サービスNow: アプリ活動の統合設定

Prev Next

この記事では、アプリアクティビティ 統合の設定方法について説明します。

概要

アプリアクティビティ は、接続済みの SaaS アプリケーションで任意のユーザーが行ったすべての活動のバンド外可視性を提供する API ベースのソリューションを提供します。 アプリ内のデータの可視性を アプリアクティビティ で提供するには、必須のアプリケーションと統合を設定する必要があります。 統合を作成した後、フィールドに変更または期限切れが発生した場合、リソース >統合 > 統合済みアプリページから編集できます。 詳しくは、APIを通じたアプリケーション制御とアプリアクティビティをご覧ください。

アプリアクティビティの統合を設定するには:

  1. SaaSアプリケーション内で統合を設定する

  2. CMA内でAPIコネクタを作成する

アプリアクティビティ には CASB ライセンスが必要です。 このライセンスには、アプリとデータ制御およびAPI経由での アプリアクティビティ が含まれます。 CASBライセンスの購入について詳しく知りたい場合は、Cato担当者にお問い合わせください。

サービスNow統合の設定

サービスNow統合を設定するには、サービスNowデベロッパーポータルから必要な情報を作成します。

前提条件

  • ServiceNowプラットフォームライセンスが必要です

ステップ1: ServiceNowデベロッパーポータルでの統合の設定

ServiceNowデベロッパーポータルで、必要な情報を作成します。

ServiceNow 統合を設定するために:

  • ServiceNowデベロッパーポータルにログインします(https://<your_tenant>.service-now.com)。

アプリケーションを作成

  1. 検索バーで、アプリケーションレジストリを検索して選択します。

    SN1.png

  2. 新しい統合を作成します。

  3. 外部クライアント用のOAuth APIエンドポイントを作成を選択します。

    SN2.png

  4. アプリケーション統合の名前を追加し、「クライアントID」と「クライアントシークレット」をコピーして保存し、CMAに追加できるようにします。

ロールの作成

  1. 検索バーで、ユーザー管理を検索して選択します。

  2. ロールタブで分かりやすい名前で新しいロールを作成します。

アクセス制御リストの追加

  1. ユーザーアイコンをクリックし、ロールの昇格を選択します。

  2. セキュリティ管理者をチェックし、更新を選択します。

  3. 検索バーで、システムセキュリティを検索して選択します。

  4. アクセス制御(ACL)タブで、新しいアクセス制御リストを作成します。

  5. 以下のオプションを選択:

    • 名前: sys_audit

    • タイプ: レコード

    • 操作: 読み込む

    • 決定タイプ: 許可する場合

  6. 送信を押して、ロールを作成の手順で作成したロールを選択します。

  7. 手順5と6をさらに4回繰り返し、次の値を名前として使用してください:

    • sys_user_session

    • sys_data_source

    • sys_history_set

    • sys_audit_delete

ユーザーの作成

  1. 検索バーで、ユーザー管理を検索して選択します。

  2. ユーザータブで新しいユーザーを作成します。

  3. 名前とメールアドレスを追加し、Web サービスアクセスのみチェックボックスをチェックして、送信を選択します。

    SN3.png

  4. 手順2で作成したユーザーを検索して選択します。

  5. パスワード設定をクリックしてパスワードを生成します。 パスワードをコピーして保存し、CMAに追加できるようにします。

  6. ユーザーのページで、ロールタブを選択します。

    SN4.png

  7. 以下のロールをロールリストに追加します:

ステップ2: CMAでのAPIコネクタの作成

必要なアプリケーションと統合を設定した後、詳細をCMAに追加します。

CMAでAPIコネクタを作成するために:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 統合されたアプリタブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaSアプリケーションを選択します。

  5. 機能ドロップダウンで、アプリ活動を選択します。

  6. ステップ1で作成した詳細を追加します。

    注: ユーザー名は、上記手順16で作成したユーザーのメールアドレスです。 BaseURLはhttps://<your_tenant>.service-now.comです。

  7. 保存をクリックします。

  8. アプリは統合されたアプリテーブルに接続済みステータスで表示されます。

APIを接続した後、クラウド活動ダッシュボードでアプリ活動を追跡できます。 データの表示には数分かかる場合があります。

ソース

  • ログイン - OAuthエンドポイントを使用

  • sys_audit - 項目変更のクエリ

  • sys_user_session - ログイン活動のクエリ

  • sys_audit_delete - 削除活動のクエリ

  • sys_data_source - インポート活動のクエリ

  • sys_history_set - 表示および編集活動のクエリ

既知の制限

  • 変更を監査するテーブルのみがクエリされます