Requisitos previos para el conector ServiceNow v2 en Jitterbit Studio
Introducción
Para configurar una conexión ServiceNow v2 y usar sus actividades, debes contar con un usuario autenticado que tenga permisos específicos asociados a tu instancia de ServiceNow. Si utilizas autenticación OAuth 2.0, también se requieren un endpoint de API OAuth y su ID de cliente y secreto de cliente.
Requisitos de autenticación básica
Requisitos de autenticación OAuth 2.0
Crear un usuario autenticado y establecer permisos
Esta sección describe cómo crear un usuario autenticado y establecer los permisos requeridos para usar con el conector ServiceNow v2. Este paso es obligatorio tanto para autenticación básica como para OAuth 2.0. El conector requiere estos permisos para recuperar metadatos de ServiceNow cuando se configura una actividad.
Sigue estos pasos:
-
Elevar tu rol: Se requiere temporalmente el rol elevado security_admin para completar los otros pasos en esta sección.
-
Crear un rol personalizado para el usuario autenticado: Se requiere un rol personalizado con permisos específicos para el usuario autenticado.
-
Crear un usuario autenticado: Las credenciales del usuario autenticado se ingresan en la conexión ServiceNow v2 durante la configuración del conector.
-
Crear listas de control de acceso para las actividades: Se requieren dos registros de Lista de Control de Acceso (ACL) separados usando el rol personalizado para que cada actividad ServiceNow v2 funcione como se espera.
-
Asignar roles al usuario autenticado: El rol personalizado y dos roles de sistema adicionales deben asignarse al usuario autenticado.
Elevar tu rol
Se requiere temporalmente el rol elevado security_admin para completar los otros pasos en esta sección. Sigue estos pasos para obtener el rol elevado:
-
Desde cualquier lugar dentro de la instancia de ServiceNow, haz clic en el icono de usuario ubicado en la esquina superior derecha de la página y luego haz clic en Elevate role.
-
Selecciona security_admin y haz clic en Update.
Nota
El rol elevado security_admin finaliza cuando la sesión expira o cuando cierras sesión en la instancia de ServiceNow.
Crear un rol personalizado para el usuario autenticado
Se requiere un rol personalizado con permisos específicos para el usuario autenticado. Sigue estos pasos para crear el rol personalizado:
-
Haz clic en el menú All y navega a User Administration > Roles.
-
Crea un nuevo rol personalizado que el usuario autenticado usará en nombre del agente Jitterbit haciendo clic en New.
-
Completa el formulario con la siguiente información:
-
Name: Ingresa un nombre apropiado para el rol, como jitterbit_harmony_agent.
Nota
El nombre de un rol no se puede cambiar una vez que se crea el rol.
-
Application: Deja el valor predeterminado Global.
-
Requires Subscription: Deja el valor predeterminado Unspecified.
-
Elevated privilege: Deja sin seleccionar el valor predeterminado.
-
Description: Ingresa una descripción apropiada, como Utilizado por el usuario autenticador en nombre del agente de Jitterbit.
-
-
Haz clic en Submit para crear el nuevo rol.
Crear un usuario autenticado
Las credenciales del usuario autenticador se ingresan en la conexión ServiceNow v2 durante la configuración del conector. Se recomienda crear un usuario separado con un nombre apropiado en lugar de usar un usuario existente. Sigue estos pasos para crear el usuario autenticador:
-
Haz clic en el menú All y navega a System Security > Users and Groups > Users.
-
Crea un nuevo usuario que será el usuario autenticador en nombre del agente Jitterbit haciendo clic en New.
-
Completa el formulario, ingresando un User ID apropiado (como jitterbit_harmony_agent).
-
Establece una contraseña para el nuevo usuario haciendo clic en Set Password y siguiendo las instrucciones en la pantalla resultante.
Nota
Guarda el nombre de usuario y la contraseña en un lugar seguro donde puedas recuperarlos al configurar tu conexión ServiceNow v2.
Crear listas de control de acceso para las actividades
Se requieren dos registros de Lista de Control de Acceso (ACL) separados usando el rol personalizado para que cada actividad de ServiceNow v2 funcione según lo previsto. Sigue estos pasos para configurar ambas ACL con los registros correctos:
-
Haz clic en el menú All y navega a System Security > Access Control.
-
Crea un nuevo registro ACL haciendo clic en New.
-
Configura estos parámetros para el nuevo registro ACL:
-
Type: Selecciona record del menú.
-
Operation: Selecciona la operación ServiceNow apropiada del menú. La operación read es el tipo de operación mínimo requerido para establecer una conexión ServiceNow v2. Estas son las operaciones ServiceNow que se requieren para cada actividad de ServiceNow v2:
Actividad del conector ServiceNow v2 Operación ServiceNow Query read Create create Update write Delete delete Nota
Si la operación ServiceNow apropiada para una actividad no está configurada en la instancia de ServiceNow, el conector devolverá un error en tiempo de ejecución.
-
Name: Para otorgar acceso a sys_db_object, ingresa sys_db_object y selecciona Table [sys_db_object] del menú. Deja el segundo menú configurado en --None--.
-
Requires role: En Role, haz doble clic en Insert a new row e ingresa el rol personalizado creado anteriormente (como jitterbit_harmony_agent). Haz clic en la marca de verificación verde para agregar el rol a la ACL.
-
-
Haz clic en Submit para crear la nueva ACL. Se te pedirá que verifiques los parámetros para completar la creación de la nueva lista.
-
Repite los tres pasos anteriores y otorga acceso a sys_glide_object para las cuatro operaciones ServiceNow especificando Field class [sys_glide_object] en el campo Name. Asigna el mismo rol personalizado creado anteriormente.
Si creas un registro ACL para cada actividad del conector en cada una de las dos tablas, habrás creado ocho registros nuevos cuando termines. Puedes ordenar la tabla de Access Controls por la fecha Updated y estos registros nuevos aparecerán en la parte superior.
Asignar roles al usuario autenticador
El rol personalizado y dos roles de sistema adicionales deben asignarse al usuario autenticador. Sigue estos pasos para asignar los roles:
-
Asigna roles al usuario autenticador navegando a User Administration > Users y abriendo el usuario autenticador (como jitterbit_harmony_agent) que creaste anteriormente.
-
En su pestaña Roles, haz clic en Edit y haz doble clic en el rol personalizado creado anteriormente para agregarlo a los roles de Related Links del usuario autenticador. En la misma pantalla, también debes agregar los dos roles personalize_dictionary e itil a la lista de Roles para habilitar el acceso a las tablas sys_dictionary e itil.
-
Haz clic en Update para guardar la configuración del usuario autenticador.
Crear un endpoint de API de OAuth y recuperar su ID de cliente y secreto de cliente
Si utilizas autenticación OAuth 2.0, sigue estos pasos para crear un endpoint de API de OAuth y recuperar su ID de cliente y secreto de cliente para usar en la conexión ServiceNow v2:
-
Inicia sesión en el Portal de Desarrolladores de ServiceNow y haz clic en Start Building para tu instancia de ServiceNow.
-
Desde cualquier lugar dentro de la instancia de ServiceNow, abre el menú All y navega a System OAuth > Application Registry.
-
En la página Application Registries, haz clic en el botón New.
-
Haz clic en Create an OAuth API endpoint for external clients.
-
Ingresa estos detalles para tu aplicación:
-
Name: Ingresa un nombre único para la aplicación, como Jitterbit agent.
-
Client ID: Copia este valor. Este será el Client ID en la conexión ServiceNow v2.
-
Client Secret: Ingresa un valor o déjalo en blanco para que ServiceNow genere un valor. Este será el Client secret en la conexión ServiceNow v2.
-
Active: Asegúrate de que Active esté seleccionado.
-
-
Haz clic en Submit para crear el nuevo endpoint de API de OAuth.
-
Si dejaste el Client Secret en blanco para que ServiceNow generara un valor, reabre la entrada para ver y copiar el secreto de cliente.
Nota
Guarda el Client ID y el Client Secret en una ubicación segura donde puedas recuperarlos al configurar tu conexión ServiceNow v2.
Próximos pasos
Después de completar los pasos descritos en esta página, puedes usar el nombre de usuario del usuario autenticador con su contraseña y el ID de cliente y secreto de la aplicación OAuth creada (si aplica) en la conexión ServiceNow v2.