Richten Sie die Microsoft Entra ID-Spoke ein
Integrieren Sie die Instanz ServiceNow und Ihren Entra-Account Microsoft, indem Sie in der Entra-ID [] eine anwenderdefinierte OAuth-Anwendung erstellen, um ServiceNowMicrosoft -Anforderungen zu authentifizieren.
Vorbereitungen
- IntegrationHub-Abonnement anfordern
- Erforderliche Rolle: admin
Erstellen Sie eine Microsoft Entra ID-Anwendung
Erstellen Sie über Ihr Azure-Portal eine anwenderdefinierte App, um die OAuth 2.0-Authentifizierung mit der Entra ID-Spoke Microsoft zu aktivieren.
Vorbereitungen
- Fordern Sie ein IntegrationHub-Abonnement an.
- Aktivieren Sie die Microsoft Entra ID-Spoke.
- Microsoft Anforderungen für Entra ID-Spoke:
- Microsoft Entra ID-Account
- Microsoft Anmeldeinformationen des Entra ID-Administrators
- Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Konfigurieren Sie eine Verbindung für die Entra ID-Spoke Microsoft
Konfigurieren Sie eine Verbindung zu Ihrem Entra ID-Konto Microsoft. Die Aliasse für Verbindungen und Anmeldeinformationen der Microsoft Entra ID-Spoke verwenden diese Verbindungen, um Aktionen in der Microsoft Entra ID auszuführen.
Vorbereitungen
Prozedur
Ergebnisse
Hinweis:
Standardmäßigist der Gewährungstyp des Anwendungsregistrierungsdatensatzes auf Autorisierungscode festgelegt.
- Wenn Sie die Anmeldeinformationen eines Azure-Anwenders verwenden möchten, um das OAuth-Token abzurufen und alle Flows mit dieser Benutzerdelegierung auszuführen, verwenden Sie den Autorisierungscode. Derzeit wird die Delegierung von Berechtigungen an einzelne angemeldete ServiceNow-Anwender nicht unterstützt.
- Wenn Sie die Berechtigung für eine App anstelle eines einzelnen Benutzers erteilen möchten, ändern Sie den Gewährungstyp in Client-Anmeldeinformationen. Dadurch wird sichergestellt, dass alle Flows, entweder interaktive oder Hintergrund-Flows, die App-Berechtigungen zum Ausführen der Flows verwenden. Weitere Informationen zur Verwendung von Client-Anmeldeinformationen finden Sie unter KB0993701.
- In Situationen, in denen Sie nicht einen Erteilungstyp verwenden können, aber zum Ausführen der Aktionen sowohl den Autorisierungscode als auch die Client-Anmeldeinformationen benötigen, erstellen Sie einen untergeordneten Alias.
Generieren Sie das Entra ID-OAuth-Token erneut
Generieren Sie das Entra ID-OAuth-Token erneut, wenn es abläuft.
Vorbereitungen
Erforderliche Rolle: admin.