---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Governança do MID Server

# Governança do MID Server {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Melhore a segurança do MID Server definindo um tempo limite automático para invalidar e desligar o MID Servers inativo. Você pode habilitar este recurso e definir o período de tempo limite de inatividade globalmente e para cada MID Server.

|-|
|   |
[ ]

{#mid-timeout__table_yfh_kv4_nhb}

## Visão geral da governança do MID Server {#mid-timeout__section_s4g_v22_gsb}

A Governança de MID Server evita que MID Servers esquecidos conectados a instâncias da ServiceNow sejam utilizados se a instância estiver comprometida.​A governança do MID Server mantém um registro da última mudança de status do processo de validação/invalidação do MID Server.

Este recurso não está habilitado por padrão e está disponível como parte do plug-in do MID Server. Uma vez habilitada, a autenticação do MID Server expira após um período predeterminado de inatividade, a menos que explicitamente configurado para nunca expirar.

## Habilitar e configurar a governança do MID Server {#mid-timeout__section_qn1_w22_gsb}

A Governança do MID Server é habilitada para todos os MID Servers com a definição da seguinte propriedade de sistema verdadeiro/falso:​ mid.inactivity.timeout.enabled. Esta propriedade não é definida por padrão. O tempo limite de inatividade global é ​especificado pela definição da seguinte propriedade do sistema de número inteiro: mid.inactivity.timeout.days. A propriedade usa um número inteiro que especifica o tempo limite em dias. O tempo limite padrão é de 30 dias, se não for especificado.

Você pode substituir o tempo limite de um MID Server específico, especificando mid.inactivity.timeout.days como um parâmetro de configuração nesse MID Server. Um valor de tempo limite de 0 desabilita a governança de MID Server nesse MID Server. Portanto, você pode definir um tempo limite global e também alterar ou desabilitar os tempos limites de determinados MID Servers.

Você não precisa reiniciar o MID Server após mudar a configuração de governança. A governança funciona com autenticação básica ou mútua.

## Acompanhamento de atividade {#mid-timeout__section_ofr_21d_dtb}

O MID Server analisa a atividade acompanhando mensagens de fila do ECC de entrada e saída​. A cada hora, o MID Server relata a última atividade para a instância, que é armazenada no registro ecc_agent​​ e verifica se o tempo limite de inatividade foi atingido. Se o tempo limite de inatividade tiver sido atingido e o MID Server estiver ativo, o MID Server será invalidado e será encerrado. Se o tempo limite for atingido quando o MID Server estiver inativo, um trabalho na instância determinará se o MID Server está ocioso e o invalidará na instância.  
Quando o MID Server estiver se aproximando do tempo limite de invalidação automática devido à inatividade, a página do MID Server exibirá uma mensagem indicando:

* Uma mensagem informativa quando faltam 3 a 7 dias para o tempo limite de inatividade.

* Uma mensagem de erro quando faltam menos de 3 dias para o tempo limite de inatividade.

* Depois que um MID foi invalidado automaticamente, uma mensagem de erro será exibida indicando a data em que o MID foi invalidado automaticamente.​

{#mid-timeout__ul_psy_cf2_gsb}

## Limpar o estado invalidado automaticamente {#mid-timeout__section_sfc_g1d_dtb}

Depois que um MID Server tiver sido invalidado automaticamente, o status invalidado automaticamente deverá ser limpo manualmente para que o MID seja restaurado com sucesso. O MID Server será encerrado imediatamente se for reiniciado sem limpar este estado. Além disso, um problema de MID será registrado indicando esta ocorrência.

O estado invalidado automaticamente de um MID Server pode ser limpo selecionando a ação de IU Limpar invalidação automaticamente na página de instância do MID Server. Depois de invocar esta ação de IU, o usuário deve iniciar seu MID Server e continuar com o processo de validação normal.

## Campo de finalidade {#mid-timeout__section_kwn_df2_gsb}

A finalidade é um campo de texto que o cliente pode atualizar a qualquer ponto para indicar o uso pretendido para o MID Server. Este campo é puramente descritivo e não tem mais interações.
**Conceitos relacionados**   

* [Políticas de verificação de certificação do MID Server](https://servicenow-prod.fluidtopics.net/Gj_1D_G_I0W5Xvrs0b6ZJg "O MID Server usa três tipos de verificações de segurança para proteger o tráfego externo. As verificações de segurança usam validação de certificado TLS/SSL, validação de nome de host e validação de OCSP para melhorar a segurança. Controle essas verificações de segurança com a tabela de políticas de verificação de certificados do MID Server.")
* [Credenciais de autenticação do MID Server e solicitações SOAP](https://servicenow-prod.fluidtopics.net/31lwLyv7alKSWi04Hrfo6g#mid-authentication-soap-requests "Defina as credenciais de autenticação básica para atualizar os dados de invocação de serviço da Web. Para aumentar a segurança, você pode impor a autenticação básica em cada solicitação SOAP de entrada para o MID Server.")
* [Armazenamento de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore "O armazenamento de chave unificado do MID Server permite que todos os produtos no MID Server usem certificados comuns e pares de chaves. Este recurso permite que as aplicações usem o mesmo canal de comunicação seguro com o MID Server que o MID Server usa para se conectar à instância.")
* [Logs de auditoria de comando do MID Server](https://servicenow-prod.fluidtopics.net/d7_Eum1dGBZWzmEmMT9MEw "O registro em log de auditoria do comando registra os comandos executados pelo MID Server para a aplicação Descoberta. Revise os comandos para verificar se há anomalias ou erros.")
* [Modo FIPS imposto do MID Server](https://servicenow-prod.fluidtopics.net/eHvH31ahhTj7CQHlRkyOng#mid-fips-enforced "O MID Server é compatível com o ambiente IL-5 do National Security Cloud (NSC), que requer que toda a criptografia utilizada seja validada por FIPS. O MID Server pode ser executado no modo FIPS imposto, em que somente algoritmos criptográficos validados por FIPS são usados.")  
**Tarefas relacionadas**   

* [Criptografar ou descriptografar valores de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/qlugDl_BE8zhz_Ih2JcOcA "O valor de qualquer parâmetro do MID Server no arquivo config.xml pode ser criptografado. Os atributos de todos os valores criptografados são gerenciados no arquivo de configuração, incluindo o atributo de segurança da senha de login.")
* [Habilitar autenticação mútua do MID Server](https://servicenow-prod.fluidtopics.net/bPTgDEAyJOGO0Z~jhS~zHg "Configure o MID Server para usar um certificado de cliente para autenticação na instância. Isso evita a necessidade de criar credenciais de autenticação básica no armazenamento de chaves para a configuração do MID Server.")
* [Integração do Azure Key Vault com o MID Server](https://servicenow-prod.fluidtopics.net/sAt_Fmm7oHE9EGSaoiGzRw#mid_azure_key_vault_integration "A integração do MID Server com o Azure Key Vault possibilita que Orquestração, Descoberta e Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.")
* [Recriar a chave de um MID Server](https://servicenow-prod.fluidtopics.net/iltjRXLqpMGr51iMdtoRTA "Recrie a chave de um MID Server para gerar uma nova chave privada. Chaves privadas são usadas para descriptografar credenciais de automação, para que os MID Servers possam transmitir informações com segurança. Os pares de chaves são gerados inicialmente quando um MID Server é validado e os MID Servers devem ser recodificados periodicamente para atender aos requisitos de segurança.")
* [Adicionar certificados SSL para o MID Server](https://servicenow-prod.fluidtopics.net/lJPgcn~a_bq10nCE9E27gA#add-ssl-certificates "Configure o MID Server para se conectar a uma origem por SSL.")
* [Anexar um arquivo de script a um MID Server sincronizado](https://servicenow-prod.fluidtopics.net/khWtsolBdI7375rzraqetw#mid-server-script-attach "Você pode anexar um arquivo de script para sincronizar com um MID Server conectado. Windows A segurança aprimorada do Internet Explorer bloqueia arquivos baixados que ele determina que são potencialmente perigosos. No entanto, a sincronização dos arquivos evita este problema de segurança.")  
**Referência relacionada**   

* [Segurança de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/cUFDbixcqTCHNMCSZPTziA "Os dados confidenciais de configuração do MID Server podem ser protegidos usando vários esquemas diferentes, incluindo criptografia de dados internos e externos e armazenamento de dados externos.")
* [Algoritmos criptográficos SSH do MID Server](https://servicenow-prod.fluidtopics.net/G1IIS~9_CywGPaGPb0HWlw "O MID Server utiliza clientes SSH para executar várias ações de descoberta. Durante o handshake do SSH, o cliente e o servidor determinam primeiro os algoritmos compatíveis com ambas as partes e, em seguida, o cliente escolhe o algoritmo de prioridade mais alta. Para o algoritmo de chave do host, o cliente escolhe o algoritmo de prioridade mais alta que ambas as partes oferecem suporte e que corresponde ao tipo de chave.")

