Intégration de ServiceNow avec Microsoft Intune

L’assistance à distance fournit une solution d’assistance à distance sécurisée basée sur le cloud pour les utilisateurs commerciaux Windows. L’intégration entre Intune et ServiceNow permet aux agents du support technique d’utiliser Intune pour résoudre les problèmes liés aux points de terminaison.

Les organisations de soutien ont besoin de tous les outils à leur disposition pour résoudre rapidement et efficacement les problèmes technologiques des travailleurs. Grâce à l’intégration de ServiceNow, les agents du support technique autorisés à utiliser l’assistance à distance et qui utilisent ServiceNow peuvent afficher les incidents pour voir les détails du problème technique auquel un employé est confronté. Cette intégration permet aux agents du support technique de visualiser les incidents ServiceNow directement à partir du volet Dépannage du Centre d’administration Microsoft Intune.

À propos de l’intégration du connecteur ServiceNow

ServiceNow est une plate-forme tierce pour la gestion des services informatiques et permet d’automatiser la gestion des activités informatiques. Pour plus d’informations sur ServiceNow, accédez à :

L’intégration du connecteur Intune ServiceNow se concentre sur la création d’un flux de ticket de base pour permettre aux administrateurs informatiques d’afficher l’historique des incidents de ServiceNow dans le portail MEM, l’inventaire des appareils, les insights MEM, les flux de tickets améliorés, ainsi que les licences et la récupération de logiciels.

Configuration requise

Pour commencer, passez en revue les étapes suivantes :

  • L’intégration de ServiceNow est maintenant en disponibilité générale. Une licence ou une version d’évaluation d’Assistance à distance active est requise. Pour plus d’informations, consultez Fonctionnalités avancées de Microsoft Intune.

  • Vous devez disposer du rôle Microsoft Entra Intune Administration pour apporter des mises à jour au connecteur. Pour afficher les incidents, vous devez avoir le rôle Microsoft Entra Intune Administration ou avoir un rôle Intune au sein de l’organisation | Autorisations de lecture. Les administrateurs qui ne disposent pas du rôle Microsoft Entra ont besoin de l’une de ces deux autorisations pour modifier le connecteur ou afficher les incidents, respectivement. Mettre à jour le connecteur et afficher les incidents. Ces autorisations font partie de la catégorie d’autorisation ServiceNow. Pour plus d’informations sur les rôles, voir Contrôle d’administration basé sur les rôles avec Intune

  • Vous devez disposer des autorisations ServiceNow pour afficher les incidents lors de l’utilisation de l’action Tester la connexion. Vous pouvez attribuer le rôle itil pour accorder les autorisations appropriées pour afficher les incidents. Une licence ServiceNow doit être attribuée aux administrateurs qui consultent les incidents.

  • L’aperçu de résolution des problèmes doit être activé. Pour activer l’aperçu de résolution des problèmes, sélectionnez Aperçu des modifications à venir de résolution des problèmes et fournissez des commentaires dans le volet de résolution des problèmes. Après avoir consulté les informations de l’aperçu de résolution des problèmes, sélectionnez Essayer maintenant pour activer l’aperçu.

  • Configurer le connecteur ServiceNow pour établir une connexion entre Intune et votre ServiceNow instance. Consultez les étapes décrites dans Configurer l’intégration de ServiceNow avec Microsoft Intune.

Configurer l’intégration de ServiceNow avec Microsoft Intune

  1. Connectez-vous au Centre d’administration Microsoft Intune et accédez à l’Administration des > clients Connecteurs et jetons > Connecteur ServiceNow.

  2. Vous pouvez voir l’état de la connexion et l’horodatage de la dernière connexion .

  3. Utilisez le bouton bascule pour activer ou désactiver la possibilité d’échanger des données avec le ServiceNow instance.

  4. Ensuite, définissez les propriétés suivantes pour la façon dont vous allez vous connecter à ServiceNow.

    Field Description
    Hôte d’instance ServiceNow URL qui pointe vers le ServiceNow instance de votre organization. Par exemple, 'https://contoso.service-now.com'
    URL de l’API d’incident ServiceNow Table de la base de données ServiceNow qui contient les incidents. Les incidents sont extraits de cette table. Par exemple, /api/now/table/incident
    ServiceNow Client appID Identifiant unique attribué dans ServiceNow à l’application utilisée pour représenter Intune. Fournissez l’ID client de l’application. Vous devez avoir créé une application cliente dans ServiceNow pour copier l’appID et l’utiliser ici pour établir la connexion. Consultez la rubrique Comment créer une application ServiceNow.
  5. Sélectionnez Tester la connexion pour vérifier que vos paramètres sont corrects. Un message de vérification s’affiche pour vous connecter à votre compte ServiceNow. Sélectionnez Autoriser.

  6. Le champ État de la connexion est mis à jour et affiche désormais Vérifié.

  7. Sélectionnez Enregistrer pour enregistrer vos paramètres de connexion.

  8. Le connecteur ServiceNow est correctement configuré. Voyons comment l’utiliser dans la vue d’incident ServiceNow dans Microsoft Intune.

Comment créer une application ServiceNow

Dans votre ServiceNow instance de développeur, vous devez :

  • créer une application OAuth
  • créer une nouvelle règle CORS

Pour créer une application OAuth,

  1. Dans l’instance du développeur, sélectionnez Tout et accédez au registre d’applications OAuth > système.

  2. Configurez une nouvelle application OAuth.

  3. Choisissez « Point de terminaison de l’API OAuth pour les clients externes »

  4. Renseignez les détails suivants de l’application cliente OAuth et sélectionnez Enregistrer.

    Field Description
    ID du client Le serveur OAuth ServiceNow génère automatiquement le ClientID. Cette valeur est utilisée comme entrée dans le champ appID client ServiceNow pour la configuration du connecteur ServiceNow.
    Clé secrète client Clé secrète client pour la génération OAuth. Laissez-le vide pour la génération automatique.
    URL de redirection Le serveur d’autorisation redirige vers cette URL. Ils doivent être une URL absolue et séparés par des virgules. Par exemple, vous pouvez définir l’URL sur «https://intune.microsoft.com/TokenAuthorize/ExtensionName/Microsoft_Intune_DeviceSettings ,https://intune.microsoft.com/TokenAuthorize/ExtensionName/Microsoft_Intune_Workflows'
    Logo URL Fournissez l’URL du logo de l’entreprise hébergée publiquement, qui s’affiche lors de l’authentification avec ServiceNow. Par exemple, vous pouvez le définir sur : 'https://photos.smugmug.com/photos/i-SJfnMq3/0/XL/i-SJfnMq3-XL.png'
    Application Par défaut, il est défini sur Global et n’est pas modifiable lors de la création de l’application OAuth.
    Accessible à partir de Par défaut, défini sur Toutes les étendues d’application.
    Actif Cochez la case.
    Durée de vie du jeton d’actualisation Entrez la durée maximale pendant laquelle le jeton d’actualisation reste valide en secondes.
    Durée de vie du jeton d’accès Entrez la durée maximale pendant laquelle le jeton d’accès reste valide en secondes. Le réglage recommandé est de 15 minutes. Un message d’avertissement s’affiche si la configuration est supérieure à 15 minutes.

Pour créer une nouvelle règle CORS,

  1. Dans l’instance de développeur, sélectionnez Tout et accédez à Règles REST> CORS des services > web système.

  2. Créez une nouvelle règle CORS. Configurez les règles CORS pour autoriser les demandes inter-domaines aux API REST à partir d’une application basée sur un navigateur dans un domaine différent.

  3. Renseignez les détails de la règle CORS suivants, puis sélectionnez Enregistrer.

    Field Description
    Application Par défaut, l’application est définie sur Global et n’est pas modifiable.
    API REST API Définir sur la table.
    Domain Définissez le domaine. Par exemple, « https ://*.portal.azure.net »
    Méthodes HTTP Sélectionnez GET and POST.

Remarque

La propagation des règles CORS peut prendre jusqu’à 30 minutes.

Affichage d’incident ServiceNow dans Microsoft Intune

Lorsque le connecteur ServiceNow est vérifié et activé, vous pouvez afficher une liste en temps réel des incidents ServiceNow pour un travailleur à partir du volet Dépannage. La vue de l’incident avec les détails vous permet de comprendre s’il existe d’autres problèmes précédemment soumis par des employés qui peuvent être liés ou récurrents.

  1. Connectez-vous au Centre d’administration Microsoft Intune.
  2. Sélectionnez Résolution des problèmes + support>Résoudre les problèmes. Le volet Résolution des problèmes fournit des détails spécifiques pour chaque utilisateur final Intune.
  3. Recherchez et sélectionnez un utilisateur en entrant un nom d’affichage ou une adresse e-mail.
  4. Dans l’onglet Résumé, faites défiler vers le bas et sélectionnez Authentifier ServiceNow. Entrez les informations d’identification pour vous authentifier en tant qu’opérateur du support technique avec ServiceNow. Capture d’écran montrant le tableau de bord de résolution des problèmes d’Intune avec l’onglet Résumé et les détails de l’utilisateur sélectionné
  5. Sélectionnez Autoriser. Vous pouvez désormais voir le nombre d’incidents associés à l’utilisateur que vous avez sélectionné.
  6. À côté de l’onglet Résumé, recherchez et sélectionnez l’onglet Incidents de ServiceNow. La sélection de l’onglet affiche une liste d’incidents associés pour l’utilisateur sélectionné. La vue de l’incident vous permet de comprendre s’il existe d’autres problèmes précédemment soumis par des employés qui peuvent être liés ou récurrents.
    • Les colonnes visibles dans l’affichage liste peuvent être modifiées en sélectionnant ou en désélectionnant celles à afficher dans le champ Colonne .
    • Vous pouvez également ajouter des filtres pour les incidents qui doivent être affichés. Par exemple, vous pouvez uniquement souhaiter que les nouveaux incidents apparaissent dans la liste. Pour ajouter un filtre, sélectionnez Ajouter des filtres, définissez Statut sur Nouveau, puis sélectionnez Appliquer.
  7. La liste des colonnes Incident de l’onglet Incidents de ServiceNow inclut un lien vers l’incident source dans ServiceNow. Capture d’écran montrant la vue des incidents Service Now avec une liste de tous les incidents pour l’utilisateur sélectionné.
  8. Sélectionnez le lien Incident pour lancer la vue d’incident dans ServiceNow. Les agents du support technique doivent disposer des autorisations appropriées dans ServiceNow pour lancer la vue des incidents dans ServiceNow et afficher tous les détails de l’incident.
  9. Passez en revue les informations fournies pour vous aider à résoudre les problèmes des utilisateurs finaux.

Échange de données

Intune échange les informations suivantes avec ServiceNow : CALLERID, NOM, NUMÉRO, NOM DE PRINCIPAL UNIVERSEL, URGENCE, IMPACT, GRAVITÉ, ASSIGNMENT_GROUP, OPENEDAT, ÉTAT, PRIORITÉ, BRÈVE DESCRIPTION, SYSID.

Étapes suivantes