開始する

この記事では、Citrix ITSM Adapterサービスをセットアップするプロセスについて説明します。

準備

ITSM Adapterサービスをセットアップするには、以下のものを準備してください。

  • ServiceNowインスタンスに対するシステム管理者権限を持つアカウント

    サービスがセットアップされた後、ロールベースのアクセス制御を実装できます。詳細については、「アクセス管理」を参照してください。

  • Citrix DaaS™のアクティブなサブスクリプション

    無料トライアルにサインアップすることもできます。詳細については、「Citrix DaaSのサブスクリプションを確認する」を参照してください。

  • フルアクセス権を持つCitrix Cloud™管理者アカウント

  • ServiceNowインスタンスと、Citrix Cloudアカウントが配置されているリージョンのIPアドレスとの接続

    Citrix Cloudリージョン IPアドレス
    米国 52.158.218.132/30
    EU 20.54.214.12/30
    アジア太平洋 20.195.2.68/30
    日本 20.46.176.104/30
    米国政府 52.245.250.248/30

Citrix DaaS を購読していることを確認する

Citrix Cloud にサインインするか、新しいアカウントにサインアップしてください。

Citrix DaaS の有効なサブスクリプションをお持ちの場合、または無料トライアルにサインアップしている場合は、ITSM Adapter サービスが My Services リストに表示されます。それ以外の場合は、Citrix の担当者にご確認ください。

シトリックス クラウド

ヒント:

Manage ボタンは、組織が Citrix DaaS Premium Edition の有効なサブスクリプションを持っている場合にのみ利用できます。それまでは、Request Demo が表示されます。

ステップ 1: ServiceNow に Citrix ITSM Connector プラグインをインストールする

ServiceNow インスタンスに Citrix ITSM Connector プラグインをインストールします。

  1. system administratorロールが割り当てられたアカウントを使用して、ServiceNow Service Management Portalにサインインします。

  2. ServiceNowインスタンスにCitrix IT Service Management Connectorプラグインをインストールします。

    1. 左ペインで、All Available Applications > Allを選択します。メニューをすばやく見つけるには、Filter navigatorフィールドに「Applications」と入力します。

    2. 表示されるAll applicationsページで、検索バーに「Citrix」と入力して検索します。

      ITSMコネクタをインストールする

    3. 検索結果でCitrix IT Service Management Connectorを見つけ、Installをクリックします。

    4. 画面の指示に従ってインストールを完了します。

    注:

    Citrix ITSMコネクタプラグインの最新バージョンをダウンロードしたことを確認するには、Other App Versionsをクリックします。

ステップ2:Citrix ITSM Connectorプラグインを構成する

プラグインを構成して、Citrix Cloudとの接続をセットアップします。

手順:

  1. Citrix Cloudで認証資格情報を作成する
  2. プラグインに認証資格情報を追加する

ITSM Adapter serviceバージョン22.3.0以降、単一のServiceNowインスタンスで複数のCitrix Cloudアカウントのアプリとデスクトップを管理できます。

Citrix Cloudで認証資格情報を作成する

Citrix Cloudと通信するには、Citrix ITSMコネクタプラグインがCitrix Cloudによって生成された認証資格情報を持っている必要があります。管理したい各Citrix Cloudアカウントで、プラグイン認証用のサービスプリンシパル資格情報を作成します。

詳細な手順は次のとおりです。

  1. Citrix Cloudにサインインし、管理したいCitrix Cloudアカウントを選択します。

  2. Citrix ITSMコネクタプラグイン用のサービスプリンシパルを作成します。詳細については、Citrix Cloud APIの利用開始を参照してください。

    サービスプリンシパルIDとシークレット(/en-us/citrix-itsm-adapter-service/media/principal-id-and-secret.png)

  3. IDとシークレットを安全な場所に保管します。

  4. 管理するCitrix Cloudアカウントが複数ある場合は、それぞれについて手順1~3を繰り返します。

プラグインに認証資格情報を追加する

Citrix Cloudアカウントでサービスプリンシパルを作成したら、それらをITSMコネクタプラグインに追加します。プラグインは、資格情報を使用してCitrix Cloudとの接続を確立します。

  1. ServiceNow Service Management Portalにサインインします。

  2. 左ペインで、Citrix IT Service Management Connector > Homeを選択します。

  3. 表示されるCitrix Cloud統合の開始ページで、Connectをクリックします。

    ITSM ServiceNow認証(/en-us/citrix-itsm-adapter-service/media/itsm-authenticate.png)

  4. 表示されるCitrix Cloud認証ダイアログで、次の情報を指定します。

    • Citrix Deployment: Citrix Cloud Japan以外のリージョンでは、Citrix Cloudを選択します。
    • Customer ID: Citrix CloudアカウントのCCIDを入力します。
    • サービスプリンシパルID / セキュアクライアントIDおよびサービスプリンシパルシークレット / セキュアクライアントシークレット: Citrix Cloudアカウントで作成したIDとシークレットのペアを入力します。詳細については、「Citrix Cloudで認証資格情報を作成する」を参照してください。
  5. Testをクリックして、Citrix Cloudアカウントへの接続をテストします。資格情報が有効な場合、次の情報とオプションが表示されます。
    • シークレットの有効期限 – サービスプリンシパルシークレットの有効期限が切れる日時が表示されます。
    • トークンの自動更新 – このオプションを選択すると、シークレットの有効期限が切れる31日前に自動的に更新されます。
  6. 構成を保存します。

    ServiceNowからの確認メッセージが表示され、接続が稼働中であることが示されます。

    ITSMコネクタが稼働中

  7. 管理するCitrix Cloudアカウントが複数ある場合は、それぞれについて次の手順に従います。

    1. Add customerをクリックします。
    2. 手順4~6を繰り返します。

構成が完了すると、ServiceNowインスタンスは、提供された認証資格情報を使用してCitrix Cloudに自動的に接続します。Citrix Cloudにサインインし、ITSM Adapter for ServiceNow > Manageページに移動すると、Citrix Cloudとの接続を設定したすべてのインスタンスが表示されます。

ServiceNowリスト

これらのインスタンスは未登録ステータスであり、Citrix Cloudがそれらと登録されていないことを示しています。

Citrixアカウントを廃止する

ServiceNowインスタンスからCitrix Cloudアカウントを廃止するには、ServiceNow Service Management Portalにサインインし、Citrix IT Service Management Connector > Homeページで省略記号をクリックし、Decommissionをクリックします。

注:

Citrix CloudアカウントのCitrix ITSMデータを完全に削除するには、そのアカウントを廃止してください。アカウントを手動で削除または編集すると、環境に残留データが残る可能性があります。

ステップ3: Citrix CloudをServiceNowインスタンスに登録する

Citrix CloudがServiceNowインスタンスにアラートと通知を送信できるようにするには、以下の詳細情報を提供して、Citrix CloudをServiceNowインスタンスに登録します。

  • ServiceNowインスタンスのURL

  • ServiceNowインスタンスが生成する認証資格情報

ITSM Adapterサービスバージョン22.3.0以降、1つのServiceNowインスタンスで複数のCitrix Cloudアカウントを管理できます。管理するCitrix Cloudアカウントが複数ある場合は、それぞれのCitrix CloudアカウントにServiceNow情報を追加してください。

手順:

  1. Citrix Cloudにサインインし、管理するCitrix Cloudアカウントを選択します。

  2. 右上にあるDaaSボタンをクリックします。DaaSのホームページが表示されます。

  3. 左側のペインで下にスクロールし、ITSM Adapterを選択します。ITSM Adapterのホームページが表示されます。

  4. 左側のペインでManageを選択します。Citrix Cloudとの接続が確立されているすべてのインスタンスが表示されます。

  5. 登録するServiceNowインスタンスを見つけ、省略記号メニューからRegisterを選択します。以下のページが表示され、ServiceNowインスタンスのURLが自動的に入力されます。

    「ServiceNowインスタンスを追加」(/en-us/citrix-itsm-adapter-service/media/clicking-add-servicenow-instance-register.png)

    または、「ServiceNowインスタンスを追加」をクリックして登録を開始することもできます。

  6. 画面の指示に従って、ServiceNowでCitrix CloudアカウントのOAuthエンドポイントを生成します。

    1. 指示に記載されているリダイレクトURLをコピーします。
    2. ブラウザで新しいタブを開き、ServiceNow Service Management Portalにアクセスします。
    3. ポータルで、Citrix CloudアカウントのOAuthエンドポイントを作成します。エンドポイントを作成する際には、ステップaでコピーしたリダイレクトURLを入力する必要があります。詳細については、「Citrix CloudアカウントのOAuthエンドポイントを作成する」を参照してください。
  7. Citrix CloudでServiceNowインスタンスを登録」ダイアログが開いているタブに戻り、必要なOAuth資格情報を入力します。

    • (オプション)ServiceNowインスタンスのわかりやすい名前を入力します。
    • ステップ5で生成されたOAuthエンドポイントの詳細(クライアントIDとクライアントシークレット)を入力します。
    • ServiceNowのログインおよび登録認証にServiceNowのサービスアカウントを使用するには、「ServiceNowサービスアカウントを使用」を選択し、サービスアカウントのユーザーIDとパスワードを入力して、「検証」をクリックし、サービスアカウントの資格情報を確認します。

      注:」:

      検証を完了するには、x_cion_citrix_it_s.ctx_itsm_adminロールが割り当てられたServiceNowのサービスアカウントを使用できます。ServiceNowがCitrix Cloudからのアラートと通知に対してインシデントを生成できるようにするには、このサービスアカウントに必要なincident_managerロールも割り当てられていることを確認してください。

      「ServiceNowインスタンスのフィールド値を入力」(/en-us/citrix-itsm-adapter-service/media/field-values-for-your-servicenow-instance.png)

    • ServiceNowのログインおよび登録認証にServiceNowのユーザーアカウントを使用するには、「ServiceNowサービスアカウントを使用」のチェックを外したまま、次の手順を実行します。

      注:」:

      このタスクを完了するには、x_cion_citrix_it_s.ctx_itsm_adminロールが割り当てられたServiceNowのユーザーアカウントを使用できます。ServiceNowがCitrix Cloudからのアラートと通知のインシデントを生成できるようにするには、このユーザーアカウントに、必要なincident_managerロールも割り当てられていることを確認してください。

      1. 接続」をクリックします。ServiceNowインスタンスのログインページが表示されます。

      2. ServiceNowユーザーアカウントのユーザー名とパスワードを入力し、「ログイン」をクリックします。ITSM AdapterサービスがServiceNowインスタンス内のこのServiceNowアカウントに接続するための許可を求めるページが表示されます。

        ServiceNowへの接続許可を要求しています(/en-us/citrix-itsm-adapter-service/media/requesting-permission-to-connect-to-servicenow.png)

      3. 許可」をクリックします。「Citrix CloudでServiceNowインスタンスを登録」ダイアログに戻ります。

        Citrix CloudでServiceNowインスタンスを追加ダイアログ(/en-us/citrix-itsm-adapter-service/media/the-add-a-servicenow-instance-in-citrix-cloud-dialog.png)

    注:

    Citrix DaaSからOAuthエンドポイント認証チャネルを介してServiceNowに送信されたデータは、ServiceNowデータベースに保存されます。対応するデータベースレコードには、ServiceNowのログインおよび登録認証に使用したアカウントによって作成されたことが明確に示されます。

  8. 保存」をクリックします。ITSM Adapterサービスは、Citrix ITSMコネクタとの接続テストを開始します。テストが正常に完了すると、インスタンスのステータスが「登録済み」に変わります。

    ServiceNowインスタンスが追加されました(/en-us/citrix-itsm-adapter-service/media/a-servicenow-instance-added.png)

    ヒント:

    インスタンスのステータスが「ServiceNowインスタンスが認証されていません」と表示される場合は、期限切れのOAuth資格情報を確認し、必要に応じて省略記号メニューから「再認証」を選択して再認証してください。

  9. 管理するCitrix Cloudアカウントが他にもある場合は、それぞれについて手順1~7を繰り返します。

前述の手順を正常に完了すると、ITヘルプデスクとエンドユーザーはCitrix ITSMサービスにアクセスできるようになります。

別のServiceNowインスタンスで登録する

Citrix Cloudアカウントは、1つのServiceNowインスタンスにのみ登録できます。別のServiceNowインスタンスに登録するには、まず既存の登録を解除してください。

  1. ITSM Adapterサービスの管理ページで、既存のServiceNowインスタンスの横にある省略記号をクリックします。
  2. 登録解除を選択します。
  3. Citrix Cloudを別のServiceNowサービスインスタンスに登録するには、インスタンスレコードを見つけてから、省略記号から登録を選択します。
  4. 画面の指示に従って手順を完了します。

Citrix CloudアカウントのOAuthエンドポイントを作成する

ServiceNowインスタンスで、Citrix CloudアカウントのOAuthエンドポイント(クライアントIDとクライアントシークレットを含む)を作成します。

手順:

  1. ServiceNow Service Management Portalにサインインします。

  2. 左側のペインで、System OAuth > Application Registryを選択します。メニューをすばやく見つけるには、Filter navigatorフィールドに「oauth」と入力します。

  3. Application Registriesページで、Application Registriesの横にある新規をクリックします。

    ServiceNowでOAuthエンドポイントを作成する(/en-us/citrix-itsm-adapter-service/media/creating-a-new-oauth-endpoint-in-servicenow.png)

  4. 表示されるOAuth applicationページで、New Inbound Integration Experienceをクリックします。

    ServiceNowのバージョンがYokohama以前の場合は、Create an OAuth API endpoint for external clientsを選択します。

  5. アプリケーション接続タイプを選択」ページで、「OAuth - Authorization code grant」を選択します。

    1. OAuthエンドポイントの名前を入力します。
    2. Redirect URLフィールドの横にあるロックアイコンをクリックし、Add a ServiceNow Instance in Citrix Cloudダイアログで表示されたリダイレクトURLを入力します。
    3. Scope Restrictionフィールドがある場合は、Broadly scopedに設定します。
    4. Auth scopeを開きます。Scope validation settingsの下で、Allow access only to APIs in selected scopeのチェックを外します。
    5. Advanced Options (Optional)を開き、Refresh Token Lifespan (seconds)を、デフォルトの8,640,000秒(100日)ではなく、315,360,000秒(10年)などのより大きな値に設定します。
    6. Submitをクリックします。
  6. 表示されるApplication Registriesページで、作成したOAuthエンドポイントを見つけます。

  7. OAuthエンドポイント名をクリックして、その詳細ページを開きます。

    OAuthエンドポイントの詳細(/en-us/citrix-itsm-adapter-service/media/oauth-endpoint-details.png)

  8. クライアントIDとクライアントシークレットを保存します。

  9. Citrix Cloudコンソールに戻り、残りの手順を続行します。

ステップ4:(オプション)オンプレミスサイトをCitrix Cloudに追加して管理する

オンプレミスサイトがあり、ServiceNow ITSMワークフローを使用してそのリソース(セッションやマシンなど)を管理したい場合は、次の手順に従います。

  1. Citrix Cloudにサインインし、Citrix Cloudアカウントを選択します。

  2. オンプレミスサイトのリソースロケーションを作成し、画面の指示に従って各ロケーションにCloud Connectorをインストールします。

    詳細については、「Cloud Connector のインストール」を参照してください。

  3. 以下の手順を実行して、これらのオンプレミスサイトをITSM Adapterサービスに追加します。

    1. ITSM Adapter for ServiceNowタイルで、Manageをクリックします。ITSM Adapterページが表示されます。

      追加するオンプレミスサイト

    2. Manageメニューで、Enable on-premises sitesオプションをオンにします。

    3. Add siteをクリックします。Add siteページが表示されます。

      追加するオンプレミスサイト

    4. 管理するサイトについて、以下の情報を入力します。

      • このサイトが存在するリソースの場所を選択します。
      • このサイトのDelivery Controller™のFQDNを入力します。
      • ユーザー名、パスワード、ドメイン名を含む、Full AdministratorまたはHelp Desk Administratorのいずれかの役割を持つサイト管理者の資格情報を入力します。

        設定例については、「サイト管理用のヘルプデスク管理者の設定」を参照してください。

    5. Testをクリックします。接続テストが開始されます。正常に完了すると、次のスクリーンショットに示すように、選択したリソースの場所にあるCloud Connectorが表示されます。

      サイトが追加されました

    6. 残りのオンプレミスサイトを追加するには、手順c~eを繰り返します。

例: サイト管理用のヘルプデスク管理者を設定する

最小権限の原則に従うため、完全管理者の役割の代わりに、ヘルプデスク管理者の役割を持つ専用のドメインアカウントを使用できます。このアプローチは、ユーザーセッションのリセットなど、制限された権限のみが必要な場合に適しています。

注:

この機能は、Citrix Cloud Connectorバージョン 6.148.* 以降でサポートされています。

  1. itsmhelpdeskadmin という名前のドメインユーザーアカウントを作成します。

  2. Studioで、このアカウントにヘルプデスク管理者の役割を割り当てます。

    ユーザーに役割を割り当てる

  3. Delivery Controllerマシンで、管理者権限のPowerShellコンソールを開き、次のコマンドを実行して、このアカウントにリモート管理権限を付与します。

    net localgroup "Remote Management Users" /add <DOMAIN>\itsmhelpdeskadmin

  4. 前のステップで説明したように、オンプレミスサイトをITSMに追加する際に、itsmhelpdeskadmin アカウントの資格情報を使用します。

    アカウント使用例