構成する ServiceNow の AppFabric - AWS AppFabric

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

構成する ServiceNow の AppFabric

ServiceNow は、企業の IT 運用を自動化するクラウドベースのサービスの主要プロバイダーです。 ServiceNowの ITOMは、仮想化インフラストラクチャやクラウドインフラストラクチャなど、IT 環境全体の完全な可視性と制御を企業に提供します。サービスのマッピング、提供、保証を簡素化し、ITサービスとインフラストラクチャのデータを単一の記録システムに統合します。また、イベント、インシデント、問題、構成、変更管理などの主要プロセスを自動化および合理化します。

以下を使用できます..。 AWS AppFabric から監査ログとユーザーデータを受信するためのセキュリティ ServiceNowでは、データを Open Cybersecurity Schema Framework (OCSF) 形式に正規化し、Amazon Simple Storage Service (Amazon S3) バケットまたは Amazon Data Firehose ストリームにデータを出力します。

AppFabric のサポート ServiceNow

AppFabric は、 からのユーザー情報と監査ログの受信をサポートします。ServiceNow.

前提条件

AppFabric を使用して から監査ログを転送するには ServiceNow サポートされる送信先への送信では、次の要件を満たす必要があります。

  • は任意の AppFabric で使用できます。ServiceNow プランタイプ

  • に管理者ロールを持つユーザーが必要です ServiceNow アカウント。

  • が必要です ServiceNow インスタンス。

レート制限に関する考慮事項

ServiceNow は、 にレート制限を課します。ServiceNow API。の詳細については、ServiceNow API レート制限については、「」の「インバウンドRESTAPIレート制限」を参照してください。ServiceNow ウェブサイト。 AppFabric と既存の の組み合わせ ServiceNow API アプリケーションが制限を超え、 に表示される監査ログが遅れる AppFabric 可能性があります。

データ遅延に関する考慮事項

監査イベントが取り込み先に転送されるまでに最大 30 分の遅延が発生する場合があります。これは、アプリケーションで利用できる監査イベントの遅延と、データ損失を減らすための予防措置によるものです。ただし、これはアカウントレベルでカスタマイズできる場合があります。サポートが必要な場合は、 にお問い合わせください。 AWS Support.

AppFabric への接続 ServiceNow アカウント

AppFabric サービス内でアプリケーションバンドルを作成したら、 で を承認 AppFabricする必要があります。ServiceNow。 以下のステップを使用して、認証に必要な情報を検索します。ServiceNow を で AppFabric使用します。

OAuth アプリケーションを作成する

- Now Platform はOAuth、パブリッククライアントがアクセストークンを生成するための 2.0 - 認可付与タイプをサポートします。

  1. OAuth アプリケーションを登録します。この場合、以下の3ステップに従います。これらのステップを完了する方法の詳細については、「 でアプリケーションを登録する」を参照してください。ServiceNowServiceNow ウェブサイト

    1. アプリを登録し、次の例GETに示すように、認証スコープテーブル API、現在/テーブル REST API PATH の 、メソッド HTTP の にアクセスできることを確認します。

      OAuth でのアプリケーション設定 ServiceNow.
    2. 認証コードを生成します。

    3. 認証コードを使用してベアラートークンを生成します。

  2. URL 次の形式のリダイレクトを使用します。

    https://<region>.console.aws.amazon.com/appfabric/oauth2

    この ではURL、<region> は のコードです。 AWS リージョン アプリケーションバンドルを設定した AppFabric 。例えば、米国東部 (バージニア北部) リージョンのコードは us-east-1 です。そのリージョンでは、リダイレクトは URLですhttps://us-east-1.console.aws.amazon.com/appfabric/oauth2

アプリ権限

テナント ID

AppFabric はテナント ID をリクエストします。のテナント ID AppFabric はインスタンス名です。ブラウザのアドレスバーにテナント ID が表示されます。例えば、 exampleは次の のテナント ID URL ですhttps://example.service-now.com

テナント名

この一意の を識別する名前を入力します。ServiceNow organization. AppFabric は、テナントの名前を使用して、アプリケーション認証とアプリケーション認証から作成された取り込みにラベルを付けます。

クライアント ID

AppFabric はクライアント ID をリクエストします。でクライアント ID を検索するには、次の手順を実行します。ServiceNow.

  1. に移動する ServiceNow console。

  2. システム OAuthを選択し、アプリケーションレジストリ タブを選択します。

  3. アプリケーションを選択します。

  4. クライアントのクライアント ID OAuthを のクライアント ID フィールドに入力します AppFabric。

クライアントシークレット

AppFabric はクライアントシークレットをリクエストします。でクライアントシークレットを検索するには、次の手順を実行します。ServiceNow.

  1. に移動する ServiceNow console。

  2. システム OAuthを選択し、アプリケーションレジストリ タブを選択します。

  3. アプリケーションを選択します。

  4. OAuth アプリケーションのクライアントシークレットを のクライアントシークレットフィールドに入力します AppFabric。

認証を承認します

でアプリ認証を作成すると AppFabric、 からポップアップウィンドウが表示されます。ServiceNow 承認を承認します。許可 を選択して AppFabric 、承認を承認します。