メインコンテンツにスキップ検索にスキップ
Powered by Zoomin Software. 詳細のお問い合わせ先:Zoomin
製品ドキュメント | ServiceNow製品ドキュメント | ServiceNow
製品ドキュメント | ServiceNow
  • ホーム
  • 技術ドキュメント
  • リリースノート
  • API 実装
  • 製品のアクセシビリティ
  • EnglishDeutsch日本語한국어FrançaisPortuguês
  • コミュニティ質問やアドバイスを投稿したり、他の ServiceNow のプロと交流できます。
    開発者アプリケーションを構築、テスト、および展開できます。
    ドキュメントServiceNow の製品、アプリ、機能、リリースに関する詳細情報をご確認ください。
    Impact™ROI を加速し、専門技術を増強しましょう。
    学習インストラクター主導のオンライントレーニングでスキルを構築します。
    パートナープロモーション、ニュース、マーケティングツールでビジネスを成長させましょう。
    ServiceNowServiceNow の製品とソリューションについて知りましょう。
    ストアServiceNow を補完する認定アプリや統合機能をダウンロードします。
    サポートインスタンスを管理し、セルフヘルプにアクセスして、テクニカルサポートを受けましょう。

Washington DC プラットフォームのセキュリティ

Filters

すべてのフィルターをクリアする
Versions
製品
すべてのフィルターをクリアする

Data Discovery

ウォッチ
PDF として保存
選択したトピックトピックとサブトピックコンテンツに含まれるすべてのトピック
このページを共有する
E メールで共有最新バージョンのURLをコピー
フィードバック
印刷
コンテンツ
  • インスタンスの保護
  • プラットフォームセキュリティ
    • 証明書
      • 証明書の概要
      • LDAP クライアント証明書の生成
        • サーバー証明書の生成
      • インスタンスへの証明書のアップロード
        • 信頼できるサーバー証明書のアップロード
    • コード署名
      • コード署名の概要
      • コード署名の構成
        • コード署名に必要なキーペアと証明書をロードする
        • 信頼のサークル証明書の準備
        • 信頼のサークルの証明書のインポートとインストール
        • コード署名をオンにする
        • コード署名キーペアと証明書を作成する
        • ECC ファイアウォールでのカスタムルールの指定
        • Root of Trust 構成の変更
          • 署名を移行して顧客証明書を使用する
          • ServiceNow Root of Trust の無効化
        • コード署名をオフにする
      • コード署名の使用
        • スタンドアロン署名ツール
          • 署名ツールの使用
          • 署名ツールの引数
        • 本番インスタンスで JDBC データソースレコードに署名する
        • 本番インスタンスで REST および SOAP メッセージに署名する
        • 本番インスタンスでフロー、サブフロー、およびアクションに署名する
          • 既存のフロー、サブフロー、およびアクションに署名する
          • 新しいフロー、サブフロー、およびアクションに署名する
        • 特定のレコードまたは添付ファイルへの署名
          • 信頼できるインスタンスで特定のレコードまたは添付ファイルに署名するジョブを作成する
          • 本番インスタンスで特定のレコードまたは添付ファイルに署名する
      • コード署名の参照情報
        • コード署名とともにインストールされるプロパティ
        • トラブルシューティングとログへのアクセス
    • セキュリティロール
      • 明示的なロール
      • 昇格された権限ロール
        • security_admin ロール
        • 特権ロールへの昇格
        • アドミニストレーターに手動での昇格を強制する
    • セキュリティセンター
      • ホームページ
      • セキュリティの強化
        • ハードニングスコアの比較
          • ハードニングコンプライアンススコアのトレンド
        • ハードニング設定の詳細
        • ハードニングコンプライアンススコアの増加
        • すべての設定
        • ハードニング設定のベースライン
      • セキュリティスキャナー
        • ハードニングスコアの比較
        • スキャンチェック
        • 新しいスイートの作成
        • スキャン検出結果
      • セキュリティメトリクス
        • 自分のセキュリティメトリクスダッシュボード
        • すべてのセキュリティメトリクス
        • 適応認証セキュリティメトリクス
        • 特権ユーザー
        • ユーザー
        • 特権 ID
        • 認証メトリクス
        • 統合アカウント
        • エクスポート
        • ウィルス対策
        • メール
        • アクティブセッション
        • セッション管理
      • 重大な更新
        • 重大な更新の手順を実装する
        • 重大な更新のアクティビティの表示
      • セキュリティ学習
    • インスタンスセキュリティセンター
      • インスタンスセキュリティセンターから ServiceNow セキュリティセンター への移行
        • SSC のハードニング設定の更新
        • SSC のセキュリティ KPI とメトリクスの更新
        • SSC でのセキュリティスキャナーの更新
        • SSC の新しいセキュリティ機能
      • セキュリティイベントの監視
        • セキュリティイベントリボンの構成
        • セキュリティイベント通知の設定
      • 日次コンプライアンススコアの確認とセキュリティプロパティの設定
        • インスタンスのセキュリティ設定調整によるコンプライアンスの強化
        • 日次コンプライアンススコア、傾向、およびグラフデータの更新方法
        • PCI コンプライアンススコアダッシュボード
        • PCI 構成コントロールスコアのダッシュボード
      • 誤ったセキュリティ定義のスキャン
      • インスタンスメトリクスの監視
        • ユーザーメトリクス
        • エクスポートメトリクス
          • エクスポートメトリクスの設定
        • 認証メトリクス
        • 適応認証メトリクス
        • メールメトリクス
          • 信頼できないメールドメインと信頼できるメールドメインの指定
        • ウイルス対策メトリクス
        • MFA メトリクスダッシュボード
      • ISC 仮想エージェントインターフェイスのアクティブ化
      • その他の設定とセキュリティリソース
        • ログ記録、監査、およびエラー
          • SQL エラーメッセージの無効化
        • その他のセキュリティ強化リソース
      • インスタンスセキュリティ強化設定
        • アクセス制御
          • GlideSystemUserSession スクリプト可能 API へのアクセス
          • スクリプト実行の許可
          • 基本認証:JSONv2 要求
          • 基本認証:SOAP 要求
          • 委任開発者に対するアクセスのブロック
          • 実行前に UI アクションをチェックする
          • コンテキスト依存セキュリティ:ロール管理プラグイン
          • CSV 要求認証
          • デフォルトの拒否
          • 受信トランザクションを再確認する
          • ACL を有効にしてライブプロファイルの詳細を制御する
          • AJAXGlideRecord ACL チェックの有効化
          • Excel 要求認証
          • 明示的なロールプラグイン
          • 要求認証をインポートする
          • PDF 要求認証
          • パフォーマンス監視 (ACL)
          • パフォーマンス監視 IP 制限
          • クライアント呼び出し可能スクリプトインクルードのプライバシー
          • お気に入りへの公開アクセス
          • 特定の IP 範囲へのアクセスを制限する
          • RSS 要求認証
          • SAML 2.0 Web ブラウザー SSO プロファイル
          • スクリプト要求認証
          • Security Jump Start (ACL ルール)
          • SNC アクセス制御プラグイン
          • SOAP コンテンツタイプチェックイン
          • 厳格な IP 制限
          • 要求認証をアンロードする
          • WSDL 要求認証
          • XML 要求認証
          • XSD 要求認証
        • 添付ファイル
          • ダウンロード可能な MIME タイプ
          • 添付ファイルの除外リストを有効にする
          • ファイルのダウンロード制限を有効にする
          • 厳格なユーザー画像アップロードを強制する
          • MIME タイプのダウンロードを強制する
          • ファイル拡張子を制限する
          • 添付ファイルへの非認証アクセスを制限する
          • 拒否される拡張を指定する
          • 拒否されるファイルタイプを指定する
          • ダウンロード可能なファイルタイプを指定する
          • MIME タイプ制限をアップロードする
        • メールセキュリティ (インスタンスセキュリティ強化)
          • 受信メールを HTML に変換する
          • メールのスコアリングとフィルタリング
          • ターゲットテーブルが空のメールへのアクセスを制限する
          • ユーザー作成のためにドメイン別にメールを制限する
        • 入力の検証
          • 埋め込み HTML コードを許可する
          • 埋め込み HTML で JavaScript タグを許可する
          • サニタイズされていない HTML の確認 (インスタンスセキュリティ強化)
          • クライアント生成スクリプトサンドボックス
          • AJAXEvaluate を有効にする
          • Excel 計算式をエスケープする
          • HTML をエスケープする
          • Javascript をエスケープする
          • Jelly をエスケープする
          • XML をエスケープする
          • HTML サニタイザー
          • Jelly/JS 補間
          • SOAP 要求の厳格なセキュリティ
        • 安全な通信
          • 証明書の信頼
          • SSLv2/SSLv3 の無効化
          • HTTP クライアントホスト名の検証
          • 失効した証明書の検証
        • セキュリティベストプラクティス
          • コンテンツタイプのオプションの自動設定
          • キャッシュ制御 HTTP ヘッダー値
          • レポートにセキュリティを強制 (Enforce Security On Reports)
          • 高セキュリティプラグイン
          • 個々のログイン ID
          • モバイル UI の難読化
          • パッチと更新
          • デモデータを削除する
        • セキュリティ包含リスト
          • チェック許可リストメンバーコール
          • チェック許可リストパッケージコール
          • クロスオリジン iFrame 通信の URL 許可リストを有効にする
          • 相対リンクを強制する
          • パッケージコール削除ツール
          • クロスオリジン iFrame 通信の URL 許可リストを指定する
          • ログアウトリダイレクトの URL 許可リスト
          • 仮想エージェント埋め込みクライアントコンテンツのセキュリティポリシー
          • 仮想エージェント埋め込みクライアント X-Frame-Options
          • X-Frame-Options:SAMEORIGIN
          • XML 外部エンティティ処理の検証
            • XMLDocument および XMLUtil 解析の場合
              • エンティティ拡張しきい値の設定
              • 許可リストを使用した XMLdoc/XMLUtil エンティティ検証
            • XMLDocument2 パーサーの場合
              • エンティティ展開を無効にする
              • 許可リストを使用した XMLdoc2 エンティティ検証
          • XML 外部エンティティ処理 - 許可リスト
        • セッション管理
          • 絶対セッションタイムアウト
          • CSRF 対策トークン
          • デフォルト認証情報を変更する
          • Cookie HTTP のみ
          • CSRF 厳格検証
          • パスワードなしの認証を無効にする
          • マルチファクター認証 (MFA) を有効にする
          • ロールベースのマルチファクター認証の基準を設定する
          • 強力なパスワードを強制する
          • 失敗したログイン試行の管理
          • パスワードフィールドのオートコンプリート
          • ようこそページからの認証情報の削除
          • [記憶する] の削除
          • HTTP セッション識別子をローテーションする
          • セキュアセッションの cookie
          • セキュリティ紹介ポリシー
          • セッションアクティビティのタイムアウト
          • セッションウィンドウのタイムアウト
          • 複雑なデフォルトパスワードを設定する
        • その他の設定とセキュリティリソース
          • ログ記録、監査、およびエラー
            • SQL エラーメッセージの無効化
          • MID サーバーの安全な展開ガイド
            • 物理セキュリティ
            • 仮想インフラストラクチャのセキュリティ
            • オペレーティングシステムセキュリティ
            • ネットワークセキュリティ
              • ファイアウォール
            • 管理とマネージメント
              • mid_server ロールを持つアカウントの作成
              • Windows ホストでの MID サーバーの設定
              • Windows ディスカバリーとオーケストレーションの認証情報
              • Linux ディスカバリーとオーケストレーションの認証情報
              • MID サーバーログイン認証情報の暗号化
              • DH グループの最小サイズを 2048 ビットに設定
              • 送信 SSL の無効化
              • 弱いアルゴリズムの無効化
          • 元に戻せる動作
            • 安全なオーバーライド
            • DB オーバーライドなし
          • 廃止されたセキュリティプロパティ
            • コレクションモードのオーバーライド (使用廃止)
            • SMTP 認証 (使用廃止)
          • JavaScript コンテンツアクセス制御の使用
          • その他のセキュリティ強化リソース
    • ハードニング設定
      • ハードニング設定のベースライン
        • 新しいハードニング設定
        • 更新されたハードニング設定
        • 削除されたハードニング設定
      • アクセス制御
        • administer/security-center/reference/sc-anti-csrf-token-validation-time.html
        • administer/security-center/reference/sc-apply-domain-separation.html
        • アドミンアプリケーション ACL 範囲を有効にする
        • 委任開発者に対するアクセスのブロック
        • administer/security-center/reference/sc-block-expired-csrf-tokens.html
        • 実行前の UI アクションの条件のチェック
        • administer/security-center/reference/sc-configure-event-management-assignment-group-admin-roles.html
        • administer/security/reference/sc-enable-explicit-roles-internal-denylist.html
        • administer/security-center/reference/sc-prevent-inactive-users-from-logging-in.html
        • 要求アイテムへの不正アクセスの拒否
        • administer/security-center/reference/sc-anti-csrf-token.html
        • administer/security-center/reference/sc-ensure-archive-table-acls-are-checked.html
        • administer/security-center/reference/sc-contextual-security-plugin.html
        • AJAXGlideRecord ACL チェックの有効化
        • administer/security-center/reference/sc-csrf-strict-validation.html
        • administer/security-center/reference/sc-delegated-developers-read-access-allowlist.html
        • ロックアウトされたユーザーの受信メールを無効にする
        • 受信トランザクションを再確認する
        • ACL を有効にしてライブプロファイルの詳細を制御する
        • レポートビュー ACL の有効化
        • クロスオリジン iFrame 通信の URL 許可リストを有効にする
        • ロールレス ACL の認証の適用
        • administer/security-center/reference/sc-enforce-application-scope-restrictions.html
        • administer/security-center/reference/sc-enforce-security-rules-to-sharing-dashboards.html
        • administer/security-center/reference/sc-enforce-scope-security-for-public-sector-digital-services.html
        • administer/security-center/reference/sc-enforce-scoped-acl-access-for-information-request-playbooks.html
        • administer/security-center/reference/sc-enforce-strict-elevate-privilege.html
        • administer/security-center/reference/sc-enabling-ajaxgliderecord-acl-checking.html
        • GlideRecordSandbox でのフィールドレベル ACL の適用
        • administer/security-center/reference/sc-enforce-credential-alias-usage.html
        • GroupBy ACL の適用
        • administer/security-center/reference/sc-ensure-dashboards-creation-deletion-requires-access-check.html
        • OAuth ステータスパラメーター検証の適用
        • 厳格なユーザー画像アップロードを強制する
        • administer/security-center/reference/sc-external-user-registration-email-domain-allowlist.html
        • administer/security-center/reference/sc-hide-user-comments-on-articles.html
        • administer/security-center/reference/sc-high-security-plugin.html
        • アドミン優先 ACL
        • JSONP 要求を信頼できる URL に制限する
        • 生のデータベースクエリの実行を無効にする
        • administer/security-center/reference/sc-guest-user-for-soap-requests.html
        • administer/security-center/reference/sc-privacy-on-client-callable-script-includes.html
        • administer/security-center/reference/sc-production-instance-behavior.html
        • administer/security-center/reference/sc-restrict-flow-context-read-access.html
        • バックグラウンドスクリプトへのアクセス制限
        • ターゲットテーブルが空のメールへのアクセスを制限する
        • 特定の IP 範囲プラグインへのアクセス制限
        • administer/security-center/reference/sc-restrict-knowledge-bases-access.html
        • CMDB モデルの権限を制限する
        • 添付ファイルへの非認証アクセスを制限する
        • administer/security-center/reference/sc-secure-custom-journal-entries.html
        • administer/security-center/reference/sc-review-extraneous-explicit-role-access-control-conditions.html
        • administer/security-center/reference/sc-security-jump-start-plugin-acl-rules.html
        • administer/security-center/reference/sc-enable-work-order-management-query-rules.html
        • インポートセット API 内での安全な複数挿入操作の使用
        • SOAP 要求の厳格なセキュリティを強制する
        • administer/security-center/reference/sc-required-jms-connection-factories-plugin-applicability-mid-server.html
        • SOAP 要求のゲストユーザーを設定する
        • administer/security-center/reference/sc-enable-policy-based-session-access-for-mobile.html
        • SNC アクセスコントロールプラグインを有効化する
        • administer/security-center/reference/sc-enforce-security-scope-for-agent-workspace-hr-case.html
        • administer/security-center/reference/sc-enforce-security-scope-license-and-permit-playbook.html
        • administer/security-center/reference/sc-prevent-inactive-users-from-logging-in.html
      • API と Web サービス
        • SOAP コンテンツタイプの検証
        • administer/security-center/reference/sc-require-authorization-for-pdf-requests.html
        • administer/security-center/reference/sc-require-authentication-on-event-management-http-processor.html
        • administer/security-center/reference/sc-soap-request-authorization.html
        • administer/security-center/reference/sc-require-authorization-for-unload-requests.html
        • administer/security-center/reference/sc-require-authorization-for-csv-requests.html
        • administer/security-center/reference/sc-excel-request-authorization.html
        • administer/security-center/reference/sc-import-request-authorization.html
        • administer/security-center/reference/sc-jsonv2-request-authorization.html
        • administer/security-center/reference/sc-wsdl-request-authorization.html
        • XML 要求に対する認証を必須とする
        • XML 出力要求に対する認証を必須とする
        • XSD 要求に対する認証を必須とする
        • スクリプト要求に認証を必須とする
        • administer/security-center/reference/sc-schema-request-authorization.html
        • administer/security-center/reference/sc-rss-request-authorization.html
        • administer/security-center/reference/sc-api-request-authorization.html
        • アンロード要求に認証を必須とする
      • アーキテクチャ、設計、および脅威のモデル化
        • 証明書ベースの認証の適用
        • administer/security-center/reference/sc-check-impersonation-on-acl-evaluation-in-hr-app-plugin-applicability-human-resources-scoped-app.html
        • 未認証の公開レポートを無効にする
        • インバウンドクエリ要求でのフィールド ACL の強制
        • レポートビューでの読み取り ACL の適用
        • administer/security-center/reference/sc-ip-addresses-access-allowlist.html
        • administer/security-center/reference/sc-legacy-jquery-behavior.html
        • administer/security-center/reference/sc-enable-gliderecord-scope-fencing-legacy-behavior.html
        • administer/security-center/reference/sc-legacy-angularjs-behavior.html
        • お気に入りへの公開アクセス
        • administer/security-center/reference/sc-data-broker-rest-api-authorization.html
        • 空の ACL でデフォルトで拒否する
      • 認証
        • ロールベースのマルチファクター認証を有効にする
        • administer/security-center/reference/sc-account-recovery.html
        • クラシックモバイルアプリ UI の難読化を必須とする
        • パスワードなしの認証の無効化
        • ログイン時にパスワードポリシーを適用しない
        • ブラックリストに含まれているパスワードの検証チェックの有効化
        • administer/security-center/reference/sc-enable-captcha-external-user-registration.html
        • パスワードリセットで CAPTCHA を有効にする
        • マルチファクター認証のメール OTP の有効化
        • パスワードリセットポリシーチェックを有効にする
        • LDAP Authentication での SSL の有効化
        • administer/security-center/reference/sc-external-user-registration-link-expiration.html
        • 失敗したログイン試行の管理
        • 失敗したログインのロック解除タイムアウト期間を最大化する
        • モバイルアプリ UI の難読化を必須とする
        • administer/security-center/reference/sc-password-reset-change-notification-process.html
        • ようこそページからの認証情報の削除
        • 1 日あたりのパスワードリセット SMS の最大数を最小化する
        • パスワードリセット要求の有効期限を最小化する
        • パスワードリセット要求の最大試行回数を最小化する
        • パスワードリセット要求の試行ウィンドウの最大持続期間を最小化する
        • パスワードリセット要求の再試行ウィンドウの持続期間を最大化する
        • パスワードリセット要求の成功ウィンドウの持続期間を最小化する
        • パスワードリセット要求のロック解除ウィンドウの持続期間を最大化する
        • パスワードリセット SMS の複雑さを最大化する
        • パスワードリセットの SMS 有効期限を最小化する
        • パスワードリセット SMS の一時停止ウィンドウの持続期間を最大化する
        • パスワードリセット検証遅延期間を最大化する
        • administer/security-center/reference/sc-saml-notbefore-or-notonorafter-constraint.html
        • administer/security-center/reference/sc-restrict-emails-by-domain.html
        • administer/security-center/reference/sc-role-based-multi-factor-authentication.html
        • パスワードの最小長の設定
        • パスワードリセットの OTP 期限を 12 時間以下に設定
        • administer/security-center/reference/sc-short-one-time-out-of-band-verifier-lifetime.html
        • administer/security-center/reference/sc-enforce-device-encryption-and-passcode-requirements.html
        • administer/security-center/reference/sc-require-authorization-for-xml-requests.html
        • administer/security-center/reference/sc-require-captcha-for-guest-walk-up-experience-in-customer-service-application.html
        • 登録および検証の際の SMS コード通知を有効化する
      • ビジネスロジック
        • 1 日あたりのユーザー 1 人あたりのコメント最大数の制限
        • 1 日あたりのユーザー 1 人あたりのサブスクリプション最大数の制限
        • administer/security-center/reference/sc-max-smtp-recipients.html
        • リモートホストの検証
      • 通信
        • administer/security-center/reference/sc-certificate-trust.html
        • administer/security-center/reference/sc-disabling-sslv2-sslv3.html
        • administer/security-center/reference/sc-do-not-use-demo-certificates-active-saml-configurations-plugin.html
        • administer/security-center/reference/sc-enforce-ocsp-check-on-network-error.html
        • administer/security-center/reference/sc-verify-certificate-chain-and-hostname.html
        • administer/security-center/reference/sc-verify-certificate-revocation.html
      • 設定
        • administer/security-center/reference/sc-cache-control-http-header-value.html
        • チャットサーバーのデバッグの無効化
        • ロックされたフォーム要素のデバッグを無効にする
        • administer/security-center/reference/sc-disable-multisso-debugging.html
        • administer/security-center/reference/sc-disallow-target-cloning.html
        • SOAP フォールトスタックトレースディスプレイの無効化
        • パフォーマンス監視のアクセスを制限する
        • administer/security-center/reference/sc-updated-version-of-multi-sso-plugin-is-enabled.html
        • administer/security-center/reference/sc-enforce-secure-referrer-policy.html
        • X-Frame-Options: SAMEORIGIN セキュリティヘッダーを実装する
        • administer/security-center/reference/sc-require-write-access-to-access-service-catalog-add-item-page.html
        • administer/security-center/reference/sc-xframe-options.html
      • データ保護
        • [記憶する] の削除
        • administer/security-center/reference/sc-require-clearing-pasteboard-when-backgrounding-mobile-application.html
        • administer/security-center/reference/sc-restrict-hr-case-updates-from-personal-emails-plugin-applicability-human-resources-scoped-app.html
        • administer/security-center/reference/sc-restrict-oauth-parameters-to-post-body.html
      • エラー処理とログ記録
        • スクリプトサンドボックスで優先度「低」のユーザーのロガーを無効化する
        • 安全な Cookie のデバッグの無効化
        • administer/security-center/reference/sc-disabling-sql-error-messages.html
        • administer/security-center/reference/sc-enable-mid-audit-log-plugin-applicability-mid-server.html
        • administer/security-center/reference/sc-enable-protected-tables-plugin.html
        • すべての送信 HTTP 要求フィールドをログに記録する [Security Center v1.3.2 で削除]
        • HTML サニタイゼーションのログ記録
        • administer/security-center/reference/sc-log-session-audit-events.html
        • ユーザー代理操作のログ記録
        • インポートプロセッサーでの詳細な SQL エラーメッセージの無効化
      • ファイルとリソース
        • administer/security-center/reference/sc-disallow-infected-files-download.html
        • administer/security-center/reference/sc-email-spam-scoring-and-filtering.html
        • ウイルス対策スキャンを有効にする
        • 静的コンテンツでダウンロード可能なファイルタイプを制限する
        • graphQL エンドポイントのトレーニングと予測フローの添付ファイルのサイズを制限する
        • administer/security-center/reference/sc-limit-attachment-size-in-training-and-prediction-flows-plugin-applicability-platform-document-intelligence.html
        • administer/security-center/reference/sc-limit-http-response-body-size.html
        • メールの最大添付ファイル数の制限
        • 添付ファイルの許可されるサイズを最小化する
        • administer/security-center/reference/sc-validate-file-mime-type-in-attachmentcreator.html
      • 悪意のあるコード
        • ルート化またはジェイルブレイクされたモバイルデバイスのブロック
        • administer/security-center/reference/sc-disable-servicenow-root-of-trust.html
        • アプリケーション構成データとスクリプトのコード署名を有効にする [Security Center v1.3.2 で削除]
      • セッション管理
        • 絶対的なセッションタイムアウト時間を最小化する
        • administer/security-center/reference/sc-define-active-session-timeout-exception-roles.html
        • UserCookie バージョン 3.1 の有効化
        • API 要求でのパスワードリセットの強制
        • administer/security-center/reference/sc-http-only-cookie-flag.html
        • administer/security-center/reference/sc-glide-authenticate-max-concurrent-interactive-sessions.html
        • administer/security-center/reference/sc-limit-concurrent-sessions-across-all-nodes.html
        • Limit concurrent sessions プラグイン
        • administer/security-center/reference/sc-limit-guests-active-session-life-span.html
        • 同時インタラクティブセッションを制限する
        • administer/security-center/reference/sc-limit-integrations-active-session-life-span.html
        • administer/security-center/reference/sc-limit-ui-active-session-life-span.html
        • administer/security-center/reference/sc-proactively-invalidate-inactive-sessions.html
        • HTTP セッション識別子をローテーションする
        • 同時インタラクティブセッションの量を最小化する
        • セッションアクティビティのタイムアウト時間を最小化する
        • administer/security-center/reference/sc-limit-policy-based-session-access-mobile-refresh.html
        • セッションウィンドウのタイムアウト時間を最小化する
      • 保存された暗号化
        • Glide KMF エンクリプターを有効にする [Security Center 1.3.2 で削除]
      • 検証、サニタイズ、およびエンコーディング
        • administer/security-center/reference/sc-access-glidesystemusersession-scriptable-api.html
        • 埋め込み HTML で Javascript タグを無効にする
        • administer/security-center/reference/sc-enable-the-hardened-java-security-manager.html
        • administer/security-center/reference/sc-check-unsanitized-html.html
        • administer/security-center/reference/sc-client-generated-scripts-sandbox.html
        • administer/security-center/reference/sc-convert-inbound-email-html.html
        • AJAXEvaluate を無効にする
        • administer/security-center/reference/sc-disable-entity-expansion.html
        • 外部コンテンツ URL の無効化
        • ダウンロード可能な MIME タイプを制限する
        • administer/security-center/reference/sc-downloadable-mime-types.html
        • 埋め込み HTML コードを無効化する
        • administer/security-center/reference/sc-enable-html-sanitizer.html
        • Jelly JS 補間保護を有効にする
        • 入れ子になった式での Jelly JS 補間保護の有効化
        • 相対リンクを強制する
        • URL 許可リストチェックを強制
        • administer/security-center/reference/sc-escape-excel-formula.html
        • リストビューでの HTML をエスケープ
        • JavaScript をエスケープする
        • Jelly スクリプトをエスケープ
        • Scratchpad のスクリプトをエスケープ
        • XML マークアップをエスケープ
        • XML 応答のエスケープ
        • administer/security-center/reference/sc-html-sanitizer.html
        • 許可された Java パッケージを制限する
          • パッケージコール削除ツール
        • administer/security-center/reference/sc-ldap-initial-distinguished-name.html
        • 厳格なセッション Cookie のセキュリティを強制する
        • administer/security-center/reference/sc-setting-entity-expansion-threshold.html
        • administer/security-center/reference/sc-upload-mime-type-restriction.html
        • XML 外部エンティティを制限する
        • allowlistDisable エンティティ拡張のある XMLdoc2 エンティティ検証を必須とする
        • administer/security-center/reference/sc-set-safe-content-security-policy-for-svg-files.html
    • 暗号化とキー管理
      • 暗号化とキー管理のサブスクリプションバンドル
      • キー管理フレームワークの理解
        • 暗号化モジュールの概要
        • モジュールアクセスポリシーの概要
        • キー管理フレームワークのインスタンスレベルのキー
        • 暗号化の目的、アルゴリズム、およびキーの情報
        • キー管理フレームワークのキーライフサイクル状況
        • キー管理フレームワークとともにインストールされるロール
        • キータイプを選択するためにフィールド暗号化を設定する
        • 暗号化モジュールを作成する
          • 暗号化仕様を作成する
          • キーライフサイクル状況の設定
          • ServiceNow 暗号化キーの生成
        • モジュールアクセスポリシーを作成する
        • モジュールアクセスポリシーのビジュアル化
        • モジュールアクセスポリシーデバッガ
        • 暗号化モジュールライフサイクルポリシーを作成する
          • モジュールライフサイクルポリシーの例外を作成する
      • キー管理アクション
        • キーの表示と管理
        • キーのローテーション
      • Web サービスからのキーのインポート
      • キー管理フレームワークの健全性
      • GlideEncrypter の廃止に向けたインスタンスの準備
      • password2 フィールドの 3DES の GlideEncrypter の使用を廃止する
      • キー管理フレームワークリソース交換
        • キー管理フレームワークキー交換
        • 鍵交換の設定
        • 鍵交換によるリキー暗号テキスト
        • 繰り返し鍵交換のチュートリアル
      • 列レベル暗号化
        • ユーザーが暗号化されていないファイルを添付できないようにする
        • 列レベル暗号化のチュートリアル
      • 列レベル暗号化エンタープライズ
        • 列レベル暗号化エンタープライズをアクティブ化する
        • 列レベル暗号化エンタープライズへの移行
        • 列レベル暗号化の移行ステータスページ
        • 列レベル暗号化の暗号化モジュールを作成する
        • 複数暗号化モジュールの使用
        • 列レベル暗号化の暗号化仕様を作成する
        • 列レベル暗号化エンタープライズの高度なアルゴリズムを設定する
        • 顧客指定のキーのプロパティを設定する
          • 顧客指定のキーをラップする
          • 顧客指定のキーの構成とアップロード
        • フィールドと添付ファイルの暗号化
          • 暗号化フィールド構成を設定する
          • 暗号化モジュールのスクリプトアクセス
            • 暗号化されたデータへのスクリプトアクセスを設定する
              • 拒否された暗号化モジュール使用要求を表示する
          • 一括暗号化、復号化、およびリキーのジョブをスケジュールする
          • 一括暗号化または復号化を実行する
        • 列レベル暗号化エンタープライズの例
      • Infrastructure Security
        • 証明書署名要求の生成
      • Key Management Framework (KMF) による Password2 暗号化
      • キー管理を使用したクラウド暗号化
        • キー管理操作
        • クォーラムコントロールポリシー
          • クォーラムコントロールポリシー設定の構成
          • クォーラムコントロールを管理する
            • クォーラムコントロール要求の承認または拒否
        • キー管理トランザクション
        • クラウド暗号化のログ記録
        • 改ざん検出
      • データベース暗号化
        • データベース暗号化の詳細
        • データベースキーのローテーションの要求
        • カスタマー制御スイッチを使用したデータベースの暗号化
      • フルディスク暗号化
      • エッジ暗号化
        • Edge Encryption の詳細
          • エッジ暗号化のコンポーネント
          • Edge Encryption クライアント
          • エッジ暗号化のキー管理
            • エッジ暗号化の SafeNet キーのバージョニング
          • 暗号化の設定とパターン
          • エッジ暗号化と一緒にインストールされるもの
        • エッジ暗号化の計画立案
          • Edge Encryption のシステム要件
          • エッジ暗号化環境のサイジング
          • 順序保存とトークン化のデータベースのサイズを計算する
          • Edge Encryption の制限事項
        • エッジ暗号化のインストール
          • エッジ暗号化を要求する
          • エッジ暗号化ユーザー アカウントを設定する
          • エッジ暗号化プロキシサーバーをダウンロードする
          • インタラクティブ インストーラーを使用してエッジ暗号化プロキシサーバーをインストールする
            • Edge Encryption プロキシサーバーをインストールする (インタラクティブ インストーラー)
            • CyberArk のプロパティの保護を設定する
            • 署名キーを設定する
            • HTTPS 証明書を設定する
            • AES 128 ビット暗号化キーを設定する
            • AES 256 ビット暗号化キーを設定する
            • SSL 証明書の更新
            • エッジ暗号化プロキシデータベースを設定する
            • エッジ暗号化プロキシサーバーを起動する
            • エッジ暗号化プロキシサーバーのインストールを検証してトラブルシューティングを行う
          • コマンド ライン インストーラーを使用してエッジ暗号化プロキシサーバーをインストールする
            • エッジ暗号化プロキシサーバーをインストールする (コマンド ライン インストーラー)
            • デジタル署名用の RSA キー ペアを作成して設定する
            • セキュア SSL 接続のための証明書をインポートして設定する
            • キーストアと暗号化キーをセットアップする
              • Java KeyStore キーストアをセットアップする
                • Java KeyStore keytool を使用して暗号化キーを作成する
              • SafeNet KeySecure キーストアをセットアップする
              • Unbound Technology のキーのセットアップ
              • ファイルに格納する暗号化キーを作成する
            • インスタンスで暗号化キーを設定する
            • エッジ暗号化プロパティ ファイルでその他のプロパティを設定する
            • Web プロキシを設定する
            • プロキシサーバーの初期メモリ制限と上限メモリ制限を設定する
            • エッジ暗号化プロキシを起動する
            • プロパティファイルでのパスワードの難読化
            • プロキシの手動追加
          • Edge Encryption プロキシサーバーを認証する
          • エッジ暗号化プロキシを停止する
          • Linux でエッジ暗号化プロキシをアンインストールする
          • Windows でエッジ暗号化プロキシをアンインストールする
          • Edge Encryption でのマルチプロバイダー SSO のセットアップ
          • エッジ暗号化プロキシサーバーのプロパティ
          • CyberArk と Edge プロキシサーバーとの統合
          • Edge プロキシサーバーでロードバランサーを使用する
        • エッジ暗号化のアップグレード
          • エッジ暗号化プロキシサーバーのアップグレードをスケジュールする
          • Linux で実行中のエッジ暗号化プロキシサーバーを手動でアップグレードする
          • Windows で実行中のエッジ暗号化プロキシサーバーを手動でアップグレードする
          • エッジ暗号化プロキシサーバーのアップグレードをロール バックする
        • エッジ暗号化の設定
          • 暗号化キーをローテートする
          • 暗号化設定を使用したフィールド暗号化
          • 標準暗号化を使用して添付ファイルを暗号化する
          • フィールドまたは添付ファイルの暗号化タイプを変更する
          • 暗号化パターンを使用して文字列をトークン化する
          • 順序保存の暗号化データの修復または復元
          • IP アドレス拒否リストを設定する
          • レコードプロデューサーからのデータの暗号化
          • カスタムの暗号化ルールを定義する
            • クライアント要求を調べる
            • 暗号化ルールを作成する
            • 暗号化ルールの条件
            • 暗号化ルールのアクション
            • 暗号化ルールのオブジェクトと API
              • 要求
              • POST パラメーターと URL パラメーターの API
              • XML API
                • XMLContent
                • XMLElementIterator
                • XMLElement
              • JSON API
                • JsonNode
                • JsonNodeIterator
              • print(String message)
              • 禁止されているキーワード
          • エッジ暗号化の辞書属性
          • ドメインセパレーションと Edge Encryption
          • Edge Encryption とのデータの統合
            • エッジ暗号化と ODBC ドライバーの統合
            • エッジ暗号化と MID サーバーの統合
          • エッジ暗号化の診断とパフォーマンス
          • Edge Encryption プロキシのデバッグログ記録を増やす
    • ログ
      • システムログ
        • システムログ
        • トランザクションログ
          • クライアントトランザクションタイミング
        • プッシュログ
        • システムメールログおよびメールボックス
        • イベントログ
        • インポートログ
        • システム診断モジュール
        • 顧客アップデートテーブル
        • ログ履歴
        • ログファイルブラウザを使用する
        • ログ記録のセキュリティの強化
        • ログの改ざんの回避
          • ログ保護プラグインの設定
          • ログ保護のプロパティの作成
      • ログエクスポートサービス (LES)
        • ログエクスポートサービス ロール
        • ログソース
        • ログソース構成の作成
        • Kafka コンシューマー
        • MID サーバーコンシューマー
        • 日次ログエクスポートレポート (ソース別) のレビュー
      • ログ記録、監査、およびエラー
        • SQL エラーメッセージの無効化
    • シークレット管理
      • シークレット管理の詳細
        • クライアント側 シークレット管理 について
      • クライアントのアクセス可能なシークレットの構成
        • 暗号化キーと証明書の作成
        • ServiceNow の信頼できるキーストアに証明書を追加する
        • 基準のあるシークレットグループの作成
        • 認証情報の作成と認証情報の暗号化のテスト
        • 公開鍵/秘密鍵ペアの MID サーバーへのアップロード
        • 統合を管理するためのフローデザイナーの構成
        • エンドツーエンドのクライアント側で暗号化されたシークレットの統合をテストする
      • シークレット管理ダッシュボード
        • シークレット管理ロール
        • シークレットグループ暗号化モジュールの作成
        • 基本シークレットグループの作成
        • 基準のあるシークレットグループの作成
        • シークレット管理の公開鍵をアップロードする
        • シークレット管理セキュリティジョブの実行
    • ServiceNow Vault
  • プラットフォームプライバシー
    • アクセス制御リストのルール
      • アクセス制御リストの詳細
        • ACL ルールのタイプ
        • 機能フィールドの ACL 制御
        • Security Jump Start - ACL ルールプラグイン
      • ACL ルールの構成
      • コンテキスト依存セキュリティマネージャー
        • Contextual Security: Role Management V2 による重複エントリの防止
        • Contextual Security: Role Management V2 へのアップグレード
        • Contextual Security: Role Management V2 でのロール監査を有効にする
        • フォーム送信の再確認
        • デフォルトの拒否プロパティ
      • ACL の詳細設定
        • 外部ユーザーへのテーブルアクセス権の提供
        • ACL スクリプト条件を参照フィールドに適用する
        • ACL を AJAXGlideRecord (クライアント側の Glide レコード) に追加
        • アクセスレベルでアドミン優先を評価する
        • ACL デバッグツール
          • ACL トラブルシューティングリファレンス
          • ACL 構成監視
            • ACL 実行計画を表示する
            • ACL 構成監視を使用する
    • セキュリティ属性のホームページ
      • セキュリティ属性の基礎
      • セキュリティ属性の作成
        • OOB (Out-of-Box) セキュリティ属性
        • 複合セキュリティ属性
      • セキュリティ属性のスコープ
    • データ分類
      • データ分類の概要
      • データ分類 プラグインのデモデータをインストールする
      • データ分類の作成
      • 辞書エントリへのデータ分類の割り当て
      • 概要ダッシュボードを使用したデータ分類の分析
      • ドメインセパレーションと データ分類
    • データフィルタリング
      • データフィルタリングの概要
      • データフィルタリングの有効化
      • データフィルタリングルールの作成
        • データフィルタリングルールのデータフィルターの追加
        • データフィルタリングルールに対象属性を追加する
      • 対象基準の作成
        • 対象基準入力の作成
        • 対象基準条件の作成
      • データフィルタリングのデバッグ
    • データプライバシー
      • データプライバシーの概要
      • ドメインセパレーションと Data Privacy
      • 匿名化でサポートされているフィールドタイプ
      • データプライバシーロール
      • Data Privacy (Classic)
        • Data Privacy (Classic) のアクティブ化
        • データプライバシー (従来) とともにインストールされるもの
        • Data Privacy (Classic) 構成
          • データプライバシー 手法構成の作成
          • Data Privacy ポリシーの作成
          • データプライバシージョブの構成
          • Data Privacy ジョブのロールバック
            • データプライバシージョブのロールバック
        • データプライバシークローン
          • データプライバシークローン要求の構成
      • データプライバシー
        • データプライバシーの概要
        • データプライバシーのアクティブ化
        • データ分類
          • データ分類を作成する
          • 分類済みデータ
        • データの匿名化
          • 匿名化手法の作成
          • 匿名化ポリシーの作成
            • データ匿名化クローン要求の設定
          • 匿名化ジョブの作成
          • Data Privacy ジョブのロールバック
            • データプライバシージョブのロールバック
        • データプライバシー API
    • Data Discovery
      • Data Discovery の概要
      • Data Discovery のアクティブ化
      • Data Discovery の結果ページでデータを分類する
      • Data Discovery ジョブ
        • Data Discovery ジョブの構成
        • Data Discovery パターンの構成
          • デフォルトデータパターン
        • Data Discovery ターゲットテーブルの構成
      • Data Discovery ロール
      • Data Discovery のジョブ結果
      • データディスカバリー API
    • サービスプロバイダーのドメインセパレーション
      • ドメインセパレーションの概要
        • 内部や外部の顧客に委任できる構成
        • ドメインアサイン
        • ヴィジビリティドメインと包含ドメイン
        • ドメインスコープ
        • サービスプロバイダーの概念
          • グローバルキュー v.2
          • サービスプロバイダーコネクタ
        • ドメインセパレーションと一緒にインストールされるコンポーネント
      • アプリケーションでのドメインセパレーションのサポート
      • サービスプロバイダー向けのドメインセパレーションの推奨プラクティス
        • ドメインセパレーションの説明
          • ドメインセパレーションの価値提案
          • ドメインセパレーションの定義
        • ドメインセパレーション階層
        • コンテキストとドメインセパレーション
        • ドメインセパレーションによるデータの分離と保護
          • クロステナントインテリジェンス
        • ドメインセパレーションの代替手段
        • ドメインセパレーションの必要性の評価
        • ドメインセパレーションのメリット
        • ドメインセパレーションでのデータベースクエリーの仕組み
        • ドメインセパレーションのサポートレベル
        • サービスプロバイダー参照アーキテクチャ
          • サービスプロバイダー参照アーキテクチャの意思決定ツリー
          • 専用インスタンスのサービスプロバイダー参照アーキテクチャ
          • ハイブリッドのサービスプロバイダー参照アーキテクチャ
          • サービスインテグレーション管理 (SIAM) のサービスプロバイダー参照アーキテクチャ
        • ドメインセパレーションの用語
        • カスタムテーブルをドメインセパレーションする
        • ドメインのプロパティとテーマのカスタマイズ
        • 特定の用途のためのドメインセパレーションの管理
        • ドメインピッカーを使用したドメインセパレーションの構成
        • ドメインセパレーションのパフォーマンスに関する考慮事項
        • ドメイン階層の設定
        • ドメインログでのエラーと警告の確認
        • デフォルトドメインの重要性
        • 包含クエリーとドメインアクセス
        • ドメインパスのクエリー方法
        • 遅いクエリーと SQL のデバッグ
        • クエリ前ビジネスルール
        • スクリプトでのドメインパスの回避
        • ドメインアサイン
        • ドメインセパレーションと Customer Service Management (CSM) プラグイン
      • ドメインセパレーションのヘルプ
      • ドメインセパレーションのセットアップと管理
        • 内部や外部の顧客に委任できる構成
        • ドメインセパレーションを要求する
        • ドメインセパレーションプラグイン
        • ドメインシステムのプロパティとユーザー設定
        • ドメインを作成する
        • デフォルトドメインの設定
        • 特定のレコードのドメインを手動で管理する
        • ドメインセパレーションテーブル
        • ドメイン上書きビューアー
        • ドメインを有効または無効にする
        • テーブルへのドメインフィールドの追加
        • ドメイン関係を表示する
          • プライマリドメインの選択
          • ドメイン間の包含関係の作成
          • ドメインスコープを展開する
            • ヴィジビリティドメインリストにドメインを追加する
            • 個々のユーザーにヴィジビリティドメインを付与する
        • ドメイン固有の選択リストを作成する
        • 詳細なドメインセパレーション管理
          • ドメイン選択メニューの使用
            • コア UI のドメイン選択メニューを有効にする
            • ドメインピッカーへのアクセスを制限する
          • ドメインセパレーションアプリケーションプロパティ
        • ドメイン移行ツール
        • プロセス管理
          • ドメイン固有のアプリケーションを使用したプロセス管理の例
        • 詳細なドメインログ記録とデバッグメッセージを有効にする
          • リアルタイムにドメインメッセージを表示する
          • 履歴ドメインメッセージの表示
          • ドメインセパレーションエラーのトラブルシューティング
      • ドメインセパレーションセンター
        • ドメインセパレーションセンターを構成する
        • 監査の設定
        • 監査のスケジュール
        • 直ちに監査を実行する
        • 警告と失敗を含む監査を表示する
        • 実行中の結果と処理待ちの結果を表示する
        • 非アクティブな監査を表示する
  • ID
    • アクセスアナライザー
      • アクセスアナライザーの概要
      • Access Analyzer の使用
        • Evaluate Access の使用
          • ユーザーの権限の表示
          • ロールの権限の表示
          • グループの権限の表示
          • Access Analyzer クエリのエクスポート
        • ユーザーレコードの比較
        • ユーザーアクセスの比較
        • アクセスアナライザーのクエリの表示 - 以前に検索された条件
      • 権限の評価
      • よく寄せられる質問
        • Access Analyzer のデバッグログ
    • Global Identity
      • フェデレーション ID の探索
      • フェデレーション ID 基準へのアクセス
      • ID フィールドの更新
    • ID とアクセスの監査
      • ID とアクセスの監査について
      • 監査結果
        • ユーザー記録
        • グループ記録
        • ロール記録
        • ACL 記録
      • セキュリティ監査可能フィールド
        • テーブルとフィールドの構成
        • 保存期間を構成
      • ID アクセスと監査でサポート対象のフィールドとサポート非対象のフィールド
    • ID センター
      • ID センターの概要
      • ID センターのアクティブ化
      • ユーザー向け ID センター
        • アクティブセッションの表示
        • ログイン履歴の表示
        • 登録済みモバイルデバイスの表示
      • アドミンの ID メトリクス
    • クロスドメイン ID 管理システム (SCIM)
      • SCIM プロバイダー
        • SCIM プロバイダーの概要
        • SCIM プラグインのアクティブ化
        • チュートリアル:Azure AD でユーザープロビジョニングするための SCIM の構成
          • 基本認証を使用するユーザーのプロビジョニング
          • OAuth を使用するユーザーのプロビジョニング
          • SCIM のトラブルシューティング
        • SCIM のカスタマイズ
          • SCIM のカスタマイズのプロパティとスキーマ
          • SCIM 拡張スキーマの作成
          • SCIM ETL 定義の作成
          • マップされていないフィールドの処理
        • ソース定義の作成
      • SCIM クライアント
        • SCIM クライアントの概要
        • SCIM クライアントプラグインのアクティブ化
        • SCIM クライアントのプロパティ、テーブル、スクリプト可能な API およびログ
        • REST メッセージの作成
        • SCIM プロバイダーの作成
        • SCIM プロバイダーリソースマッピングの作成
          • SCIM 属性マッピングの作成
          • 属性マッピングの参照
        • SCIM クライアントのトラブルシューティング
  • アクセス管理
    • 認証
      • 適応認証
        • 適応認証のアクティブ化
        • フィルター基準
          • IP フィルター
            • IP フィルター基準の作成
          • ロールフィルター
            • ロールフィルター基準の作成
          • グループフィルター
            • グループフィルター基準の作成
          • 場所フィルター
            • 場所ベースのアクセスのアクティブ化
            • 場所のフィルター基準の作成
            • チュートリアル:場所のフィルター基準を使用する
              • 事前認証コンテキストで場所のフィルターを使用する
              • 認証後コンテキストでの場所フィルターの使用
              • MFA コンテキストで場所のフィルターを使用する
              • セッションアクセスに対する場所のフィルターの使用
          • ID プロバイダー属性フィルター
            • ID プロバイダー属性をフィルター基準として使用する
        • 認証ポリシーのコンテキスト
          • 事前承認コンテキスト
          • 認証後コンテキスト
          • MFA (マルチファクター認証) コンテキスト
          • アカウント復旧のコンテキスト
          • セッション検証コンテキスト
            • セッション検証コンテキストのアクティブ化
            • チュートリアル:セッション検証の設定
        • 認証ポリシー
          • 認証ポリシーの構成
          • 認証ポリシーを認証ポリシーコンテキストに追加
        • 適応認証プロパティの設定
          • チュートリアル:適応認証の設定
        • 信頼できるモバイルアプリ向け適応認証 (Adaptive Authentication for Trusted Mobile Apps)
          • 信頼できるモバイルアプリのアクティブ化
          • 信頼できるデバイスを登録する
          • 信頼できるデバイスの管理
          • 登録済みデバイスの登録の詳細
          • 信頼できるモバイルアプリのトラブルシューティング
      • API 認証
        • 証明書ベースの認証
        • OAuth
        • トークンベースの認証
          • 受信 REST API の API キーと HMAC 認証
            • API キーと HMAC 認証のアクティブ化
            • API キーの構成 - トークンベースの認証
            • HMAC の構成 - トークンベースの認証
      • API アクセスポリシー
        • REST API アクセスポリシー
          • REST API アクセスポリシーのアクティブ化
          • 認証プロファイルの作成
          • REST API アクセスポリシーの作成
            • API アクセスポリシーの優先順位付け
          • API のフィルター基準
          • API 認証ポリシー
            • API 認証ポリシーの作成
            • API のグローバルブロックポリシーの設定
          • REST API 認証スコープ
            • REST API 認証スコープのアクティブ化
            • REST API Auth Scope のプロパティとテーブル
            • REST API 認証スコープの設定
            • REST API スコープのトラブルシューティング
        • SOAP API アクセスポリシー
          • SOAP API アクセスポリシーのアクティブ化
          • 認証プロファイルの作成
          • SOAP API アクセスポリシーの作成
            • SOAP API を保護するためのグローバル API アクセスポリシーの作成
          • API のフィルター基準
          • API 認証ポリシー
            • API 認証ポリシーの作成
            • API のグローバルブロックポリシーの設定
        • システム/エクスポートプロセッサーのアクセスポリシー
          • プロセッサアクセスポリシーのアクティブ化
          • プロセッサーの認証プロファイルの設定
      • 証明書ベースの認証
        • 証明書ベースの認証の設定
        • 証明書ベースの認証を使用したログイン
      • インスタンスへのカスタム URL の関連付け
        • カスタム URL のアクティブ化
        • カスタム URL をインスタンス URL として設定
        • ID プロバイダーを含むカスタム URL
        • カスタム URL データセンタージョブ情報
        • SAML/SSO カスタム URL インストール用の SP メタデータの生成
        • カスタム URL のエラーと修正
      • LDAP 統合
        • LDAP 統合について
        • LDAP 統合要件
        • LDAP 統合のセットアップ
          • LDAP X.509 SSL 証明書をインストールする
          • LDAP サーバーを定義する
          • LDAP リスナーを有効にしてシステムプロパティを設定する
          • LDAP 属性の指定
          • LDAP 接続をテストする
          • LDAP 組織単位の定義
          • LDAP のデータソースを作成する
          • LDAP ユーザーを自動でプロビジョニングする
          • MID サーバーを介した LDAP 統合
            • LDAP 接続の監視を設定する
            • MID サーバーを介してバイナリデータをインポートする
            • MID サーバーを介して LDAP 統合をトラブルシューティングする
        • データのインポートとマッピング
          • LDAP 変換マップ
          • LDAP スクリプティング
          • 参照フィールドのインポートの選択肢アクションを設定する
          • LDAP マッピングを確認する
        • LDAP 統合をトラブルシューティングする
          • LDAP モニターを表示する
          • LDAP エラーコード
          • LDAP サーバーのダウン時にワンタイムパスワードを送信する
        • LDAP レコードを同期する
          • LDAP リフレッシュフィルター
          • LDAP 抽出
          • 非アクティブな LDAP ユーザーアカウント
            • userAccountControl フィールドを使用した非アクティブな LDAP アカウントの検索
          • LDAP スクリプトの例
        • Active Directory Application Mode (ADAM)
          • ADAM を使用してインスタンスを構成する
          • ADAM コンソールの設定
          • ADAM のコンテナと組織単位の作成
          • ADAM を使用して委任する
          • ADAM オブジェクトを設定する
          • ADAM セットアップをテストしてトラブルシューティングする
          • ADAM でバックアップして復旧する
          • ADAM で LDAPS を使用する
            • ADAM への証明書の割り当て
            • 公開鍵証明書のエクスポート
          • Active Directory Application Mode (ADAM) アクセスアカウント
          • LDAPS 接続のテスト
          • ADAMSync を使用して ADAM に入力する
            • ADAM ユーザーアカウントの定義
            • ADAMSync の設定
            • ADAM 構成ファイルのインストール
              • ADAM 構成ファイルの例
        • セキュアな LDAPS 通信のための Microsoft Active Directory を設定する
          • Active Directory のスタンドアロン認証局を設定する
          • 内部認証局からの証明書を生成する
          • LDAPS 接続のローカルテスト
          • 公開鍵証明書のエクスポートによる LDAP 証明書の信頼
        • LDAP グローバルカタログの使用
        • OpenLDAP のマイナーなスキーマ変更
          • OpenLDAP スキーマの変更
        • LDAP レコードの削除
      • 同時セッションの制限
        • 同時セッション制限の詳細
        • 同時セッション制限プラグインのアクティブ化と設定
        • ユーザーまたはロール別の同時セッション制限の設定
        • ユーザーまたはロール別の同時セッション制限の無効化
      • マルチファクター認証 (MFA)
        • マルチファクター認証の詳細
        • MFA のアクティブ化、サポートされているメソッドおよびワークフロー
          • MFA プラグインのアクティブ化
          • ユーザーベースのマルチファクター基準の設定
          • ロールベースのマルチファクター基準の設定
          • ユーザーのマルチファクター認証 (MFA) をリセットする
          • 適応認証ポリシーベースのマルチファクター基準の設定
          • マルチファクター認証システムプロパティ
          • 生体認証を使用した MFA の構成
          • 認証システムの構成オプション
          • SMS を使用したマルチファクター認証
            • MFA with SMS プラグインの有効化
            • SMS を MFA 要素として設定
            • マルチファクタ認証プロバイダー
              • MFA プロバイダーの構成
              • Vonage プロバイダーのカスタム構成 (チュートリアル)
          • メールを使用したマルチファクター認証
            • メールを MFA 要素として設定
        • マルチファクター認証 (MFA) の使用
          • 初期ログイン時にマルチファクター認証をセットアップする
          • ユーザープロファイルでのマルチファクター認証のセットアップ
            • マルチファクター認証によるログイン
          • 認証アプリケーション
            • 認証アプリの変更
          • Web 認証
            • Web Authentication プラグインのアクティブ化
          • 生体認証装置の登録
          • ハードウェアセキュリティキーの登録
        • シングルサインオンによるマルチファクター認証
          • SSO を使用した MFA の構成
      • 複数プロバイダーのシングルサインオン (SSO)
        • 複数プロバイダー SSO のプロパティ、テーブル、およびスクリプト
        • Multi-Provider SSO プラグインのアクティブ化
        • 複数プロバイダー SSO の設定
          • 複数プロバイダー SSO (SAML) IdP 認証フロー
          • マルチプロバイダー SSO プロパティの設定
          • 外部 ID プロバイダーの作成
            • SAML のインスタンスサービスプロバイダー (SP) メタデータの生成
          • 複数プロバイダー SSO のユーザーの構成
          • IdP 接続のテスト
            • 一般的な IdP 接続エラー
            • マルチ SSO (SAML 2.0) のエラーと修正
            • SAML によるスクリプトの問題のトラブルシューティング
          • 複数プロバイダー SSO を使用したログイン
          • ユーザーによるログイン用 ID プロバイダーの選択の有効化
          • 複数プロバイダー SSO で Service Portal を使用して URL をリダイレクトする
          • アカウント復旧 (ACR)
            • アカウント復旧ユーザーの設定
            • アカウント復旧プロパティ
          • マルチプロバイダー SSO の電子署名
            • 電子署名による承認プラグインのアクティブ化
            • 複数プロバイダー SSO を使用した SAML 2.0 認証の SSO 承認の設定
            • 複数プロバイダー SSO を使用した OIDC 認証の SSO 承認の設定
        • シングルサインオン (SSO) ID プロバイダー (IdP) としての OpenID Connect (OIDC)
          • Single Sign-on (SSO) 用の OpenID Connect (OIDC) 構成の作成
          • Facebook ベースのシングルサインオン (SSO) の使用
          • Facebook ベースのシングルサインオン (SSO) の構成
          • Single Sign-on (SSO) 用の OpenID Connect (OIDC) 構成の作成
        • SAML
          • SAML 2.0 のアクティブ化と設定
            • ID プロバイダー (IdP) システムのプロパティ
              • IdP 発行者 URL の設定
              • AuthnRequest サービス URL の設定
              • SingleLogoutRequest サービス URL の設定
              • (オプション) 署名付きログアウト要求の有効化
            • サービスプロバイダー (SP) システムプロパティ
              • SAML のインスタンス URL の設定
              • SAML の対象 URL の設定
              • SAML の NameID ポリシーの設定
                • NameID トークンに一致するユーザーテーブルフィールドの判別
                • IdP NameID ポリシーの設定
                • SAML の [ユーザー] テーブルフィールドの値
              • (オプション) SAML の認証コンテキストクラスを提供可能にする
              • (オプション) SAML のログアウト要求に署名するためのキーストアプロパティの設定
                • SAML のサービスプロバイダーキーストアの作成
                • SAML 要求に署名するためのサービスプロバイダーキーストアのインストール
            • (オプション) 詳細な SAML プロパティ
            • ID プロバイダー証明書のインストール
              • SAML の欠落している証明書を置き換える
            • SAML 要求に署名するためのサービスプロバイダーキーストアのインストール
            • SAML 統合のテスト
              • マルチ SSO (SAML 2.0) のエラーと修正
            • シングルサインオン (SSO) ログインのリダイレクト
            • SAML 統合によるインスタンスのクローン作成
          • SAML 2.0 のコンセプト
            • 一般的な SAML プロセスフロー (図)
            • ログイン (AuthnRequest) プロセスフロー
            • ログアウト (LogoutRequest) プロセスフロー
            • SSO プロバイダーの URL 情報
          • マルチプロバイダー SSO を使用した SAML 2.0 構成
            • SAML の X.509 証明書
          • SAML ガイド付きツアー
          • SAML 2.0 と他の機能の統合
            • SAML のディープリンクサポートの追加
            • ADFS と SAML 2.0 との統合
              • SAML 向け ADFS の設定
              • ADFS のインスタンス設定
              • ADFS 証明書利用者の構成
              • ADFS 証明書利用者要求ルールの構成
              • SAML ログアウトエンドポイントの作成
              • ADFS 構成のテスト
              • (ワークアラウンド) サービスプロバイダーが開始する認証の有効化
              • (ワークアラウンド) Kerberos 認証のサポート
            • Azure AD と SAML 2.0 との統合
              • ギャラリーから ServiceNow を追加する
              • Azure AD SSO の構成
              • Azure AD テストユーザーを作成する
              • Azure AD テストユーザーをアサインする
              • ServiceNow の構成
            • 外部認証を使用したメールリンク
          • SAML の電子署名サポートの追加
          • 既存の SAML 1.1 統合から SAML 2.0 への移行
          • 既存の SAML 2.0 統合の更新
            • 更新後の SAML 2 応答のサンプル
          • SAML ユーザープロビジョニング
            • SAML ユーザープロビジョニングの管理
          • SAML 2.0 のトラブルシューティング
            • ログインアクティビティのイベントキューの監視
            • イベントキューのログインイベント
        • SAML 2.0 およびダイジェストトークン構成への変更
      • OAuth 受信と送信認証
        • OAuth 2.0
          • OAuth の設定
          • OAuth のアクティブ化
          • OAuth プロパティの設定
          • OAuth パスワードパラメーターの変更
        • OAuth 受信
          • OAuth 認証コード権限許可フロー
            • 認証コードフローを使用した OAuth エンドポイントへのアクセス許可
            • 認証コードフローステータスパラメーターの要件
            • 認証コードフローの例:認証サーバーとしての ServiceNow インスタンス
          • インスタンスにアクセスするクライアント用のエンドポイントを作成し ます。
            • OAuth API 応答パラメーター
            • OAuth API 要求パラメーター
          • 外部クライアント向けの OAuth JWT API エンドポイントの作成
          • Now Platform での OAuth OIDC プロバイダーの設定
          • OAuth の暗黙的な権限許可
          • OAuth トークンの管理
            • OAuth トークンの取り消し
          • クライアント認証情報
            • クライアント認証情報システムプロパティの作成
            • OAuth アプリケーションユーザーを追加
        • OAuth 送信
          • サードパーティ OAuth プロバイダーへの接続
          • JWT ベアラー
            • JWT ベアラー権限許可タイプで OAuth プロバイダーを設定
            • JSON Web トークン (JWT) の生成
          • OAuth クライアント API
          • デフォルトプロファイルサポート用の OAuth パラメーター
          • OAuth 2.0 クライアント認証での秘密鍵 JWT サポート
            • OIDC ベースの SSO 用の秘密鍵 JWT の設定
            • 送信 OAuth の秘密鍵 JWT の設定
          • 送信 REST メッセージの作成
      • パスワードの複雑さの要件
        • パスワードの複雑さの要件について
        • インスタンスでのパスワードポリシーの有効化
          • パスワードポリシープロパティ
        • パスワードポリシーの設定
          • ユーザーのパスワードの設定
          • インスタンスのパスワードポリシーによるパスワードの除外
        • サポートされていないパスワード文字
      • ServiceNow インスタンスへの自己登録
        • 自己登録の詳細
        • 外部ユーザー自己登録をアクティブ化する
          • 自己登録の外部ロール
        • 外部ユーザーのユーザー登録構成の実行
          • 外部ユーザー自己登録のための Google reCAPTCHA の設定
          • デフォルトの登録フォームのフィールド
          • カスタム登録フォームフィールドの追加
        • Service Portal の外部ユーザー自己登録を有効化する
        • 自己登録の外部ロール
        • ユーザー自己登録要求の確認
      • トークンベースの認証 (ユーザーログイン)
        • 時間制限付き認証
          • 時間制限付き認証の詳細
          • 時間制限付き認証のアクティブ化
          • SMS を使用した時間制限付き認証 - Twilio チュートリアル
        • ダイジェストトークン認証
          • ダイジェストトークン認証の詳細
          • 複数プロバイダーシングルサインオン (SSO) のダイジェストプロパティの設定
          • ダイジェストトークンの実装例
          • 暗号化のためのサンプル Java ダイジェストアルゴリズム
          • サンプル C
      • Zero Trust アクセス
        • Zero Trust Access の詳細
        • Zero Trust Access のアクティブ化
        • セッションアクセスロールの構成
        • Zero Trust Acess のシステムプロパティ
          • セッションアクセス監査
        • ゼロトラストアクセスを使用する
          • セッションアクセスに対する IDP 属性の設定
        • Zero Trust Access for Mobile
    • 接続と資格情報
      • 資格情報、接続、およびエイリアスの概要
        • 認証情報および接続のスコープ保護
        • ドメインセパレーション、認証情報および接続
        • 接続と資格情報の構成テンプレート
          • OAuth JWT ベアラー権限許可タイプのテンプレートの構成
          • 構成テンプレートの作成
      • 接続を開始
        • PowerShell および SSH 用の基本接続の作成
        • HTTP(S) 接続を作成
        • JDBC 接続を作成
        • JMS 接続の作成
        • 統合ハブの接続属性を作成
      • 認証情報の開始
        • 接続情報および認証情報エイリアスの作成
        • ディスカバリーの認証情報エイリアス
        • オーケストレーション アクティビティの認証情報エイリアス
        • 認証情報の作成およびテスト
          • Ansible Tower 認証情報
          • API キー認証情報
          • 適用可能な認証情報
          • 基本認証情報
          • Chef サーバー認証情報
          • CIM 認証情報
          • クラウド認証情報
          • Infoblox 認証情報
          • JDBC 認証情報
          • JMS 認証情報
          • OAuth 2.0 認証情報
          • SAP 認証情報
          • SNMP 認証情報
          • SSH 認証情報
          • VMware 認証情報
          • Windows 資格情報
        • ディスカバリーとオーケストレーションの認証情報親和性
        • 認証情報のトラブルシューティング
        • 外部認証情報ストレージ
          • ディスカバリーおよびオーケストレーション用の外部認証情報ストレージの要求
          • 外部認証情報ストレージの設定
          • CyberArk 認証情報ストレージの統合
            • CyberArk の統合設定
              • CyberArk ボールトの設定と AIM API のインストール
              • CyberArk JAR ファイルのインポート
              • CyberArk 用の MID サーバーの設定
              • SNMPv2 認証情報用の CyberArk の設定
              • CyberArk 認証情報識別子の設定
              • CyberArk ボールトでの AWS 認証情報の設定
              • CyberArk ボールトでの Azure 認証情報の設定
      • 認証アルゴリズム
        • 認証アルゴリズムの構成
        • Amazon 署名ベースのカスタムアルゴリズムの設定
        • カスタムの認証アルゴリズムの構成
        • ディスカバリー と オーケストレーション における IP サービスの親和性の確認
    • ログインと認証のセキュリティ
      • ログインと認証のセキュリティの詳細
      • ログアウト確認プロンプトの構成
        • Password Reset プロパティの構成
      • ログインシナリオの定義
        • ログインと従業員セルフサービスポータル
        • ログインランディングページの指定
        • 失敗したログイン試行のロックアウトを指定する
        • UI ページを公開または非公開にする
      • 参照例:デフォルトのセルフサービス Password Reset プロセス
        • Password Reset 通知メールテキストの変更
        • ログアウトボタンの削除
        • インストレーションイグジット
        • パスワード検証ルールの強化
        • [記憶する] チェックボックスと cookie の設定を変更する
        • IP 範囲ベースの認証
          • IP アドレスのアクセス制御
          • 拒否された IP アドレスを検索する
        • ノンスの実装
          • ノンスプロセスフロー
          • ノンスを実装する
    • Web サービスセキュリティ
      • Web サービスセキュリティの詳細
      • 相互認証の構成
      • 参照:WS-Security
  • 一般的なプラットフォームのセキュリティ設定
    • Antivirus Scanning
      • アンチウイルススキャンの詳細
      • Antivirus Scanning の構成
      • 隔離されたファイルの確認
        • ウイルス対策アクティビティの確認
      • Antivirus Scanning の辞書属性について
    • 監査
      • 監査の詳細
      • テーブルの監査の構成
        • テーブルの包含リスト監査の有効化
        • フィールドの監査対象からの除外 (除外リスト)
        • 監査にテーブルフィールドを含める (包含リスト)
        • システムテーブルの監査を有効にする
      • システム監査テーブルおよびリレーションシップ変更の監査テーブルの表示
      • 履歴セットについて
        • 監査セットと履歴セットの違い
        • 履歴へのアクセスを制御する
        • 履歴エントリ数を変更する
        • 履歴リスト
        • 履歴カレンダー
        • 履歴タイムライン
          • 関連レコードの変更のタイムラインを表示する
          • CI のスナップショットをエクスポートする
          • CI スナップショットを比較する
        • 参照フィールドの変更の追跡
        • 挿入の追跡
        • CI 関係の追跡
    • 高セキュリティ設定
      • 高セキュリティ設定の詳細
      • スクリプトサンドボックスプロパティの構成
      • 高セキュリティ設定の有効化
    • HTML サニタイザー
      • HTML サニタイザーの詳細
      • HTML サニタイザーの構成
      • HTML サニタイザーの有効化
        • 個別フィールドのサニタイズの有効化
        • HTML サニタイザーログ記録の有効化
    • ServiceNow® アクセス制御
      • ServiceNow® アクセス制御の詳細
      • ServiceNow® アクセス制御の有効化
      • ServiceNow® アクセス制御の構成
      • 監査ログ
    • 仮想プライベートネットワーク (VPN)
      • 仮想プライベートネットワーク (VPN) の詳細
      • VPN サービスのアクティブ化
      • VPN 通信用のアドレスの構成
ホームWashington DC プラットフォームのセキュリティプラットフォームプライバシーData Discovery現在のページ
目次

Data Discovery

  •  
    • Washington DC
    • Yokohama
    • Xanadu
    • Vancouver
  • 更新日2024年2月1日
  • 所要時間:2 分
    • Washington DC
    • "Now Platform セキュリティ"

Data Discovery を使用して、クレジットカード情報、メール、社会保障番号などのインスタンス内の機密データを識別します。

データディスカバリーの説明 データディスカバリーの説明 データディスカバリーについて説明します。

データディスカバリーの構成 データディスカバリーの構成 データディスカバリーの構成に関するヘルプをご覧ください。

データディスカバリーのロール 参照 データディスカバリーのロールについて説明します。

データディスカバリーの結果 詳細 データディスカバリーの結果をレビューします。

このトピックは役に立ちましたか?
はいいいえ

前へ

データプライバシー API

次へ

Data Discovery の概要

前へ

データプライバシー API

次へ

Data Discovery の概要

Log in to get a better experience

ログイン
ServiceNow LogoThe world works with ServiceNow.™
  • 利用規約
  • プライバシーポリシー
  • GDPR
  • AI Acceptable Use Policy
  • Cookie の設定
  • cookie の設定
©2025 ServiceNow. All rights reserved.
Title
We use cookies on this site to improve your browsing experience, analyze individualized usage and website traffic, tailor content to your preferences, and make your interactions with our website more meaningful. To learn more about the cookies we use and how you can change your preferences, please read our Cookie Policy and visit our Cookie Preference Manager. By clicking “Accept and Proceed,” closing this banner or continuing to browse this site, you consent to the use of cookies.

このコンテンツの改善点があればお知らせください

PDF として保存

このコンテンツの改善点があればお知らせください