ServiceNow の LDAP 統合を構成する方法Summary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } LDAP integration を構成して、既存の LDAP Server を ServiceNow Instance のユーザーデータの主要なソースとして使用します。この記事では、LDAP Server への接続、OU 定義の構成、およびスケジュールされたデータインポートの設定について、手順を追って説明します。 重要: 本番環境へ展開する前に、この統合を非本番 Instance でテストしてください。 注意: LDAP Authenticationは、MID Server 経由ではサポートされていません。以下の Step 1 に記載されている要件および制限事項を参照してください。 LDAP に関する完全なドキュメントについては、Integration options を参照してください。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Orlando リリース以降 Instructions<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Step 1: LDAP Server 接続方法を定義する LDAP Server を ServiceNow に公開する方法を選択します。 Option 1: MID Server(最も一般的) これは最も構成が容易な方法であり、Active Directory 管理者の作業を最小限に抑えられます。 Requirements: 構成済みの MID Server Limitations: この方法はユーザー認証(ログイン)には使用できませんSSL 接続は使用できません Note: ユーザー認証を有効にするには、SSO を別途構成してください。LDAP integration はユーザーおよびグループのインポートに使用し、認証には SSO を使用します。 Option 2: VPN 接続 この方法では、Now Support を通じた VPN リクエストが必要です。 Considerations: ServiceNow VPN インフラストラクチャに依存します継続的な保守が必要ですServiceNow は高可用性のために、お客様のネットワークとの間に 2 本の VPN トンネルを構築します Note: Site-to-site VPN 接続は ServiceNow によって開始されるトラフィックにのみ使用されます。ServiceNow 宛てのトラフィックは HTTPS を使用し、インターネット経由で通信されます。 Now Support による詳細: ServiceNow は IPSEC VPN テクノロジーを使用して、公開インターネット経由で顧客ネットワークとの安全な通信を提供します。暗号化された IPSec トンネルの終端ポイントとして、クラスタ化された Cisco ASA デバイスのペアが使用されます。ServiceNow とお客様のネットワーク間の site-to-site VPN 接続は、ServiceNow が開始するトラフィックにのみ使用されることに注意してください。ServiceNow 宛てのトラフィックは常に HTTPS であり、常にインターネットを通信経路として使用します。ServiceNow Instance は Advanced High Availability のために 2 つの ServiceNow Datacenter に展開されるため、お客様のネットワークに対して 2 本の VPN トンネルを構築します。 Option 3: 外部 IP アドレス LDAP Server の外部 IP アドレスを ServiceNow に公開します。 Requirements: ServiceNow Application Server が LDAP Server にアクセスできるように Firewall を構成しますLDAP Server が内部ネットワーク上にある場合は、Firewall 経由で NAT または Port Forwarding を構成します Option 4: PKI 証明書を使用した LDAPS(最も安全) PKI 証明書を使用した LDAPS(LDAP over SSL)を使用します。この方法は最も高いセキュリティを提供しますが、LDAP Server 側で LDAPS の構成が必要です。 Step 2: LDAP Server レコードを作成する All > System LDAP > Create New Server に移動します。フォームのフィールドに入力します。フィールドの説明については、Define an LDAP server を参照してください。Attributes フィールドで、インポートする LDAP 属性を指定します。 重要: Import Set の行サイズ制限を超えないように LDAP 属性を指定してください。属性を指定しない場合、Import Set は LDAP のすべての属性に対してフィールドを作成します。 共通属性: description,employeeNumber,managedby,department,division,description,dn,employeeID,givenname,mail,manager,member,memberof,mobile,objectguid,physicaldeliveryofficename,samaccountname,sn,source,telephonenumber,thumbnailPhoto,title,useraccountcontrol,userPrincipalName [Submit] を選択します。レコードを Active に設定します。システムは自動的に接続をテストします。 緑色のインジケーター:接続に成功しました赤色のインジケーター:接続に失敗しました (Server 設定を確認してください) セキュアな LDAPS 構成については、「 Configure Microsoft Active Directory for secure LDAPS communication」を参照してください。 Step 3: LDAP 構造を参照する OU 定義を構成する前に、LDAP Directory を参照してユーザーおよびグループデータの保存場所を特定します。LDAP Directory の構造は環境ごとに異なります。 作成した LDAP Server レコードを開きます。[Related Links] セクションで Browse を選択します。 LDAP Directory を参照してユーザーコンテナおよびグループコンテナを見つけます。ユーザーおよびグループの RDN(Relative Distinguished Name)パスを記録します。 Step 4: LDAP OU 定義を構成する OU(Organizational Unit)定義を構成して、ServiceNow がユーザーおよびグループデータを取得する場所を指定します。LDAP OU Definitions 関連リストは LDAP Server レコードの下部にあります。 各 OU 定義を構成した後、Browse を選択して正しい場所を参照していることを確認してください。 注意: ユーザーまたはグループデータが親子関係にない複数の Directory に存在する場合は、それぞれの場所に対して追加の OU 定義を作成してください。 LDAP OU Definition (User) LDAP OU Definition (Groups) Step 5: Data Source を構成する 各 LDAP OU 定義には、インポートされたデータの保存場所を制御する Data Source が関連付けられています。 OU 定義の Data Source レコードを開きます。データがロードされる Import Set テーブルを確認します。Load All Records を選択して、Import Set にデータをインポートします。すべての OU 定義に対して繰り返します。 Step 6: Import Set を確認する Import sets は、LDAP データが ServiceNow レコードへ変換される前に保存されるステージングテーブルです。 デフォルトの Import Set テーブル: Users: ldap_importGroups: ldap_group_import データが切り捨てられていないことを確認します。 Import Set テーブルを開きます。各列のインポート済みデータを確認します。データが切り捨てられているように見える場合は、Import Set テーブル定義で列サイズを大きくしてください。 Step 7: Transform Map を構成する Transform Map は、Import Set のデータを ServiceNow のユーザーレコードおよびグループレコードへ変換します。 Important: 本番環境へ展開する前に、非本番 Instance で Transform Map の構成をテストしてください。 Configure the user transform map LDAP User Import Transform Map は構成する主要な Map です。 Common configurations: Coalesce field: 重複ユーザーレコードを防ぐために、Field Map 内で Coalesce Field を設定します。一般的な Coalesce Field には samaccountname または objectguid があります。Additional field mappings: インポートしたい追加の LDAP 属性に対する Mapping を追加します。User photos: ユーザー写真をインポートする場合は、Import User Photo from LDAP を参照してください。 変換を実行 Transform Map レコードを開きます。Related Links セクションで Transform を選択します。Transform が完了したら、Log を確認してエラーを確認します。 Step 8: データインポートをスケジュールする データが正しくインポートされることを確認した後、定期的なインポートをスケジュールして ServiceNow を LDAP Directory と同期した状態に保ちます。 System LDAP > Scheduled Loads に移動します。既存の Scheduled Load を選択するか、新しく作成します。Active フィールドを true に設定します。実行スケジュールを構成します。一般的にはピーク時間外に毎日インポートします。レコードを保存します。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Define an LDAP server Configure Microsoft Active Directory for secure LDAPS communication Import User Photo from LDAP LDAP integration troubleshooting LDAP integration via MID Server Multi-Provider SSO properties, tables, and scripts Import sets Transform Maps