Łącznik danych usługi ServiceNow
Aby skonfigurować integrację z usługą ServiceNow CMDB, musisz podać nazwę hosta wystąpienia usługi ServiceNow i prawidłowe poświadczenia. Łącznik uwierzytelnia się przy użyciu uwierzytelniania podstawowego przy użyciu nazwy użytkownika i hasła w celu uzyskania dostępu tylko do odczytu.
Uwaga
Zalecamy utworzenie dedykowanego użytkownika do użycia z łącznikami danych w usłudze Exposure Management.
Konfiguracja usługi ServiceNow
- Znajdź nazwę hosta wystąpienia usługi ServiceNow. Na przykład "contoso.service-now.com".
- Utwórz nowego użytkownika usługi ServiceNow:
- Wykonaj kroki opisane tutaj , aby utworzyć nowego użytkownika.
- Zachowaj nazwę użytkownika (identyfikator użytkownika) i hasło podane do użytku w przyszłości.
- Jeśli nie ma pola hasła, prześlij formularz, aby utworzyć użytkownika. Następnie po wybraniu nowego użytkownika zostanie wyświetlona opcja Ustaw hasło .
- Podczas tworzenia użytkownika zaznacz pole tylko dostęp do usługi sieci Web , tak aby użytkownik był przeznaczony do użytku dedykowanego tylko dla tej integracji.
- Przypisz rolę cmdb_read do utworzonego użytkownika. Szczegółowe instrukcje można znaleźć tutaj.
Uwaga
Łącznik usługi ServiceNow obsługuje tylko uwierzytelnianie podstawowe. Uwierzytelnianie OAuth zostanie udostępnione później.
Nawiązywanie połączenia usługi ServiceNow w usłudze Exposure Management
Aby nawiązać połączenie z usługą ServiceNow w usłudze Exposure Management, wykonaj następujące kroki:
- Otwórz łączniki danych z obszaru nawigacji Zarządzanie ekspozycjami i wybierz pozycję Połącz na kafelku CMDB ServiceNow.
- Wprowadź szczegóły i poświadczeniawystąpienia usługi ServiceNow (utworzone w konfiguracji usługi ServiceNow), a następnie wybierz pozycję Połącz.
Pobrane dane
Usługa Exposure Management obecnie pobiera dane na urządzeniach, ich skojarzenie aplikacji biznesowych i krytyczne znaczenie biznesowe. Pobierane są również dodatkowe dane, które ułatwiają identyfikację urządzenia, takie jak informacje o karcie sieciowej i dane systemu operacyjnego.
Pobierane są tylko urządzenia, które były aktywne w ciągu ostatnich 90 dni, na podstawie oceny pola "sys_updated_on" w ciągłej integracji usługi ServiceNow.
Następujące pola są pozyskiwane za pośrednictwem łącznika:
Kategoria | Właściwości |
---|---|
Urządzeń | -system operacyjny - osVersion - osServicePack - cpuType -kategoria — element assetTag -wirtualny - serviceNowCriticality - usedFor - networkAdapters (zobacz szczegóły poniżej) - lastLoggedOnUser - mostFrequentUser - sysClassName - uPrimaryBusinessApplication (zobacz szczegóły poniżej) |
Karta sieciowa | -nazwa - sysId - macAddress - ipAddress - ipDefaultGateway |
Aplikacja biznesowa | - sysId -numer - uCriticality - businessCriticality |
Rozwiązywanie problemów z łącznikiem
Poniżej przedstawiono niektóre typowe problemy, które mogą wystąpić podczas konfigurowania łącznika usługi ServiceNow, oraz sugestie dotyczące sposobu ich rozwiązania.
Typ błędu | Akcja rozwiązywania problemów |
---|---|
Komunikat o błędzie "Nie można rozpoznać nazwy serwera zdalnego" | Sprawdź nazwę hosta wystąpienia usługi ServiceNow. Dowiedz się więcej o uwierzytelnianiu w usłudze ServiceNow tutaj: Uwierzytelnianie (servicenow.com) |
Kod błędu 401: Błąd autoryzacji | Błąd autoryzacji wskazuje, że poświadczenia mogą nie być poprawne lub mogą nie być wystarczające uprawnienia dostępu do danych usługi ServiceNow. Sprawdź poświadczenia i upewnij się, że są poprawne i prawidłowe. Sprawdź również, czy poświadczenia mają wymagane uprawnienia. Zobacz sekcję konfiguracji usługi ServiceNow, aby uzyskać szczegółowe informacje na temat sposobu zapewnienia przypisania roli cmdb_read. Inną możliwą przyczyną tego błędu jest skonfigurowanie wystąpienia usługi ServiceNow do akceptowania połączeń tylko z ograniczonego zakresu adresów IP. W tym przypadku zapoznaj się ze wskazówkami dotyczącymi dodawania odpowiedniego zestawu adresów IP do listy dozwolonych tutaj: Adresy IP listy dozwolonych |
Kod błędu 403: Błąd zabroniony dostępu | Ten błąd wskazuje, że podane poświadczenia nie mają uprawnień niezbędnych do uruchamiania żądanych interfejsów API. Zaktualizuj poświadczenia przy użyciu odpowiednich uprawnień zgodnie z opisem w sekcji konfiguracji i upewnij się, że mają przypisaną co najmniej cmdb_read rolę. |
Kod błędu 404: Nie znaleziono błędu | Ten błąd wskazuje, że żądany punkt końcowy nie został uznany za osiągalny. Sprawdź, czy nazwa hosta wystąpienia usługi ServiceNow jest poprawna. |
Kod błędu 429 "Zbyt wiele żądań" | System okresowo pobiera dane od skonfigurowanych dostawców zewnętrznych, co może mieć limit liczby równoczesnych żądań. Zalecamy utworzenie dedykowanego użytkownika lub konta dla łącznika, aby uniknąć osiągnięcia tego limitu. |
Komunikat o błędzie nieprawidłowego adresu URL | Ten błąd wskazuje, że żądany punkt końcowy nie został uznany za osiągalny. Sprawdź, czy nazwa hosta wystąpienia usługi ServiceNow jest poprawna. |
Błąd "Tymczasowe rozłączenie" lub "Błąd tymczasowy" | W przypadku, gdy ten komunikat o błędzie pojawia się bez żadnych dodatkowych informacji, sprawdź konfigurację łącznika (nazwę hosta i poświadczenia). Jeśli są one prawidłowe, a problem nie zostanie rozwiązany samodzielnie, skontaktuj się z pomocą techniczną. |
Nie widać niektórych interfejsów CI lub zasobów cmdb usługi ServiceNow w pozyskanych danych | Zobacz Pobieranie danych , aby uzyskać opis danych, które mają zostać pobrane przez łącznik cmdb usługi ServiceNow. Jeśli nadal brakuje danych, skontaktuj się z pomocą techniczną. |
Nie widać żadnych danych pozyskanych z usługi ServiceNow CMDB | Przejrzyj stan połączenia, aby upewnić się, że nie występują błędy. Sprawdź, czy w bazie cmdb usługi ServiceNow znajdują się prawidłowe wpisy, które odpowiadają pobieranym danym. Uruchom przykładowe zapytanie Zaawansowane wyszukiwanie zagrożeń , aby sprawdzić, czy jakiekolwiek zasoby usługi ServiceNow można znaleźć w tabelach wykresu ekspozycji. Jeśli nadal nie możesz znaleźć danych cmdb usługi ServiceNow, skontaktuj się z pomocą techniczną. |
Aby umożliwić łącznikom zarządzania ekspozycjami dostęp do usługi ServiceNow, należy skonfigurować dozwolone adresy IP usługi ServiceNow | Przeczytaj, jak dodać zestaw adresów IP do dodania do listy dozwolonych tutaj: Adresy IP listy dozwolonych |