ServiceNow-Integration mit Microsoft Intune

Remotehilfe bietet eine sichere Cloud-basierte Fernunterstützungslösung für kommerzielle Windows-Benutzer. Die Integration zwischen Intune und ServiceNow ermöglicht es Helpdesk-Agents, Intune zum Beheben von Endpunktproblemen zu verwenden.

Support-Organisationen benötigen alle Tools, die ihnen zur Verfügung stehen, um die technologischen Probleme der Mitarbeiter schnell und effizient zu lösen. Mit der ServiceNow-Integration können Helpdesk-Agenten, die für die Verwendung von Remotehilfe lizenziert sind und ServiceNow verwenden, Vorfälle anzeigen, um die Details des technischen Problems anzuzeigen, mit dem ein Mitarbeiter konfrontiert ist. Diese Integration ermöglicht es Helpdesk-Agents, ServiceNow-Vorfälle direkt über den Problembehandlungsbereich im Microsoft Intune Admin Center anzuzeigen.

Info zur ServiceNow Connector-Integration

ServiceNow ist eine Drittanbieterplattform für IT-Service-Management und hilft bei der Automatisierung des IT-Business-Managements. Weitere Informationen zu ServiceNow finden Sie unter:

Die Intune ServiceNow Connector-Integration konzentriert sich auf die Erstellung eines grundlegenden Ticketing-Flows, mit dem IT-Administratoren den Verlauf von ServiceNow Vorfällen im MEM-Portal, den Gerätebestand, erweiterte Ticketflüsse von MEM Insights sowie Softwarelizenzierung und -rückgewinnung anzeigen können.

Voraussetzungen

Führen Sie zunächst die folgenden Schritte durch:

  • Die ServiceNow-Integration ist jetzt allgemein verfügbar. Eine aktive Remotehilfe-Lizenz oder Testversion ist erforderlich. Weitere Informationen finden Sie unter Erweiterte Funktionen von Microsoft Intune.

  • Sie müssen über die Microsoft Entra Intune Admin Rolle verfügen, um Aktualisierungen am Connector vorzunehmen. Um die Vorfälle anzuzeigen, müssen Sie die Microsoft Entra Intune Admin Rolle oder eine Intune Rolle bei der Organisation | Leseberechtigung. Administratoren, denen die Rolle "Microsoft Entra" nicht zugewiesen ist, benötigen eine dieser beiden Berechtigungen, um entweder den Connector zu ändern bzw. Vorfälle anzuzeigen. Aktualisieren des Connectors und Anzeigen von Incidents. Diese Berechtigungen sind Teil der ServiceNow-Berechtigungskategorie. Informationen zu Rollen finden Sie unter Rollenbasierte Verwaltungssteuerung mit Intune

  • Sie benötigen ServiceNow-Berechtigungen zum Anzeigen von Incidents, wenn Sie die Aktion "Verbindung testen" verwenden. Sie können die itil-Rolle zuweisen, um entsprechende Berechtigungen zum Anzeigen von Vorfällen zu erteilen. Administratoren, die Vorfälle anzeigen, muss eine ServiceNow-Lizenz zugewiesen werden.

  • Die Vorschau zur Problembehandlung muss aktiviert sein. Um die Vorschau der Problembehandlung zu aktivieren, wählen Sie Vorschau anstehender Änderungen an der Problembehandlung aus, und geben Sie im Bereich "Problembehandlung" Feedback. Nachdem Sie sich die Informationen zur Problembehandlungsvorschau angesehen haben, wählen Sie Jetzt ausprobieren aus, um die Vorschau zu aktivieren.

  • So konfigurieren Sie den ServiceNow-Connector, um eine Verbindung zwischen Intune und Ihrem ServiceNow instance herzustellen. Weitere Informationen finden Sie unter Konfigurieren der ServiceNow-Integration mit Microsoft Intune.

Konfigurieren der ServiceNow-Integration mit Microsoft Intune

  1. Melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Mandantenverwaltung > Connectors und Token > ServiceNow Connector.

  2. Sie können den Verbindungsstatus und den Datums-/Zeitstempel der letzten Verbindung anzeigen.

  3. Verwenden Sie die Umschaltfläche zum Aktivieren oder Deaktivieren der Möglichkeit zum Datenaustausch mit dem ServiceNow instance.

  4. Definieren Sie als Nächstes die folgenden Eigenschaften für die Verbindung mit ServiceNow.

    Feld Beschreibung
    ServiceNow Instance Host Eine URL, die auf die ServiceNow instance Ihres organization verweist. Zum Beispiel: "https://contoso.service-now.com"
    ServiceNow Incident-API-URL Die Tabelle in der ServiceNow-Datenbank, die Incidents enthält. Incidents werden aus dieser Tabelle abgerufen. Beispiel: /api/now/table/incident
    ServiceNow Client appID Der eindeutige Bezeichner, der in ServiceNow der Anwendung zugewiesen ist, mit der Intune dargestellt wird. Geben Sie die Client-ID der App an. Sie müssen eine Client-App in ServiceNow erstellt haben, um die appID zu kopieren und hier zum Herstellen der Verbindung zu verwenden. Gehen Sie zu So erstellen Sie eine ServiceNow-App.
  5. Wählen Sie Verbindung testen aus, um zu überprüfen, ob Ihre Einstellungen korrekt sind. Sie sehen eine Bestätigungsmeldung, um eine Verbindung mit Ihrem ServiceNow-Konto herzustellen. Wählen Sie Zulassen aus.

  6. Das Feld "Verbindungsstatus" wird aktualisiert und zeigt jetzt "Verifiziert" an.

  7. Wählen Sie "Speichern" aus, um Ihre Verbindungseinstellungen zu speichern.

  8. Der ServiceNow-Connector wurde erfolgreich konfiguriert. Sehen wir uns an, wie Sie es in der ServiceNow-Incidentansicht in Microsoft Intune verwenden.

Erstellen einer ServiceNow-App

In Ihrer ServiceNow Developer-instance müssen Sie:

  • create a new OAuth application
  • Erstellen einer neuen CORS-Regel

So erstellen Sie eine neue OAuth-Anwendung,

  1. Wählen Sie in der Entwickler-instance Alle aus, und navigieren Sie zur OAuth-Systemanwendungsregistrierung>.

  2. Richten Sie eine neue OAuth-Anwendung ein.

  3. Wählen Sie "OAuth-API-Endpunkt für externe Clients" aus.

  4. Geben Sie die folgenden Details der OAuth-Clientanwendung an, und klicken Sie auf Speichern.

    Feld Beschreibung
    Client-ID Der ServiceNow OAuth-Server generiert automatisch die ClientID. Dieser Wert wird als Eingabe im Feld ServiceNow client-appID für die ServiceNow-Connectorkonfiguration verwendet.
    Geheimer Clientschlüssel Geheimer Clientschlüssel für die OAuth-Generierung. Lassen Sie ihn für die automatische Generierung leer.
    Umleitungs-URL Der Autorisierungsserver leitet auf diese URL um. Sie müssen eine absolute URL und ein Komma als Trennzeichen aufweisen. Beispielsweise können Sie die URL auf "https://intune.microsoft.com/TokenAuthorize/ExtensionName/Microsoft_Intune_DeviceSettings,"https://intune.microsoft.com/TokenAuthorize/ExtensionName/Microsoft_Intune_Workflows festlegen.
    Logo-URL Geben Sie die URL zum öffentlich gehosteten Firmenlogo an, das bei der Authentifizierung mit ServiceNow angezeigt wird. Sie können sie beispielsweise festlegen auf: 'https://photos.smugmug.com/photos/i-SJfnMq3/0/XL/i-SJfnMq3-XL.png'
    Application Standardmäßig auf Global festgelegt und kann beim Erstellen der OAuth-App nicht bearbeitet werden.
    Zugriff von Standardmäßig auf "Alle Anwendungsbereiche" festlegen.
    Aktiv Aktivieren Sie das Kontrollkästchen.
    Tokenlebensdauer aktualisieren Geben Sie die maximale Zeit in Sekunden ein, für die das Aktualisierungstoken gültig bleibt.
    Lebensdauer des Zugriffstokens Geben Sie die maximale Zeit in Sekunden ein, für die das Zugriffstoken gültig bleibt. Die empfohlene Einstellung beträgt 15 Minuten. Eine Warnmeldung wird angezeigt, wenn die Konfiguration länger als 15 Minuten dauert.

Um eine neue CORS-Regel zu erstellen,

  1. Wählen Sie in der Entwickler-Instance Alle aus, und navigieren Sie zu System Web Services > Rest> CORS-Regeln.

  2. Erstellen Sie eine neue CORS-Regel. Konfigurieren Sie CORS-Regeln, um domänenübergreifende Anforderungen an REST-APIs von einer browserbasierten Anwendung in einer anderen Domäne zuzulassen.

  3. Führen Sie die folgenden CORS-Regeldetails aus, und wählen Sie Speichern aus.

    Feld Beschreibung
    Application Standardmäßig ist die Anwendung auf Global festgelegt und kann nicht bearbeitet werden.
    REST-API Auf Tabellen-API festlegen.
    Domäne Legen Sie die Domäne fest. Beispiel: "https://*.portal.azure.net"
    HTTP-Methoden Wählen Sie GET und POST aus.

Hinweis

Die Verteilung von CORS-Regeln kann bis zu 30 Minuten dauern.

ServiceNow-Incidentansicht in Microsoft Intune

Wenn der ServiceNow-Connector verifiziert und aktiviert ist, können Sie im Bereich "Problembehandlung" eine Echtzeitliste der ServiceNow-Vorfälle für einen Worker anzeigen. Die Incidentansicht mit Details hilft Ihnen zu verstehen, ob es andere Probleme gibt, die zuvor von Mitarbeitern gemeldet wurden, die möglicherweise damit zusammenhängen oder wieder aufgetreten sind.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie Problembehandlung + Support>Problembehandlung aus. Der Bereich "Problembehandlung" enthält spezifische Details für jeden Intune-Endbenutzer.
  3. Suchen Sie einen Benutzer , und wählen Sie ihn aus, indem Sie einen Anzeigenamen oder eine E-Mail-Adresse eingeben.
  4. Scrollen Sie auf der Registerkarte "Zusammenfassung" nach unten, und wählen Sie "ServiceNow" authentifizieren. Geben Sie die Anmeldeinformationen ein, um Sie als Helpdesk-Operator bei ServiceNow zu authentifizieren. Screenshot, der das Dashboard zur Intune-Problembehandlung mit der Registerkarte
  5. Wählen Sie Zulassen aus. Sie können jetzt die Anzahl der Vorfälle anzeigen, die dem ausgewählten Benutzer zugeordnet sind.
  6. Suchen Sie neben der Registerkarte Zusammenfassung die Registerkarte ServiceNow-Incidents, und wählen Sie sie aus. Wenn Sie die Registerkarte auswählen, wird eine Liste der zugeordneten Incidents für den ausgewählten Benutzer angezeigt. Die Incidentansicht hilft Ihnen zu verstehen, ob es andere Probleme gibt, die zuvor von Mitarbeitern gemeldet wurden, die möglicherweise damit zusammenhängen oder erneut aufgetreten sind.
    • Die in der Listenansicht sichtbaren Spalten können geändert werden, indem die im Feld Spalte anzuzeigenden Spalten ausgewählt oder deaktiviert werden.
    • Sie können auch einige Filter für die Incidents hinzufügen, die angezeigt werden sollen. Möglicherweise möchten Sie z. B. nur neue Vorfälle in der Liste anzeigen. Um einen Filter hinzuzufügen, wählen Sie Filter hinzufügen aus, setzen Sie Status auf Neu, und wählen Sie Anwenden aus.
  7. Die Spaltenliste "Incident" auf der Registerkarte "ServiceNow Incidents" enthält einen Link zum Quell-Incident in ServiceNow. Screenshot, der die Ansicht
  8. Wählen Sie den Incident-Link aus, um die Incident-Ansicht in ServiceNow zu starten. Helpdesk-Agenten müssen die entsprechenden Berechtigungen in ServiceNow erhalten, um die Incidentansicht in ServiceNow zu starten und die vollständigen Incidentdetails anzuzeigen.
  9. Lesen Sie die bereitgestellten Informationen, um bei der Behandlung von Endbenutzerproblemen zu helfen.

Datenaustausch

Intune tauscht die folgenden Informationen mit ServiceNow aus: CALLERID, NAME, NUMBER, UNIVERSAL PRINCIPAL NAME, DRINGLICHKEIT, AUSWIRKUNG, SCHWEREGRAD, ASSIGNMENT_GROUP, OPENEDAT, STATE, PRIORITY, SHORT DESCRIPTION, SYSID.

Nächste Schritte