---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Integração do Azure Key Vault com o MID Server

# Integração do Azure Key Vault com o MID Server {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

A integração do MID Server com o Azure Key Vault possibilita que Orquestração, Descoberta e Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.

## Antes de Iniciar

Para instalar a aplicação necessária na instância, navegue até Gerenciador de plug-insArmazenamento e gestão de credenciais externas.

|-|
|   |
[ ]

{#mid_azure_key_vault_integration__table_m2t_cv4_nhb}

Função necessária: o ID do escopo: com.sn_mid_extcredstrg da aplicação de Gestão e armazenamento de credenciais externas é necessário.

## Por Que e Quando Desempenhar Esta Tarefa

Ao configurar o acesso ao Azure Key Vault, o MID Server está no ambiente do Azure ou em uma máquina virtual externa. Este procedimento cobre a configuração do Azure Key Vault para um MID Server no ambiente do Azure.

Para mais informações sobre procedimentos específicos do Azure e do Azure Key Vault, consulte a [documentação do Azure Key Vault](https://learn.microsoft.com/en-us/azure/key-vault/).

## Procedimento

1. No ambiente de nuvem do Azure, crie uma máquina virtual.
2. Navegue até a seção de Identidade dessa máquina virtual.
3. Habilite a identidade atribuída pelo sistema.  
   Depois de habilitada, você tem a opção de atribuir uma função para essa identidade.
4. Navegue até o menu Adicionar atribuição de função.
5. Defina o escopo para sua Assinatura.
6. Adicione a função de administrador do Key Vault.
7. Defina o recurso como o key vault que você quer integrar ao MID Server.
**Conceitos relacionados**   

* [Políticas de verificação de certificação do MID Server](https://servicenow-prod.fluidtopics.net/Gj_1D_G_I0W5Xvrs0b6ZJg "O MID Server usa três tipos de verificações de segurança para proteger o tráfego externo. As verificações de segurança usam validação de certificado TLS/SSL, validação de nome de host e validação de OCSP para melhorar a segurança. Controle essas verificações de segurança com a tabela de políticas de verificação de certificados do MID Server.")
* [Credenciais de autenticação do MID Server e solicitações SOAP](https://servicenow-prod.fluidtopics.net/31lwLyv7alKSWi04Hrfo6g#mid-authentication-soap-requests "Defina as credenciais de autenticação básica para atualizar os dados de invocação de serviço da Web. Para aumentar a segurança, você pode impor a autenticação básica em cada solicitação SOAP de entrada para o MID Server.")
* [Armazenamento de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore "O armazenamento de chave unificado do MID Server permite que todos os produtos no MID Server usem certificados comuns e pares de chaves. Este recurso permite que as aplicações usem o mesmo canal de comunicação seguro com o MID Server que o MID Server usa para se conectar à instância.")
* [Logs de auditoria de comando do MID Server](https://servicenow-prod.fluidtopics.net/d7_Eum1dGBZWzmEmMT9MEw "O registro em log de auditoria do comando registra os comandos executados pelo MID Server para a aplicação Descoberta. Revise os comandos para verificar se há anomalias ou erros.")
* [Modo FIPS imposto do MID Server](https://servicenow-prod.fluidtopics.net/eHvH31ahhTj7CQHlRkyOng#mid-fips-enforced "O MID Server é compatível com o ambiente IL-5 do National Security Cloud (NSC), que requer que toda a criptografia utilizada seja validada por FIPS. O MID Server pode ser executado no modo FIPS imposto, em que somente algoritmos criptográficos validados por FIPS são usados.")
* [Governança do MID Server](https://servicenow-prod.fluidtopics.net/dk1AJzgX07DhRZ_2wJc_sg "Melhore a segurança do MID Server definindo um tempo limite automático para invalidar e desligar o MID Servers inativo. Você pode habilitar este recurso e definir o período de tempo limite de inatividade globalmente e para cada MID Server.")  
**Tarefas relacionadas**   

* [Criptografar ou descriptografar valores de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/qlugDl_BE8zhz_Ih2JcOcA "O valor de qualquer parâmetro do MID Server no arquivo config.xml pode ser criptografado. Os atributos de todos os valores criptografados são gerenciados no arquivo de configuração, incluindo o atributo de segurança da senha de login.")
* [Habilitar autenticação mútua do MID Server](https://servicenow-prod.fluidtopics.net/bPTgDEAyJOGO0Z~jhS~zHg "Configure o MID Server para usar um certificado de cliente para autenticação na instância. Isso evita a necessidade de criar credenciais de autenticação básica no armazenamento de chaves para a configuração do MID Server.")
* [Recriar a chave de um MID Server](https://servicenow-prod.fluidtopics.net/iltjRXLqpMGr51iMdtoRTA "Recrie a chave de um MID Server para gerar uma nova chave privada. Chaves privadas são usadas para descriptografar credenciais de automação, para que os MID Servers possam transmitir informações com segurança. Os pares de chaves são gerados inicialmente quando um MID Server é validado e os MID Servers devem ser recodificados periodicamente para atender aos requisitos de segurança.")
* [Adicionar certificados SSL para o MID Server](https://servicenow-prod.fluidtopics.net/lJPgcn~a_bq10nCE9E27gA#add-ssl-certificates "Configure o MID Server para se conectar a uma origem por SSL.")
* [Anexar um arquivo de script a um MID Server sincronizado](https://servicenow-prod.fluidtopics.net/khWtsolBdI7375rzraqetw#mid-server-script-attach "Você pode anexar um arquivo de script para sincronizar com um MID Server conectado. Windows A segurança aprimorada do Internet Explorer bloqueia arquivos baixados que ele determina que são potencialmente perigosos. No entanto, a sincronização dos arquivos evita este problema de segurança.")  
**Referência relacionada**   

* [Segurança de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/cUFDbixcqTCHNMCSZPTziA "Os dados confidenciais de configuração do MID Server podem ser protegidos usando vários esquemas diferentes, incluindo criptografia de dados internos e externos e armazenamento de dados externos.")
* [Algoritmos criptográficos SSH do MID Server](https://servicenow-prod.fluidtopics.net/G1IIS~9_CywGPaGPb0HWlw "O MID Server utiliza clientes SSH para executar várias ações de descoberta. Durante o handshake do SSH, o cliente e o servidor determinam primeiro os algoritmos compatíveis com ambas as partes e, em seguida, o cliente escolhe o algoritmo de prioridade mais alta. Para o algoritmo de chave do host, o cliente escolhe o algoritmo de prioridade mais alta que ambas as partes oferecem suporte e que corresponde ao tipo de chave.")

## Integração do Azure Key Vault para MID Servers de máquina virtual externa {#ariaid-title2}

A integração do MID Server com o Azure Key Vault possibilita que Orquestração, Descoberta e Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.

### Antes de Iniciar

Função necessária: a aplicação de Gestão e armazenamento de credenciais externas (ID do escopo:com.sn_mid_extcredstrg) é necessária.

### Por Que e Quando Desempenhar Esta Tarefa

Ao configurar o acesso ao Azure Key Vault, o MID Server está no ambiente do Azure ou em uma máquina virtual externa. Este procedimento cobre a configuração do Azure Key Vault para um MID Server que está em uma máquina virtual externa.

Para mais informações sobre procedimentos específicos do Azure e do Azure Key Vault, consulte a [documentação do Azure Key Vault](https://learn.microsoft.com/en-us/azure/key-vault/).

### Procedimento

1. No portal do Azure, navegue até Registros de apps.
2. Crie uma nova aplicação para o MID Server.
3. Anote o ID do locatário e o ID do cliente porque serão usados posteriormente.
4. Forneça a permissão de API do Azure Key Vault para a aplicação.
5. Navegue até Certificados e segredos para a nova aplicação.
6. Gere um novo segredo do cliente e anote esse segredo.  
   Neste ponto, você deve ter o client_id, o tenant_ide o secret_key para o registro da aplicação.
7. Adicione os seguintes parâmetros ao config.xml do MID Server usando os valores registrados.  

       <parameter name="ext.cred.azure.vault_name" secure="false" value="<azure_key_vault_name>"/> (optional) 
       <parameter name="ext.cred.azure.tenant_id" secure="true" value="<tenant_id_value>"/> 
       <parameter name="ext.cred.azure.client_id" secure="true" value="<client_id_value>"/> 
       <parameter name="ext.cred.azure.secret_key" secure="true" value="<secret_key_value>"/> 

   {#mid_azure_key_vault_integration_external__codeblock_blw_tfx_dcc}

## Credenciais compatíveis para integração do Azure Key Vault {#ariaid-title3}

O MID Server oferece suporte a credenciais especificadas para integração com o Azure Key Vault.

### Lista de credenciais {#mid_azure_key_vault_intergration_ref__section_emn_chx_dcc}

Credenciais SNMPV3
:

          {
            "type": "snmpv3",
            "user": "<user_value>",
            "authentication_key": "<authentication_key_value>",
            "privacy_protocol": "<privacy_protocol_value>",
            "privacy_key": "<privacy_key_value>",
            "authentication_protocol": "<authentication_protocol_value>",
            "snmp_context": "<snmp_context_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_jfj_1hx_dcc}

Credenciais do VMWare
:

          {
            "type": "vmware",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qjt_1hx_dcc}

Credenciais SSH
:

          {
            "type": "ssh",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_t25_1hx_dcc}

Credenciais do Windows
:

          {
            "type": "windows",
            "password": "<password_value>",
            "user": "<user_value>",
            "domain": "<domain_value>" // If it is null or empty, user name will become `.\user`
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_an5_1hx_dcc}

Credenciais principais do serviço do Azure
:

          {
            "type": "azure",
            "client_id": "<client_id_value>",
            "tenant_id": "<tenant_id_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s55_1hx_dcc}

Credenciais de Chave Privada de SSH
:

          {
            "type": "ssh_private_key",
            "password": "<password_value>", // optional
            "user": "<user_value>",
            "ssh_certificate": "<ssh_certificate_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>" // optional
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_kcv_1hx_dcc}

Credenciais da AWS
:

          {
            "type": "aws",
            "access_key": "<access_key_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_r3v_1hx_dcc}

Credenciais de chave de API
:

          {
            "type": "api_key",
            "api_key": "<api_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_s4v_1hx_dcc}

Credenciais de Aplicativo
:

          {
            "type": "<applcation_type>", // generated by JSON builder: TODO
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_uvv_1hx_dcc}

Credenciais de Contrato do Azure Enterprise
:

          {
            "type": "ea_azure",
            "access_key": "<access_key_value>",
            "enrollment_number": "<enrollment_number>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_rb1_g3x_dcc}

Credenciais do Azure SAS
:

          {
            "type": "azure_sas",
            "sas_key": "<sas_key_value>",
            "sas_key_name": "<sas_key_name_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_cv1_g3x_dcc}

Credenciais de autenticação básica
:

          {
            "type": "basic_auth",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_sy1_g3x_dcc}

Credenciais CIM
:

          {
            "type": "cim",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_lcb_g3x_dcc}

Credenciais do Cloud Foundry
:

          {
            "type": "sn_itom_pattern_pcf",
            "password": "<password_value>",
            "user": "<user_value>",
            "ssh_private_key": "<ssh_private_key_value>",
            "ssh_passphrase": "<ssh_passphrase_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_gj1_n3x_dcc}

Credenciais de API do Google
:

          {
            "type": "gcp",
            "email": "<email_value>",
            "secret_key": "<secret_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_wy1_n3x_dcc}

Credenciais de armazenamento de chaves SSL
:

          {
            "type": "keystore",
            "keystore_password": "<keystore_password_value>",
            "keystore_path": "<keystore_path_value>",
            "key_password": "<key_password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_c3b_n3x_dcc}

Credenciais JMS
:

          {
            "type": "jms",
            "password": "<password_value>",
            "user": "<user_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_qnb_n3x_dcc}

Credenciais da Comunidade SNMP
:

          {
            "type": "snmp",
            "password": "<password_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_x5b_n3x_dcc}

Credenciais SSL
:

          {
            "type": "keystore",
            "user": "<user_value>",
            "password": "<password_value>",
            "additional_properties": "<additional_properties_value>",
            "key_password": "<key_password_value>",
            "keystore": "<keystore_value>",
            "keystore_password": "<keystore_password_value>",
            "keystore_type": "<keystore_type_value>",
            "ssl_provider_name": "<ssl_provider_name_value>",
            "security_protocol": "<security_protocol_value>",
            "truststore": "<truststore_value>",
            "truststore_password": "<truststore_password_value>",
            "truststore_type": "<truststore_type_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_z1c_n3x_dcc}

Credenciais da IBM
:

          {
            "type": "ibm",
            "user": "<user_value>",
            "password": "<password_value>",
            "softlayer_user": "<softlayer_user_value>",
            "softlayer_key": "<softlayer_key_value>",
            "bluemix_key": "<bluemix_key_value>"
          }

    {#mid_azure_key_vault_intergration_ref__codeblock_ihc_n3x_dcc}
{#mid_azure_key_vault_intergration_ref__dl_c4m_zgx_dcc}

### Suporte à Nuvem do governo para integração com o Azure Key Vault {#mid_azure_key_vault_intergration_ref__section_ujs_djx_dcc}

Pode ser necessário substituir a autenticação e o URL do cofre ao operar em ambientes de nuvem do governo. Os exemplos a seguir são para nuvens do governo dos EUA.

Endpoint de autenticação:

:   Para nuvens do governo dos EUA: https://login.microsoftonline.us/%s/oauth2/v2.0/token

    Para suporte à nuvem do governo dos EUA: \<paramter name="ext.cred.azure.vault_auth_endpoint" value="https://login.microsoftonline.us/%s/oauth2/v2.0/token"/\>

**Escopo:**

:   Para nuvens do governo dos EUA: https://vault.usgovcloudapi.net/.default

    \<paramter name="ext.cred.azure.endpoint_scope" value="https://vault.usgovcloudapi.net/.default"/\>

    Para nuvens do governo da Alemanha: https://vault.microsoftazure.de/.default

    Para nuvens do governo chinês: https://vault.azure.cn/.default
{#mid_azure_key_vault_intergration_ref__dl_yb3_ljx_dcc}

