---
sourceDocument: Xanadu: Integrationen mit Anwendungen erstellen
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu: Integrationen mit Anwendungen erstellen

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Konfigurieren Sie den Microsoft SharePoint Online-Verbindungsdatensatz

# Konfigurieren Sie den Microsoft SharePoint Online-Verbindungsdatensatz {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 Minuten Lesedauer

Integrieren Sie Ihre Instanz ServiceNow mit Microsoft SharePoint Online, indem Sie die Instanz Microsoft SharePoint Online und einen Verbindungsdatensatz einrichten.

## Vorbereitungen

* IntegrationHub-Abonnement anfordern
* [Microsoft SharePoint Online Spoke](https://servicenow-prod.fluidtopics.net/xVuKrfaI8ctBFwnRIdraeQ "Die Microsoft SharePoint Online -Spoke integriert Ihre ServiceNow -Instanz in Microsoft SharePoint Online, sodass Sie verschiedene vordefinierte Aktionen als Teil einer Workflow-Instanz automatisieren können. Sie können beispielsweise einen Ordner in Microsoft SharePoint Online umbenennen, wenn ein Datensatz in der Datenbank aktualisiert wird.") aktivieren
* Erstellen Sie eine OAuth-Anwendung im Azure-Portal Microsoft.
* Zugriff auf das Microsoft Azure-Portal
* Erforderliche Rolle: admin
{#set-up-microsoft-sharepoint-online-and-connection-record__ul_k2k_mph_gfaff}

## Generieren Sie ein Zertifikat für Windows {#ariaid-title2}

Generieren Sie eine digitale Zertifikatdatei im .cer-Format, um sie in Microsoft Azure hochzuladen.

### Vorbereitungen

Erforderliche Rolle: admin

### Prozedur

1. Navigieren Sie zu <https://learn.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access>.
   1. Navigieren Sie zu <https://learn.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access>.
   2. Führen Sie das PowerShell-Skript aus.  
      Das Skript generiert zwei Dateien mit den Erweiterungen .pfx und cer.  
      Hinweis:  
      Speichern oder merken Sie sich das Passwort, das zum Verschlüsseln des privaten Schlüssels zum Generieren der .pfx-Datei und der .cer-Dateien verwendet wird.
   3. Verwenden Sie die PFX-Datei, um eine JKS-Datei (Java Key Store) zu erstellen.  
      Hinweis:  
      Speichern oder merken Sie sich das Passwort, das zum Generieren der JKS-Datei aus der PFX-Datei verwendet wird.
2. Führen Sie das PowerShell-Skript aus.  
   Das Skript generiert zwei Dateien mit den Erweiterungen .pfx und cer.  
   Hinweis:  
   Speichern oder merken Sie sich das Passwort, das zum Verschlüsseln des privaten Schlüssels zum Generieren der .pfx-Datei und der .cer-Dateien verwendet wird.
3. Verwenden Sie die PFX-Datei, um eine JKS-Datei (Java Key Store) zu erstellen.  
   Hinweis:  
   Speichern oder merken Sie sich das Passwort, das zum Generieren der JKS-Datei aus der PFX-Datei verwendet wird.

## Generieren Sie ein selbstsigniertes Zertifikat für Mac {#ariaid-title3}

Generieren Sie eine digitale Zertifikatdatei im .cer-Format, um sie in Microsoft Azure hochzuladen.

### Vorbereitungen

Erforderliche Rolle: admin

### Prozedur

1. Öffnen Sie das Terminal auf Ihrem Mac-Computer.
2. Führen Sie das Skript <kbd class="ph userinput">keytool -genkey -keyalg RSA -alias selbstsigniert -keystore aus</kbd>\<filename\> .jks -- Storepass\<enter password for keystore\> -Gültigkeit 720 -Schlüsselgröße 2048 .  
   Hinweis:  
   Das Passwort für den Schlüsselspeicher muss mindestens sechs Zeichen enthalten.  
   Der Schlüsselspeicher fordert Sie auf, bestimmte Informationen einzugeben.
3. Geben Sie Ihre anwenderdefinierten Informationen ein, wie in der Abbildung dargestellt.
4. Drücken Sie die Eingabetaste.  
   Es wird empfohlen, zum PKCS12-Format zu migrieren.
5. Führen Sie das Skript <kbd class="ph userinput">keytool -importkeystore -srckeystore aus</kbd>\<filename\> .jks -- destkeystore .jks -deststoretype pkcs12 .
6. Geben Sie das Passwort des Quellschlüsselspeichers ein.  
   Die Migration zu PKCS12 war erfolgreich.
7. Führen Sie das Skript <kbd class="ph userinput">keytool -exportcert -keyalg RSA -alias selbstsigniert -keystore aus</kbd>\<filename\> .jks -- Storepass\<password to the keystore\> -rfc -Datei .cer .  
   Das Skript generiert die .cer-Datei.
8. Um die .cer-Datei zu finden, navigieren Sie zu dem Speicherort auf Ihrem lokalen Datenträger.  

## Konfigurieren Sie eine -Anwendung in Microsoft Azure {#ariaid-title4}

Erstellen Sie mithilfe des Azure-Portals eine anwenderdefinierte App, um Anforderungen zu authentifizieren.

### Vorbereitungen

* Zugriff auf das Microsoft Azure-Portal
* Erforderliche Rolle: admin
{#ms-sharept-azure-app__ul_ply_dpc_y1c}

### Prozedur

1. Laden Sie das Zertifikat in das Portal Microsoft Azure hoch.
   1. Melden Sie sich bei <https://portal.azure.com/> an.
   2. Wählen Sie App-Registrierungen aus.  
   3. Wählen Sie Alle Anwendungen oder Eigene Anwendungen.  
   4. Geben Sie im Suchfeld den Namen der von Ihnen erstellten OAuth-Anwendung ein.  
      Informationen zum Konfigurieren einer OAuth-Anwendung finden Sie unter [Konfigurieren Sie die OAuth-Anwendung in Microsoft Azure](https://servicenow-prod.fluidtopics.net/fqnraNRqMXJtU5tJPJkjRA "Erstellen Sie eine OAuth-Anwendung in Microsoft Azure, um Verbindungsanforderungen von Ihrer ServiceNow-Instanz zu verifizieren und zu autorisieren.").
   5. Wählen Sie im linken Bereich unter der Überschrift Verwalten die Option Zertifikate und Geheimnisse aus.  
   6. Wählen Sie unter Zertifikate und Geheimnisse die Option Zertifikate aus.  
   7. Wählen Sie Zertifikat hochladen aus.
   8. Wählen Sie im Fenster „Zertifikat hochladen" das Ordnersymbol ( Ordnersymbol), um zu der von Ihnen generierten ![.cer]()-Datei zu navigieren.
   9. Geben Sie im Feld Beschreibung eine Beschreibung des Zertifikats ein.
   10. Wählen Sie Hinzufügen.  
       Das Zertifikat wird hochgeladen.
   11. Kopieren Sie den Fingerabdruckwert aus der Spalte „Fingerabdruck", und speichern Sie ihn an einem sicheren Ort.  
       Hinweis:  
       Achten Sie darauf, den gesamten Wert von Fingerabdruck zu kopieren.

       Alternativ können Sie den Fingerabdruck kopieren, indem Sie auf Manifestklicken.

   12. Codieren Sie den Fingerabdruckwert in einen Base64-Wert, und zeichnen Sie den Wert zur späteren Verwendung auf.

   {#ms-sharept-azure-app__substeps_ygq_phz_gyb}  
   Hinweis:  
   Sie können ein Hexadezimal-zu-Base64-Konvertierungstool (Hex-zu-Base64) verwenden, um den Fingerabdruckwert in einen Base64-Wert zu codieren.
2. Rufen Sie Berechtigungen für den Zugriff auf die REST APIs ab, die die Spoke zur Automatisierung von Aktionen benötigt.
   1. Wählen Sie im linken Bereich unter der Überschrift Verwalten die Option API-Berechtigungen aus.  
   2. Wählen Sie unter der Überschrift Konfigurierte Berechtigungen die Option + Berechtigung hinzufügenaus.
   3. Wählen Sie im Fenster „API-Berechtigungen anfordern" die Option SharePointaus.  
   4. Klicken Sie auf Application permissions (Anwendungsberechtigungen).  
   5. Erweitern Sie die Sites-Liste.
   6. Wählen Sie Sites.VollständigeSteuerung.Alle aus.  
      Ihre ServiceNow-Instanz hat jetzt vollständige Kontrolle über alle Websites in Microsoft SharePoint Online.
   7. Wählen Sie Berechtigungen hinzufügen.  
      Die Berechtigungen werden hinzugefügt.

   8. Um die Administratorzustimmung zu erteilen, wählen Sie Administratorzustimmung für ServiceNowgewähren aus.
   9. Wählen Sie im Bestätigungsfenster Administratorzustimmung erteilen die Option Jaaus.  
      Die Administratorzustimmung wird erteilt.

   {#ms-sharept-azure-app__substeps_af1_v2l_hyb}

## Hängen Sie ein Java Key Store-Zertifikat an {#ariaid-title5}

Aktivieren Sie die JWT-Bearer-Grant-Token-Authentifizierung, indem Sie ein gültiges JKS-Zertifikat (Java Key Store) anfügen.

### Vorbereitungen

* Gültiges Java Key Store-Zertifikat
* Erforderliche Rolle: admin
{#ms-sharept-attachjks__ul_wlk_hqx_dsb}

### Prozedur

1. Navigieren zu SystemdefinitionZertifikate.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online Certificate.  
   Hinweis:  
   Stellen Sie sicher, dass Sie nur den Standarddatensatz Microsoft SharePoint Online Certificate verwenden.
3. Geben Sie unter Schlüsselspeicher-Passwortdas Passwort ein, das der JKS-Datei zugeordnet ist.
4. Klicken Sie auf das Anhangsymbol ( ![Anhangsymbol]()), und hängen Sie das generierte JKS-Zertifikat an.  
   Weitere Informationen finden Sie unter [Konfigurieren Sie die OAuth-Anwendung in Microsoft Azure](https://servicenow-prod.fluidtopics.net/fqnraNRqMXJtU5tJPJkjRA "Erstellen Sie eine OAuth-Anwendung in Microsoft Azure, um Verbindungsanforderungen von Ihrer ServiceNow-Instanz zu verifizieren und zu autorisieren.").
5. Klicken Sie auf Speicher/Zertifikate validieren.
6. Klicken Sie auf Aktualisieren.

## Konfigurieren Sie den JWT-Signaturschlüssel {#ariaid-title6}

Erstellen Sie einen JSON Web Token (JWT)-Signaturschlüssel, um ihn Ihrem Java Key Store-Zertifikat zuzuweisen.

### Vorbereitungen

Erforderliche Rolle: admin

### Prozedur

1. Navigieren zu System-OAuthJWT-Schlüssel.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online JWT Keys.
3. Geben Sie im Feld Signaturschlüssel-Passwort das Passwort ein, das zum Verschlüsseln des privaten Schlüssels zum Generieren der PFX-Datei und der .cer-Datei verwendet wird.
4. Klicken Sie auf Aktualisieren.

## Konfigurieren Sie den JWT-Provider {#ariaid-title7}

Fügen Sie Ihrer -Instanz ServiceNow einen JSON-Web-Token-Provider (JWT) hinzu.

### Vorbereitungen

* Kopieren Sie den Wert der Anwendungs-ID (Client) und der Verzeichnis -ID (Mandant) der Anwendung, die Sie im Azure-Portal registriert haben, und notieren Sie sie.
* Erforderliche Rolle: admin
{#ms-sharepoint-prov__ul_cvp_35x_dsb}

### Prozedur

1. Navigieren zu System-OAuthJWT-Anbieter.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online JWT Provider.
3. Geben Sie in der zugehörigen Liste „Standardansprüche" Werte für „iss", „ sub" und „aud" ein.  
   {#ms-sharepoint-prov__table_mnc_wtx_dsb__entry__2}

   | Feld | Wert |
   |-|-|
   | aud | Microsoft Online-URL in diesem Format: <kbd class="ph userinput">https://login.microsoftonline.com/</kbd>\<tenant-id\> /oauth2/token . Ersetzen\<tenant-id\> mit dem Wert der <kbd class="ph userinput">Verzeichnis-ID (Mandant)</kbd> Ihrer Anwendung wurde im Azure-Portal registriert. |
   | iss | Anwendungs-ID (Client) der Anwendung, die Sie im Azure-Portal registriert haben. |
   | sub | Anwendungs-ID (Client) der Anwendung, die Sie im Azure-Portal registriert haben. |
   [ ]

   {#ms-sharepoint-prov__table_mnc_wtx_dsb}
4. Klicken Sie auf Aktualisieren.

## Registrieren Sie Microsoft SharePoint Online als OAuth-Anbieter {#ariaid-title8}

Verwenden Sie die Informationen, die während der Konfiguration des Accounts für \[ Microsoft SharePoint Online generiert wurden, um Microsoft SharePoint Online als OAuth-Anbieter zu registrieren und der Instanz die Anforderung von OAuth 2.0-Token zu gestatten.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu System-OAuthApplikationsregistrierung.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung Welche Art von OAuth-Anwendung?
3. Wählen Sie Verbindung zu einem fremden OAuth-Provider herstellen aus.  
   Das System zeigt ein leeres Anwendungsregistrierungsformular an.
4. Geben Sie die folgenden Werte ein.  
   {#register-sharepoint-oauth__table_alw_kq3_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Name zur eindeutigen Identifizierung des Datensatzes. Geben Sie beispielsweise <kbd class="ph userinput">SharePoint OAuth Profile</kbd>ein. |
   | Client-ID | Client-ID in diesem Format:\<ClientID\> .<kbd class="ph userinput"></kbd> |
   | Geheimer Clientschlüssel | Geheimer Clientschlüssel, den Sie während der Konfiguration des Accounts Microsoft SharePoint Online erstellt haben. |
   | OAuth-API-Skript | Wählen Sie OAuthUtilSPJWTOnline aus. |
   | Standardgewährungstyp | Wählen Sie Client-Anmeldeinformationen aus. |
   | Token-URL | Token-URL in diesem Format: <kbd class="ph userinput">https://login.microsoftonline.com/</kbd>\<tenant-id\> /oauth2/token . Ersetzen\<tenant-id\> mit dem Wert der <kbd class="ph userinput">Verzeichnis-ID (Mandant)</kbd> Ihrer Anwendung wurde im Azure-Portal registriert. |
   [ ]

   {#register-sharepoint-oauth__table_alw_kq3_gfb}
5. Fügen Sie in der zugehörigen Liste „OAuth-Entitätsbereiche" einen Datensatz mit diesen Werten ein.  
   {#register-sharepoint-oauth__table_wvt_5cx_2sb__entry__2}

   | Name | OAuth-Anwendungsbereich |
   |-|-|
   | scope | <kbd class="ph userinput">https://&lt;MS-SharePoint-tenant-name&gt;.sharepoint.com/.default </kbd> |
   [ ]

   {#register-sharepoint-oauth__table_wvt_5cx_2sb}
6. Klicken Sie mit der rechten Maustaste auf den Formularheader und wählen Sie Speichern aus.  
   Das System validiert die OAuth-Anmeldeinformationen und erstellt die zugehörige Liste OAuth-Entitätsprofile.
{#register-sharepoint-oauth__steps_usf_jfp_ngb}

### Ergebnisse

Die Instanz kann OAuth 2.0-Token für die Spoke anfordern.

## Erstellen Sie Anmeldeinformationsdatensätze für die Microsoft SharePoint Online-Spoke {#ariaid-title9}

Erstellen Sie Datensätze für Anmeldeinformationen in der anwenderdefinierten OAuth-Anwendung \[ Microsoft SharePoint Online, die Sie während der Konfiguration des Accounts Microsoft SharePoint Online erstellt haben. Die Aliasse für Verbindungen und Anmeldeinformationen Microsoft SharePoint Online-Spoke verwenden diese Anmeldeinformationen zum Autorisieren von Aktionen.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu Verbindungen und AnmeldeinformationenAkadem. Grade.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung Welche Art von Anmeldeinformationen möchten Sie erstellen? an..
3. Wählen Sie OAuth 2.0-Anmeldeinformationen aus.  
   Das Pop-up-Fenster zeigt ein leeres Formular für die OAuth 2.0-Anmeldeinformationen an.
4. Geben Sie die folgenden Werte ein.  
   {#create-credential-sharepoint__table_sxv_zgp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen eindeutigen Namen ein, um den Datensatz zu identifizieren. Geben Sie beispielsweise <kbd class="ph userinput">SharePoint-Anmeldeinformationen</kbd>ein. |
   | Aktiv | Aktivieren |
   | OAuth-Einheitenprofil | Wählen Sie das OAuth-Profil aus, das Sie bei der Registrierung der anwenderdefinierten Anwendung Microsoft SharePoint Online als OAuth-Anbieter erstellt haben. Wählen Sie beispielsweise SharePoint-OAuth-Profilaus. |
   | Betrifft | Wählen Sie die MID Server aus, die diese Anmeldeinformationen verwenden können. Wählen Sie beispielsweise Alle MID Server aus. |
   | Bestellung | Wählen Sie die Reihenfolge aus, in der diese Anmeldeinformationen angewendet werden. Geben Sie z. B. <kbd class="ph userinput">100</kbd> ein. |
   [ ]

   {#create-credential-sharepoint__table_sxv_zgp_gfb}
5. Speichern Sie den Datensatz.
{#create-credential-sharepoint__steps_fpl_zfp_ngb}

## Erstellen Sie Verbindungsdatensätze für die Microsoft SharePoint Online-Spoke {#ariaid-title10}

Erstellen Sie Verbindungsdatensätze für Ihren Account Microsoft SharePoint Online. Der Alias für Verbindungen und Anmeldeinformationen Microsoft SharePoint Online-Spoke verwendet diese Verbindungen, um Aktionen für Microsoft SharePoint Onlineauszuführen.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu Verbindungen und AnmeldeinformationenAliasse für Verbindungen und Anmeldeinformationen.
2. Öffnen Sie den Aliasdatensatz für Verbindungen und Anmeldeinformationen für MicrosoftSharePointOnline.
3. Klicken Sie auf der Registerkarte Verbindungen auf Neu.  
   Das System zeigt ein leeres HTTP(s)-Verbindungsformular an.
4. Füllen Sie die Felder des Formulars aus.  
   {#create-connection-sharepoint__table_any_shp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen eindeutigen Namen ein, um den Verbindungsdatensatz zu identifizieren. Geben Sie beispielsweise <kbd class="ph userinput">SharePoint-Verbindung</kbd>ein. |
   | Anmeldeinformationen | Wählen Sie den Anmeldeinformationsdatensatz aus, den Sie für Microsoft SharePoint Onlineerstellt haben. Wählen Sie beispielsweise SharePoint-Anmeldeinformationenaus. |
   | Verbindungsalias | Wählen Sie den Verbindungsalias-Datensatz aus, den Sie für Microsoft SharePoint Onlineerstellt haben. |
   | Aktiv | Aktivieren |
   | Verbindungs-URL | Geben Sie die SharePoint-Stamm-URL ein. Beispiel: <kbd class="ph userinput">https://</kbd>\<SiteName\> .sharepoint.com . |
   [ ]

   {#create-connection-sharepoint__table_any_shp_gfb}
5. Geben Sie auf der Registerkarte Attribute den Base64-codierten Wert Fingerabdruck ein.  
   Hinweis:  
   Der Fingerabdruckwert ist ein hexadezimaler Wert. Sie können ein Hexadezimal-zu-Base64-Konvertierungstool (Hex-zu-Base64) verwenden, um den Fingerabdruckwert in einen Base64-Wert zu codieren.
6. Klicken Sie auf Absenden.  
   Der Account Microsoft SharePoint Online wird in Ihre Instanz ServiceNow \] integriert, und die Spoke kann verwendet werden.  
   Hinweis:  
   Wenn Single Sign-on eingerichtet ist, konfigurieren Sie Ihre Flows so, dass die Benutzerdetails von Microsoft SharePoint Online mithilfe der Spoke-Aktion Benutzerinformationen nach Anmeldename suchen abgerufen werden, um zu überprüfen, ob der Benutzer zum Ausführen der erforderlichen Aktionen berechtigt ist.
{#create-connection-sharepoint__steps_tgh_bhp_ngb}

### Nächste Maßnahme

1. Navigieren zu Verbindungen und AnmeldeinformationenAkadem. Grade.
2. Öffnen Sie den von Ihnen erstellten Anmeldeinformationsdatensatz. Beispiel: SharePoint-Anmeldeinformationen.
3. Klicken Sie unter Zugehörige Links auf OAuth-Token abrufen.  
   Das System zeigt eine Bestätigungsmeldung an, dass der OAuth-Token-Flow erfolgreich abgeschlossen wurde. Überprüfen Sie die Details, wenn der Flow nicht erfolgreich abgeschlossen wird.  
   Hinweis:  
   Stellen Sie sicher, dass Sie Popup-Fenster in Ihrem Browser zulassen.  
   Das Spoke-Setup ist abgeschlossen, und Sie können die Flows gemäß Ihren Anforderungen verwenden.  
   Hinweis:  
   Wenn das generierte Token nach dem Spoke-Setup nicht funktioniert, öffnen Sie Ihre OAuth-Anwendung im Azure-Portal, und aktivieren Sie die beiden Kontrollkästchen unter Implizite Gewährung und Hybrid-Flows.
{#create-connection-sharepoint__ol_y5s_vp5_xbc}

