---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Armazenamento externo de credenciais

# Armazenamento externo de credenciais {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Uma instância pode armazenar credenciais usadas por Descoberta, Orquestração e Mapeamento de serviços em um repositório de credencial externo em vez de diretamente em um registro de credenciais ServiceNow.

A instância mantém um identificador exclusivo para cada credencial, o tipo de credencial (como SSH, SNMP ou Windows) e todas as afinidades de credencial. O MID Server obtém o identificador de credencial da instância e usa um arquivo JAR fornecido pelo cliente para resolver o identificador do repositório em uma credencial utilizável. Atualmente, a plataforma ServiceNow® dá suporte ao uso do [cofre do CyberArk](https://servicenow-prod.fluidtopics.net/TLm8dX3xRswQnbN5rG7phQ "A integração MID Server com o cofre CyberArk permite que ServiceNow Orquestração, ServiceNow Descoberta e ServiceNow Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.") ou BeyondTrust para armazenamento externo de credenciais.

## Arquitetura de armazenamento externo de credenciais {#c_ExternalCredentialStorage__section_t4l_m4z_1cb}

Figura 1. Arquitetura de armazenamento externo de credenciais

## Fluxo do processo de credencial {#c_ExternalCredentialStorage__section_t21_p4z_1cb}

O MID Server recupera as credenciais de um armazenamento externo usando este processo:

1. O MID Server baixa objetos de credencial da tabela ServiceNow Credenciais \[discovery_credentials\] que contêm o ID de credencial correspondente a partir do cofre de destino.
2. Conforme cada probe ou padrão é executado a partir de trabalhos Descoberta ou Orquestração, o MID Server solicita a credencial passando informações como ID de credencial, endereço IP de destino e tipo de credencial para o arquivo Java JAR do Resolvedor de credencial. Os detalhes sobre o objeto de credencial correto a ser recuperado do cofre são determinados pelo Resolvedor de Credencial.

   Muitos Resolvedores de Credencial, como o CyberArk, chamam uma aplicação fornecida pelo fornecedor do cofre de terceiros em execução na mesma máquina do MID Server. esse aplicativo geralmente pode ser configurada para armazenar credenciais em cache e sabe como atualizar o cache quando uma credencial muda no cofre, o que é muito importante para evitar chamadas de rede desnecessárias para o cofre cada vez que o MID Server solicita uma credencial. O Resolvedor de Credencial (usando a aplicação opcional do fornecedor, se presente) faz uma chamada para o cofre para obter o nome de usuário real, a senha etc.

   Para Resolvedores de credenciais fornecidos prontos para uso (somente a CyberArk hoje), o MID Server somente armazena em cache uma credencial por até vários segundos usando criptografia na memória do processo do MID Server. Isso significa que o MID Server pode fazer várias solicitações ao Resolvedor de credencial para a mesma credencial, mesmo ao descobrir um único dispositivo. Contate fornecedores de terceiros para obter informações sobre implementações de cache para outros Resolvedores de credencial.
3. O MID Server executa a probe com a credencial apropriada.
{#c_ExternalCredentialStorage__ol_aqc_wf4_cv}  
Nota:  
A afinidade de credencial ainda se aplica. O mecanismo permanece o mesmo, já que a única diferença real da perspectiva do MID Server é que os detalhes reais das credenciais (nome de usuário e senha) vêm do cofre de terceiros.

## Log de armazenamento de credenciais externas {#c_ExternalCredentialStorage__section_zk3_d3d_ybb}

O MID Server publica mensagens de log sobre o armazenamento externo de credenciais.

Se o repositório encontrar um erro ao tentar resolver uma solicitação de credenciais, o MID Server publicará mensagens de log com este prefixo: `Problem with client's CredentialResolver:`

## Componentes instalados com Armazenamento externo de credenciais {#c_ExternalCredentialStorage__section_bgf_3rz_1cb}

Regra de negócios

:   A regra de negócio de armazenamento externo de credenciais executa as seguintes tarefas quando um administrador faz alguma mudança na propriedade Habilitar armazenamento externo de credenciais:

    * Altera a exibição da lista de registros de credenciais e do formulário para a exibição Armazenamento externo. Esta exibição permite que os usuários vejam a coluna ID de credencial na lista.
    * Instrui o MID Server a atualizar o cache de credenciais em preparação para uma mudança na maneira como as credenciais são obtidas.
    {#c_ExternalCredentialStorage__ul_w1x_gyv_2y}

Propriedade

:   Uma propriedade chamada Habilitar armazenamento externo de credenciais \[com.snc.use_external_credentials\] habilita ou desabilita o plug-in Armazenamento externo de credenciais depois que ele é ativado. A propriedade está localizada em Definição de DescobertaPropriedades e OrquestraçãoPropriedades do MID Server, e é habilitado quando você ativa o plug-in.

    Se você desabilitar o armazenamento externo de credenciais com a propriedade do sistema, o sistema definirá automaticamente todas as credenciais externas para inativas na instância. Se você reativar o recurso com esta propriedade, o sistema não redefinirá os registros de credenciais externas para ativos. Você deve reativar cada [registro de credencial](https://servicenow-prod.fluidtopics.net/9HekaWH_pRciLWbUsTluxw#r_WindowsCredentialsForm "As credenciais do Windows concedem acesso a computadores Windows. Este tipo de credencial está disponível para Descoberta e Orquestração.") manualmente.
* **[Solicite armazenamento externo de credenciais para Descoberta e Orquestração](https://servicenow-prod.fluidtopics.net/4I0zPpJH1cSE7h~FQnHowA)**   
  O plug-in Armazenamento externo de credenciais está disponível por solicitação.
* **[Configuração de armazenamento externo de credenciais](https://servicenow-prod.fluidtopics.net/8QxfdzTKP6ONqTEPZHSV~A#external_cred_storage_configuration)**   
  Configure a sua instância para obter credenciais de um repositório remoto.
* **[CyberArk integração de armazenamento de credenciais](https://servicenow-prod.fluidtopics.net/TLm8dX3xRswQnbN5rG7phQ)**   
  A integração MID Server com o cofre CyberArk permite que ServiceNow® Orquestração, ServiceNow® Descoberta e ServiceNow® Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.
* **[Autenticação OAuth 2.0 por meio do MID Server usando armazenamento externo de credenciais](https://servicenow-prod.fluidtopics.net/yCnqpyT~6sl42zQzux8NLg)**   
  Armazene as credenciais de ID e segredo do cliente OAuth 2.0 no cofre do CyberArk, e não na instância da ServiceNow. O MID Server obterá as credenciais do cofre do CyberArk, quando isso for necessário para obter o token OAuth. O token será armazenado no MID Server e atualizado automaticamente após a expiração.

