selecione Salvar no menu contextual para salvar o registro.
5. Certifique-se de que a caixa de seleção Ativo não esteja marcada.
6. Selecione o botão "Gerenciar acesso do cliente" para criar um grupo de identidade.  
   Uma janela com Alias do grupo de identidade será exibida.
7. Selecione o botão "Novo".
8. Selecione o ícone de referência (![botão de referência]()) ao lado do campo Alias do grupo de identidade.
9. No campo Nome do alias do grupo, insira um valor.  
   O nome pode ter qualquer valor que você desejar.
10. Se você escolheu um nome exclusivo na Etapa 9, selecione Enviar.
11. Selecione o botão Carregar chave de identidade.  
    A janela Importar certificado de chave pública de identidade será exibida.
12. Insira um valor no campo Alias da chave de identidade.  
    Importante:  
    Escolha o valor que quiser, mas deve ser uma correspondência exata do que você inserir no MID Server nas etapas posteriores.
13. Selecione "Importar".  
    A janela "Anexo" será exibida.
14. Selecione Escolher arquivo.
15. Selecione o certificado público que você criou nas etapas anteriores.  
    Esse certificado deve ser o arquivo <kbd class="ph userinput">sm_public_cert.pem</kbd>.
16. Feche a janela clicando no X.
17. Selecione "OK" para fechar a janela Importar certificado de chave pública de identidade.  
    Uma faixa azul de Chaves e certificados importados com sucesso para a instância será exibida para confirmar que a importação foi bem-sucedida.
18. Selecione "Enviar".  
    A lista Grupos de identidade será exibida.
19. Marque a caixa de seleção à esquerda do registro do grupo de identidade na lista.
20. Selecione o botão "Associar grupo secreto".  
    Você será levado de volta ao registro do seu Grupo secreto com critérios. As listas relacionadas Grupo de segredos -- Alias do grupo de identidade e Grupo de segredos -- Grupo de identidade estarão visíveis. Essas listas relacionadas exibem os registros que você criou nas etapas anteriores.
21. Na lista relacionada Grupo de segredos -- Grupo de identidade, selecione o campo Criação para o registro nessa lista.  
    Um registro de Grupo de identidade será exibido.
22. Na lista relacionada Membros do grupo de identidade, selecione o botão "Novo".  
    Um registro de Membro do grupo de identidade será exibido.
23. No campo Tabela de membros, selecione "MID Server \[ecc_agent\]".
24. Selecione o ícone de referência (![botão de referência]()) ao lado do campo Registro de membros do grupo de identidade e selecione o seu MID Server.  
    Nota:  
    Se você habilitar a caixa de seleção Incluir todos os registros, todos os MID Servers conectados à sua instância serão adicionados ao grupo de identidade.
25. Para fechar a janela "Selecionar o documento", clique em "OK".
26. Selecione Enviar.
27. Navegue de volta para TudoGestão de segredosGrupos secretos contendo critériose abra o registro que você criou na etapa 2.
28. Habilite o campo "Ativo".
29. Clique em "Atualizar" para salvar o registro.

