MID サーバーの前提条件 - MID サーバーの許可リストへの接続Issue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } お客様が会社のファイアウォールを介してインスタンスからの受信/発信接続を許可リストに登録できるように、MID サーバーに対して開く必要がある接続のタイプ (プロトコルとポート) に関する情報です。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべて Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 以下のドキュメントでは、「このタスクについて」および「外部接続要件」という見出しの下に、ServiceNow インスタンスで MID サーバーを使用するための接続要件が記載されています。MID サーバーのネットワーク接続を準備するServiceNow インスタンスとの接続要件のリストを次に示します。 自動的にアップグレードするには、MID サーバーのホストコンピューターが ServiceNow ダウンロードサイトにアクセスできる必要があります (install.service-now.com)。つまり、MID サーバーインストールパッケージをダウンロードして MID サーバーの自動アップグレードを受信できるようにするには、install.service-now.com サイトの次の IP アドレスへのローカルネットワークアクセスを許可します。149.96.5.98149.96.6.98これらの IP は、インスタンスダッシュボードの [自分の IP 情報] ページと、こちらのドキュメントにも表示されます。MID サーバーのファイルのダウンロードこれらの IP が再び変更される可能性は低いですが、約 10 年前に変更され、少し問題を引き起こしたため、理論的には再び変更される可能性があります。ファイアウォールルールには、IP ではなく URL を入力することをお勧めします。証明書の交換と検証が行われると、MID サーバーは証明書が失効していて信頼すべきでないかどうかを判断する必要があります。このため、MID サーバーは Entrust および Digicert の OCSP サーバーと CRL サーバーに接続する必要があります。OCSP トラフィック (送信 HTTP 接続) が ocsp.entrust.net サイトに向かって適切に通過するように、ファイアウォールの権限を変更する必要がある場合があります。MID Server 証明書チェックポリシーMID サーバーはポート 443 でインスタンスと安全に通信し、受信接続は必要ありません。次のいずれかを使用してアクセスを許可するようにファイアウォールを構成する必要があります。<source IP> to <any><source IP> to <ServiceNow> any established<source IP> to <instance_name.service-now.com> 443次のドキュメントには、Shazzam プローブがポートスキャンとディスカバリーを実行するためにターゲットサーバーで開く必要がある送信ポートとプロトコルが記載されています。Shazzam プローブ、ポートプローブ、およびプロトコル