Ce document explique comment configurer le plugin ServiceNow v1.0.0 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin permet d'effectuer l'action Share application données dans la page User Administration > Companies de la plateforme ServiceNow. Le plugin ne permet pas de récupérer les données de l'application à partir de la plateforme ServiceNow.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Risk Exchange plugin already configured.
- Un abonnement à Secure Web Gateway pour le partage d'URL.
- Instance ServiceNow avec accès user_admin
- Connectivité avec l'hôte suivant :https://<instanceid>.service-now.com/
ServiceNow v1.0.0 Plugin Support
| Type de données extraites | Non pris en charge |
|---|---|
| Actions soutenues |
|
Mises en correspondance
Cartographie par poussée
Le message suivant sera ajouté au champ 'notes' de la table 'core_company' sur la plateforme ServiceNow.
| [Netskope CE] Dernier partage : <sharing_time> Application Name : <application_name>, Cloud Confidence Index : <cci>, CCL : <ccl>, Category Name : <category_name>, Deep Link : <deep_link> |
Les champs d'application suivants sont partagés :
| Domaines d'application |
|---|
| Nom de l'application |
| CCI |
| CCL |
| Nom de la catégorie |
| Deep Link |
Permissions
Reportez-vous à la rubrique Création d'un utilisateur ServiceNow pour créer un utilisateur et ajouter des rôles. Ce rôle user_admin est nécessaire pour la configuration du plugin ServiceNow et le partage des données.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /api/now/table/core_company | OBTENIR | Recherche de fournisseurs (entreprises) |
| /api/now/table/core_company | PATCH | Envoyer des données aux fournisseurs de ServiceNow |
Rechercher des fournisseurs (entreprises)
API Endpoint: <Base URL>/api/now/table/core_company
Method: GET
Parameters:
| Clé | Value |
|---|---|
| sysparm_limit | 1 |
| sysparm_offset | 0 |
| sysparm_query | name=Google^ORparent.name=Alphabet |
| sysparm_fields | sys_id,notes,nom |
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-5.1.0-cre-servicenow-v1.0.0 |
| Authorization | Base <username:password> |
Sample API Response (Status Code 200):
{
"result": [
{
"sys_id": "ab5c6112284002ad28549a",
"notes": "",
"name": "Google"
}
]
}
Envoyer des données aux fournisseurs de ServiceNow
API Endpoint: <Base URL>/api/now/table/core_company/<sys_id>
Method: PATCH
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-5.1.0-cre-servicenow-v1.0.0 |
| Authorization | Base <username:password> |
Body:
{
"notes": "<<Application data to send>>"
}
Sample API Response (Status Code 200):
{
"result": {
"banner_image_light": "",
"country": "USA",
"parent": "",
"notes": "<>",
"city": "Mountain View",
"stock_symbol": "Goog",
"latitude": "",
"discount": "",
"sys_updated_on": "2022-09-30 06:44:43",
"sys_class_name": "core_company",
"manufacturer": "true",
"apple_icon": "",
"sys_id": "ab5c6112284002ad28549a",
"market_cap": "0",
"sys_updated_by": "",
"num_employees": "53891",
"fiscal_year": "",
"rank_tier": "valued",
"street": "1600 Amphitheatre Parkway",
"sys_created_on": "2005-09-21 21:54:10",
"vendor": "true",
"contact": "",
"lat_long_error": "2: find this",
"stock_price": "",
"theme": "",
"banner_image": "",
"state": "94043",
"sys_created_by": "system",
"longitude": "",
"vendor_type": "",
"zip": "CA",
"profits": "0",
"revenue_per_year": "0",
"website": "www.google.com",
"publicly_traded": "false",
"sys_mod_count": "29",
"sys_tags": "",
"fax_phone": "",
"phone": "(650) 253-0000",
"vendor_manager": "",
"banner_text": "",
"name": "Google",
"coordinates_retrieved_on": "",
"customer": "false",
"primary": "false"
}
}
Matrice de performance
Ces mesures de performance sont effectuées sur une grande pile CE avec ces spécifications de VM en partageant les détails d'application de 1000 applications/entreprises avec ServiceNow.
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Entreprises/Application données partagées avec ServiceNow | 1000 |
| Délai de partage des données sur les entreprises/demandes | ~4 minutes |
Agent utilisateur
netskope-ce-5.1.0-cre-servicenow-v1.0.0
Workflow
- Création d'un utilisateur sur la plateforme ServiceNow.
- Ajout de permissions à l'utilisateur créé.
- Configurez le plugin ServiceNow.
- Ajouter une règle de gestion de l'échange de risques pour ServiceNow.
- Ajouter des actions d'échange de risques pour ServiceNow.
- Validez le plugin.
Cliquer sur « play » pour regarder une vidéo.
Créer un utilisateur sur la plateforme ServiceNow
- Connectez-vous à ServiceNow.
- Aller à System Security > Users and Groups > Users.
- Cliquez New.

- Saisissez les informations requises et notez l’identifiant utilisateur. cliquez Submit.

- Après avoir soumis l’utilisateur, ouvrez l’enregistrement utilisateur pour définir le mot de passe et les rôles. Une fois terminé, cliquez sur Set Password.

- Cliquez sur Generate pour créer un mot de passe New. Notez le mot de passe.
- Click Save Password.

Ajouter des autorisations à l'utilisateur
- Cliquez sur l’onglet Roles puis Edit.

- Ajoutez le rôle user_admin . Cliquez Save.

Configurer le plugin ServiceNow
- Connectez-vous à Cloud Exchange et accédez à Settings > Plugins. Recherchez et sélectionnez la case du plugin ServiceNow v1.0.0.

- Saisissez un nom de configuration, un intervalle de synchronisation et activez/désactivez le bouton de basculement du proxy en fonction de votre configuration de proxy.

- Cliquez sur Suivant et entrez les paramètres de configuration :
- URL de l'instance : URL de votre instance ServiceNow.
- Username : Nom d'utilisateur associé à l'instance ServiceNow.
- Mot de passe : Mot de passe associé au nom d'utilisateur de votre instance ServiceNow.

- Cliquez Next puis Save.

Ajouter une règle de gestion de l'échange de risques pour ServiceNow
- Dans Risk Exchange, allez sur Business Rules. Cliquez sur Create New Rule.
- Saisissez un nom de règle. Select l'entité pour laquelle des champs ont été configurés pour les applications dont vous avez besoin pour effectuer l'action, et configurez la requête en fonction de vos besoins.

- Cliquez sur Save.
Ajouter des actions d'échange de risques pour ServiceNow
Le plugin ServiceNow prend en charge les données Share Application et l'action No Action sur les applications extraites de Netskope ou d'autres plugins tiers.
Partager les données d'application
Cette action est utilisée pour partager les données d'application provenant de Netskope ou d'autres plugins tiers avec l'instance ServiceNow. Pour que l'action soit exécutée avec succès, il est obligatoire que l'application soit présente sur l'instance ServiceNow.
Notes
- Les entreprises (nom de l'entreprise) disponibles sur ServiceNow peuvent être identifiées par le champ "Vendor" tiré de l'application Netskope CRE.
- Le nom de la société mère doit être mappé de manière à ce qu'il corresponde au nom de la société mère dans ServiceNow.
Suivez les étapes suivantes pour configurer l'action afin d'exécuter l'action "Partager les données de l'application" :
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select votre règle de gestion, la configuration du plugin et l'action dans leurs listes déroulantes respectives.
- Saisissez le nom de l'entreprise et/ou le nom de la société mère, puis indiquez les valeurs des autres champs dont vous souhaitez partager les détails. Reportez-vous à l'infobulle des champs pour connaître la valeur attendue (Statique ou Source).
- Activez la case d'option Exiger l'approbation si une approbation est nécessaire avant d'effectuer une action sur les demandes.
- Cliquez Save.

No Action
Aucune action ne sera effectuée pour cette action. Les utilisateurs peuvent générer des alertes UBA dans le CTO en utilisant cette action et en activant le bouton bascule "générer des alertes".
Suivez les étapes ci-dessous pour configurer l'action afin de réaliser l'action "Pas d'action" :
- Dans User Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select votre règle de gestion, votre configuration de plugin et votre action dans leurs listes déroulantes respectives.
- Activez la case d'option Exiger l'approbation si une approbation est nécessaire avant d'effectuer une action sur les demandes.
- Cliquez Save.

Valider le plugin ServiceNow
Validation sur Cloud Exchange
Accédez à Logging pour consulter les journaux relatifs à l'action effectuée sur l'application depuis le plugin ServiceNow.
Valider sur ServiceNow
Allez sur User Administration > Companies. Select la société partagée avec Cloud Exchange en recherchant son nom, et vérifiez les Notes ajoutées pour la société afin de vérifier les applications partagées données.


Dépannage du plugin ServiceNow
Impossible de configurer le plugin CRE ServiceNow
Si l'utilisateur ne parvient pas à configurer le plugin CRE ServiceNow, cela peut être dû à l'une des raisons suivantes :
- Les informations d'identification fournies sont incorrectes.
- L'utilisateur ne dispose pas des autorisations nécessaires.
- L'URL de l'instance fournie est incorrecte.
Pour résoudre ces problèmes, suivez les étapes suivantes :
- Veillez à fournir les informations d'identification correctes.
- Assurez-vous que l'utilisateur dispose des autorisations nécessaires.
- Assurez-vous que l'URL de l'instance est correcte.
Impossible de partager l'application sur la plateforme ServiceNow
Si les applications ne sont pas partagées avec le plugin CRE ServiceNow, cela peut être dû à l'une des raisons suivantes :
- La condition fournie lors de la configuration de l'action ne correspond pas.
- L'utilisateur ne dispose pas des autorisations nécessaires.
Pour résoudre ces problèmes, suivez les étapes suivantes :
- Veillez à fournir la condition correcte qui correspond à la plateforme ServiceNow.
- Assurez-vous que l'utilisateur dispose des autorisations nécessaires. Suivez les étapes pour attribuer un rôle à l'utilisateur.

