ServiceNow-Datenconnector
Zum Einrichten der ServiceNow CMDB-Integration müssen Sie den Hostnamen Ihres ServiceNow-instance und gültige Anmeldeinformationen angeben. Der Connector authentifiziert sich mit der Standardauthentifizierung mit Benutzername und Kennwort für den schreibgeschützten Zugriff.
Hinweis
Es wird empfohlen, einen dedizierten Benutzer für die Verwendung mit Datenconnectors in Exposure Management zu erstellen.
ServiceNow-Konfiguration
- Suchen Sie den Hostnamen Ihrer ServiceNow-instance. Beispiel: "contoso.service-now.com".
- Erstellen Sie einen neuen ServiceNow-Benutzer:
- Führen Sie die hier beschriebenen Schritte aus, um einen neuen Benutzer zu erstellen.
- Behalten Sie den Benutzernamen (Benutzer-ID) und das Kennwort für die zukünftige Verwendung bei.
- Wenn kein Kennwortfeld vorhanden ist, übermitteln Sie das Formular, um den Benutzer zu erstellen. Wenn Sie anschließend den neuen Benutzer auswählen, erhalten Sie die Option Kennwort festlegen .
- Aktivieren Sie beim Erstellen des Benutzers das Kontrollkästchen Nur Webdienstzugriff , sodass der Benutzer nur für diese Integration von dedizierter Verwendung ist.
- Weisen Sie dem erstellten Benutzer eine cmdb_read Rolle zu. Ausführliche Anweisungen finden Sie hier.
Hinweis
Der ServiceNow-Connector unterstützt nur die Standardauthentifizierung. Die OAuth-Authentifizierung wird zu einem späteren Zeitpunkt verfügbar gemacht.
Herstellen einer ServiceNow-Verbindung in Exposure Management
Führen Sie die folgenden Schritte aus, um eine Verbindung mit ServiceNow im Expositionsmanagement herzustellen:
- Öffnen Sie die Datenconnectors im Navigationsbereich Exposure Management, und wählen Sie verbinden in der Kachel ServiceNow CMDB aus.
- Geben Sie Ihre ServiceNow-instance Details und Anmeldeinformationen (erstellt in der ServiceNow-Konfiguration) ein, und wählen Sie Verbinden aus.
Abgerufene Daten
Exposure Management ruft derzeit Daten auf Geräten, deren Zuordnung von Geschäftsanwendungen und geschäftliche Bedeutung ab. Es werden auch zusätzliche Daten abgerufen, mit denen das Gerät identifiziert werden kann, z. B. Netzwerkadapterinformationen und Betriebssystemdaten.
Es werden nur Geräte abgerufen, die in den letzten 90 Tagen aktiv waren, basierend auf der Bewertung des Felds "sys_updated_on" in der ServiceNow-CI.
Die folgenden Felder werden über den Connector erfasst:
Kategorie | Properties |
---|---|
Geräte | -Os – osVersion – osServicePack – cpuType -Kategorie – assetTag -virtuell – serviceNowCriticality – usedFor – networkAdapters (siehe Details unten) – lastLoggedOnUser – mostFrequentUser – sysClassName - uPrimaryBusinessApplication (details siehe unten) |
Netzwerkkarte | -Name – sysId – macAddress – ipAddress – ipDefaultGateway |
Kommerzielle Anwendung | – sysId -Zahl - uCriticality - businessCriticality |
Problembehandlung für den Connector
Im Folgenden finden Sie einige häufige Probleme, die beim Konfigurieren des ServiceNow-Connectors auftreten können, und Vorschläge für deren Behebung.
Fehlertyp | Problembehandlungsaktion |
---|---|
Fehlermeldung "Der Name des Remoteservers konnte nicht aufgelöst werden" | Überprüfen Sie den Hostnamen der ServiceNow-Instanz. Weitere Informationen zur Authentifizierung bei ServiceNow finden Sie hier: Authentifizierung (servicenow.com) |
Fehlercode 401: Autorisierungsfehler | Ein Autorisierungsfehler weist darauf hin, dass die Anmeldeinformationen möglicherweise nicht korrekt sind oder dass keine ausreichenden Berechtigungen für den Zugriff auf die ServiceNow-Daten vorhanden sind. Überprüfen Sie Ihre Anmeldeinformationen, und stellen Sie sicher, dass sie korrekt und gültig sind. Überprüfen Sie außerdem, ob Ihre Anmeldeinformationen über die erforderlichen Berechtigungen verfügen. Weitere Informationen zum Zuweisen der cmdb_read Rolle finden Sie im Abschnitt ServiceNow-Konfiguration . Ein weiterer möglicher Grund für diesen Fehler ist, dass Ihr ServiceNow-instance so konfiguriert ist, dass verbindungen nur von einem begrenzten Bereich von IP-Adressen akzeptiert werden. In diesem Fall sehen Sie sich die Anleitung zum Hinzufügen der richtigen Ip-Adressen zu Ihrer Positivliste an: Ip-Adressen der Zulassungsliste. |
Fehlercode 403: Fehler "Zugriff verboten" | Dieser Fehler weist darauf hin, dass die bereitgestellten Anmeldeinformationen nicht über die erforderlichen Berechtigungen zum Ausführen der angeforderten APIs verfügen. Aktualisieren Sie Ihre Anmeldeinformationen mit den richtigen Berechtigungen, wie im Konfigurationsabschnitt beschrieben, und stellen Sie sicher, dass ihnen mindestens cmdb_read Rolle zugewiesen ist. |
Fehlercode 404: Fehler "Nicht gefunden" | Dieser Fehler gibt an, dass der angeforderte Endpunkt nicht erreichbar war. Vergewissern Sie sich, dass der Hostname Ihrer ServiceNow-Instanz richtig ist. |
Fehlercode 429 "Zu viele Anforderungen" | Das System ruft in regelmäßigen Abständen Daten von den konfigurierten externen Anbietern ab, was möglicherweise einen Grenzwert für die Anzahl gleichzeitiger Anforderungen aufweist. Es wird empfohlen, einen dedizierten Benutzer oder ein dediziertes Konto für den Connector zu erstellen, um das Erreichen dieses Grenzwerts zu vermeiden. |
Fehlermeldung "Ungültige URL" | Dieser Fehler gibt an, dass der angeforderte Endpunkt nicht erreichbar war. Vergewissern Sie sich, dass der Hostname Ihrer ServiceNow-Instanz richtig ist. |
Fehler "Temporär getrennt" oder "Temporärer Fehler" | Wenn diese Fehlermeldung ohne zusätzliche Informationen angezeigt wird, überprüfen Sie die Connectorkonfiguration (Hostname und Anmeldeinformationen). Wenn diese gültig sind und das Problem nicht von selbst behoben wird, wenden Sie sich an den Support. |
Einige ServiceNow-CMDB-CIs oder -Ressourcen werden in den erfassten Daten nicht angezeigt. | Eine Beschreibung der Daten, die vom ServiceNow CMDB-Connector abgerufen werden sollen, finden Sie unter Abrufen von Daten . Wenn immer noch Daten fehlen, wenden Sie sich an den Support. |
Aus ServiceNow CMDB erfasste Daten werden nicht angezeigt | Überprüfen Sie Ihre Verbindungs-status, um sicherzustellen, dass keine Fehler vorliegen. Überprüfen Sie, ob in Ihrer ServiceNow CMDB gültige Einträge vorhanden sind, die den abgerufenen Daten entsprechen. Führen Sie die Beispielabfrage für die erweiterte Suche aus, um zu überprüfen, ob ServiceNow-Ressourcen in den Exposure Graph-Tabellen gefunden werden können. Wenn Sie Ihre ServiceNow CMDB-Daten immer noch nicht finden können, wenden Sie sich an den Support. |
Für ServiceNow zulässige IP-Adressen müssen konfiguriert werden, damit Exposure Management-Connectors auf ServiceNow zugreifen können. | Hier erfahren Sie, wie Sie den Satz von IP-Adressen hinzufügen, die Ihrer Positivliste hinzugefügt werden sollen: Ip-Adressen auf der Zulassungsliste. |