Synchronizacja haseł z ServiceNow
Kroki konfigurowania kont ServiceNow z ADSelfService Plus
Ważne :
Zainstaluj Agenta Synchronizacji Haseł, aby synchronizować zmiany i resetowania haseł w systemie.
- Zaloguj się do konsoli admina ADSelfService Plus za pomocą danych administratora.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Haseł / Jednolity Logowanie.
- Wybierz aplikację ServiceNow.
Uwaga: Możesz również znaleźć aplikację ServiceNow, której potrzebujesz, w pasku wyszukiwania położonym w lewym panelu lub w alfabetycznym wyborze nawigacyjnym w prawym panelu.
- Wprowadź nazwę aplikacji i opis.
- W polu Nazwa Instancji wprowadź nazwę instancji z adresu URL instancji konta ServiceNow. (Przykład: https://<Nazwa Instancji>.service-now.com/)
- W polu Przydziel Polityki wybierz polityki, dla których należy włączyć synchronizację haseł.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja Polityki → Dodaj Nową Politykę.
- Wybierz Włącz Synchronizację Haseł.
- Wpisz nazwa_użytkownika i hasło konta ServiceNow w odpowiednich polach. Jeśli konto użytkownika nie ma uprawnień do odczytu i zapisu do sys_user.user_password lub sys_user.locked_out, muszą być one podane ręcznie.
- Kliknij Dodaj Aplikację.
A. Uprawnienia wymagane do zmiany hasła
- Zaloguj się do internetowej konsoli ServiceNow za pomocą danych administratora.
-
Z rozwijanego menu Administrator Systemu wybierz Podnieś Role.

-
Wybierz opcję security_admin i kliknij OK.

-
Teraz wybierz zakładkę Kontrola Dostępu w module Bezpieczeństwo Systemu.

-
W polu Wyszukiwanie modułu Nazwa wpisz sys_user.user_password. Z wyświetlonej listy wybierz pole sys_user.user_password z operacją odczyt.

-
Kliknij Wstaw nowy wiersz, aby dodać nową rolę. Kliknij Aktualizuj.

- Wróć do listy Wyszukiwanie, wybierz pole sys_user.user_password z operacją zapis. Dodaj nową rolę, wybierając Wstaw nowy wiersz i Aktualizuj zmiany.
B. Uprawnienia wymagane do odblokowania konta
- W ...
Pole wyszukiwania modułu Nazwy, wpisz sys_user.locked_out. Z wyświetlonej listy wybierz pole sys_user.locked_out z operacją odczytu. Dodaj nową rolę, wybierając Wstaw nowy wiersz i Zaktualizuj zmiany.
- Wracając do listy Wyszukiwanie, wybierz pole sys_user.locked_out z operacją zapisu. Dodaj nową rolę, wybierając Wstaw nowy wiersz i Zaktualizuj zmiany.
Użytkownicy z uprawnionymi rolami mogą teraz konfigurować synchronizację haseł między ServiceNow a Active Directory w ADSelfService Plus.