---
sourceDocument: Xanadu: Integrationen mit Anwendungen erstellen
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu: Integrationen mit Anwendungen erstellen

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Richten Sie die Okta -Spoke ein

# Richten Sie die Okta -Spoke ein {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 Minuten Lesedauer

Integrieren Sie die Okta -Spoke mit Okta, um verschiedene Aktionen für Okta\] zu automatisieren. Sie können beispielsweise die Aktivierung eines -Benutzers unter Oktaautomatisieren. Verbinden Sie zum Integrieren Ihre Instanz \[ ServiceNow und Okta mithilfe eines API-Schlüssels oder der OAuth-Authentifizierung.

## Vorbereitungen

* IntegrationHub-Abonnement anfordern
* Aktivieren Sie das Plugin „Spoke Okta in Ihrer ServiceNow-Instanz
* Account beim Entwicklerportal Okta .
* Erforderliche Rolle: admin
{#set-up-okta-v1.1.1__ul_l2l_mph_gfb}

## Warum und wann dieser Vorgang ausgeführt wird

Je nach Anforderung können Sie die Spoke mit einem API-Schlüssel oder OAuth-Anmeldeinformationen einrichten. Sie können jedoch jeweils nur einen Alias für eine ServiceNow-Domäne verwenden.

## Richten Sie die Spoke Okta mit dem API-Schlüssel ein {#ariaid-title2}

Integrieren Sie die Instanz ServiceNow und Ihren Account Okta mithilfe eines API-Schlüssels zur Authentifizierung von Anforderungen von ServiceNow.

### Generieren Sie einen API-Schlüssel, um die Authentifizierung anzufordern {#ariaid-title3}

Generieren Sie einen API-Schlüssel für Ihren Okta-Organisations- oder -Entwickleraccount, damit der Verbindungsdatensatz vom Okta -Entwickler- oder -Organisationsaccount authentifiziert wird.

#### Vorbereitungen

Okta Anforderungen:

* Okta Organisations- oder Entwicklerkonto
* Erforderliche Rolle: Okta Administrator
{#configure-okta-account-v1.1.1__ul_nhk_cnh_gfb}

#### Warum und wann dieser Vorgang ausgeführt wird

Mit dem API-Schlüssel kann der Okta-Organisations- oder Entwickleraccount eine Zugriffsanforderung von Ihrer -Instanz ServiceNow authentifizieren.

#### Prozedur

1. Melden Sie sich bei <https://developer.okta.com/login/> an.
2. Navigieren Sie im linken Bereich zu SicherheitAPI.
3. Wählen Sie auf der API-Seite Tokens aus.  
4. Wählen Sie Token erstellen aus.
5. Geben Sie im Fenster „Token erstellen" einen Namen für das Token ein.
6. Wählen Sie Token erstellen aus.  
   Das Token wird erstellt.

7. Kopieren Sie das API-Token, und speichern Sie es an einem gesicherten Ort.  
   Beachten Sie das Ablaufdatum des Tokens.

{#configure-okta-account-v1.1.1__steps_j3p_ndz_4fb}

### Erstellen Sie einen API Key-Anmeldeinformationsdatensatz für die Okta -Spoke {#ariaid-title4}

Erstellen Sie Anmeldeinformationsdatensätze für die von Ihnen erstellte Okta-Anwendung. Der Alias für Verbindungen und Anmeldeinformationen der Okta-Spoke verwenden diese Anmeldeinformationen zum Autorisieren von Aktionen.

#### Vorbereitungen

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleVerbindungen und AnmeldeinformationenAkadem. Grade.
2. Wählen Sie Neu.
3. Wählen Sie API Key-Anmeldeinformationen aus.
4. Füllen Sie das Formular aus.  
   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Ein anwenderdefinierter Name, der den Datensatz eindeutig identifiziert. Beispiel: <kbd class="ph userinput">Okta-Anmeldeinformationen</kbd>. |
   | Aktiv | Aktiviert den Anmeldeinformationsdatensatz, sodass er zum Herstellen einer Verbindung mit dem Okta-Account verwendet wird. |
   | API-Schlüssel | API-Token, das Sie in Ihrem Okta-Account im Format `SSWS {API-Token}`generiert hatten. Informationen zum Generieren eines API-Tokens finden Sie unter [Generieren Sie einen API-Schlüssel, um die Authentifizierung anzufordern](https://servicenow-prod.fluidtopics.net/5IK~KGda3tjEklh0MI1bvg#configure-okta-account-v1.1.1 "Generieren Sie einen API-Schlüssel für Ihren Okta-Organisations- oder -Entwickleraccount, damit der Verbindungsdatensatz vom Okta -Entwickler- oder -Organisationsaccount authentifiziert wird."). |
   | Betrifft | MID-Server, der diese Anmeldeinformationen verwenden kann. Wählen Sie beispielsweise Alle MID Server aus. |
   | Bestellung | Reihenfolge (Sequenz), in der diese Anmeldeinformationen verwendet werden, wenn versucht wird, auf die Okta-API zuzugreifen. Je kleiner die Zahl, desto höher werden die Anmeldeinformationen in der Liste angezeigt. Richten Sie die Reihenfolge der Berechtigungsnachweise ein, wenn Sie eine große Anzahl von Berechtigungsnachweisen verwenden oder wenn die Sicherheitsvorkehrung nach drei fehlgeschlagenen Anmeldeversuchen Benutzer sperrt. Wenn alle Berechtigungsnachweise dieselbe Auftragsnummer haben (oder keine), versucht die Instanz die Berechtigungsnachweise in zufälliger Reihenfolge. Geben Sie z. B. <kbd class="ph userinput">100</kbd> ein. |
   | Anmeldeinformationsalias | Der Alias für Anmeldeinformationen für die Okta-Spoke, der zur Laufzeit aufgelöst wird, wenn eine Verbindung zur Okta-API hergestellt wird. |
   [ ]

   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb}
5. Wählen Sie Absenden.
{#create-credential-okta-v1.1.1__steps_t5s_2fy_4fb}

### Erstellen Sie einen Verbindungsdatensatz für die Spoke Okta . {#ariaid-title5}

Erstellen Sie einen Verbindungsdatensatz für die Okta-API. Der Alias für Verbindungen und Anmeldeinformationen der Okta-Spoke verwendet diese Verbindung, um Aktionen in Okta auszuführen.

#### Vorbereitungen

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleVerbindungen und AnmeldeinformationenAliasse für Verbindungen und Anmeldeinformationen.
2. Öffnen Sie für den Datensatz für Okta.
3. Wählen Sie auf der Registerkarte Verbindungen die Option Neuaus.
4. Füllen Sie das Formular aus.  
   {#create-connection-okta-v1.1.1__table_any_shp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen eindeutigen Namen ein, um den Verbindungsdatensatz zu identifizieren. Geben Sie beispielsweise <kbd class="ph userinput">Okta-Verbindung</kbd>ein. |
   | Anmeldeinformationen | Wählen Sie den Anmeldeinformationsdatensatz aus, den Sie für Okta erstellt haben. Wählen Sie beispielsweise Okta-Anmeldeinformationenaus. |
   | Verbindungs-URL | Geben Sie Ihre Okta-Organisations-URL ein. Beispiel: <kbd class="ph userinput">https://dev-418994.oktapreview.com</kbd>. |
   [ ]

   {#create-connection-okta-v1.1.1__table_any_shp_gfb}
5. Wählen Sie Absenden.
{#create-connection-okta-v1.1.1__steps_zwz_fhz_4fb}

## Richten Sie Okta mit OAuth-Anmeldeinformationen ein {#ariaid-title6}

Integrieren Sie die Instanz ServiceNow und Ihren Account Okta, indem Sie in \[\] eine anwenderdefinierte OAuth-Anwendung erstellen, um die Anforderungen von ServiceNowOkta zu authentifizieren.

### Vorbereitungen

* Zugriff auf die Entwicklerkonsole Okta
* Erforderliche Rolle: admin
{#setup-okta-oauth-cred__ul_czf_cwq_gnb}

### Erstellen Sie eine OAuth-Anwendung in Okta {#ariaid-title7}

Erstellen Sie eine anwenderdefinierte OAuth-Anwendung im Entwicklerkonto von Okta, um die OAuth 2.0-Authentifizierung für Anforderungen von Ihrer Instanz von ServiceNow zu aktivieren.

#### Vorbereitungen

Erforderliche Rolle: admin

Administratorzugriff auf den Account des Entwicklers oder der Organisation Okta.

#### Prozedur

1. Melden Sie sich bei <https://developer.okta.com/login/> an.
2. Wählen Sie im linken Bereich aus AnwendungenAnwendungen.
3. Wählen Sie auf der Seite „Anwendungen" die Option App-Integration erstellenaus.  
4. Wählen Sie im Fenster Neue App-Integration erstellen die Option OIDC -- OpenID Connect aus.
5. Auswahlvorgang  
   * OIDC: OpenID Connect
   * Web-Anwendung
   {#conf-okta-app__ul_hgb_xzg_wyb}
6. Wählen Sie Weiter.
7. Füllen Sie das Formular aus.  
   {#conf-okta-app__table_jwz_52h_wyb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name der App-Integration | Benutzerdefinierter Name der OAuth-Anwendung. |
   | Logo | Logo der OAuth-Anwendung. Das Hochladen eines Logos ist optional. |
   | Gewährungstyp | Der Typ des zu verwendenden OAuth 2.0-Flows, abhängig vom Typ der Anwendung, die Sie erstellen. Informationen zur Auswahl der entsprechenden Option finden Sie unter <https://developer.okta.com/docs/concepts/oauth-openid/#openid-connect>. Wählen Sie die Optionen aus: * Autorisierungscode * Token neu laden * Implizit (Hybrid) * ID-Token mit implizitem Gewährungstyp zulassen * Zugriffstoken mit implizitem Gewährungstyp zulassen {#conf-okta-app__ul_mjd_dwh_wyb} {#conf-okta-app__ul_ljd_dwh_wyb} |
   | Anmeldeumleitungs-URIs | Der URI, der die Authentifizierungsantwort und das ID-Token von Okta empfängt. Geben Sie Ihre ServiceNow-Instanz-URL im Format <kbd class="ph userinput">https://</kbd>ein.\<instance-name\> .service-now.com/oauth-redirect.do |
   | Umleitungs-URIs für Abmeldung | Der URI, der Okta kontaktiert, um eine Anwendersitzung zu schließen. Geben Sie Ihre ServiceNow-Instanz-URL im Format <kbd class="ph userinput">https://</kbd>ein.\<instance-name\> .service-now.com/oauth-redirect.do |
   | Basis-URIs | URI des selbstgehosteten Okta-Widgets. Die Angabe des Basis-URI ist optional. |
   | Kontrollierter Zugriff | Option zum Gewähren von Zugriff auf die Okta-Integration in Ihrer Organisation. So weisen Sie Zugriff zu: * Um jedem in der Organisation Zugriff zu gewähren, wählen Sie Zugriff für alle in Ihrer Organisation zulassen aus. * Um ausgewählten Gruppen Zugriffsrechte zuzuweisen, wählen Sie Zugriff auf ausgewählte Gruppen beschränken und geben die Gruppennamen in das Feld Ausgewählte Gruppe(n) ein. * Um nach der Integration Zugriffsrechte zu erteilen, wählen Sie Gruppenzuweisung vorerst überspringen aus. {#conf-okta-app__ul_uqk_5hh_wyb} |
   [Tabelle : 1. Neue Web-App-Integration]

   {#conf-okta-app__table_jwz_52h_wyb}
8. Wählen Sie Speichern.  
   Die OAuth-Anwendung wird erstellt.
9. Erteilen Sie Berechtigungen für den Zugriff auf Okta-APIs.
   1. Wählen Sie Okta-API-Bereiche aus.  
   2. Wählen Sie unter Aktionen die Option Gewähren für die APIs aus.  
      * okta.users.manage
      * okta.apps.verwalten
      * okta.logs.read
      * okta.groups.read
      * okta.groups.manage
      * okta.users.read
      * okta.apps.read
      * okta.eventHooks.read
      * okta.eventHooks.manage

      {#conf-okta-app__ul_dnd_svh_wyb}Weitere Informationen zu den API-Bereichen finden Sie unter [Zulässige Bereiche](https://developer.okta.com/docs/guides/implement-oauth-for-okta/define-allowed-scopes/) in der [Okta-Entwicklerdokumentation](https://developer.okta.com/docs/)definieren.
   {#conf-okta-app__substeps_lzp_nvh_wyb}

### Erstellen Sie einen Verbindungsdatensatz für Okta {#ariaid-title8}

Erstellen Sie einen Verbindungsdatensatz, der die Informationen zum Herstellen einer Verbindung mit dem Server Okta enthält.

#### Vorbereitungen

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleFlow DesignerDesigner.
2. Wählen Sie Verbindungenaus.
3. Aktivieren Sie die Registerkarte Ausgehend.
4. Geben Sie im Feld Alle Verbindungen durchsuchen den <kbd class="ph userinput">Wert Okta</kbd>ein.
5. Wählen Sie auf der Kachel der Okta-Spoke Details anzeigen.
6. Wählen Sie Konfigurieren.
7. Füllen Sie diese Werte im Formular aus.  
   {#add-okta-conn__table_fcw_r1h_3mb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name der mit der Okta-Instanz hergestellten Verbindung. Der Standardname der ersten Verbindung wird automatisch so zugewiesen, dass er mit dem im Formular „Verbindungen und Anmeldeinformationen" auf der Seite „Aliasse für Verbindungen und Anmeldeinformationen" angegebenen Namen übereinstimmt. Um Ihren anwenderdefinierten Namen anzugeben, erstellen Sie einen Verbindungsdatensatz, indem Sie Verbindunghinzufügen auswählen. |
   | Verbindungs-URL | Die URL für die Verbindung mit dem Okta-Server. Das URL-Format lautet https://\[IhreOktaDomäne\].com. |
   | API-Version | Die Version der Okta-APIs. |
   | Autorisierungs-URL | Die URL, die die OAuth-Anwendung bei Okta bereitstellt, um die Autorisierung für den Zugriff auf den Okta-Ressourcenserver zu beantragen. Das Format ist <kbd class="ph userinput">https://{IhroktDomäne}.com/oauth2/{API-Version}/authorize</kbd>. |
   | Token-URL | Die URL zum Abrufen des Zugriffstokens. Das Format ist <kbd class="ph userinput">https://{IhroktDomäne}.com/oauth2/{API-Version}/token</kbd>. |
   | Token-Sperr-URL | Die vom OAuth-Autorisierungsserver bereitgestellte URL, die es einer Clientanwendung ermöglicht, den Widerruf oder die Stornierung von zuvor ausgestellten Zugriffstoken und Aktualisierungstoken anzufordern. Das Format ist <kbd class="ph userinput">https://{IhrOktDomäne}.com/oauth2/{API-Version}/revoke</kbd>. |
   | OAuth-Client-ID | Die im Account des Okta-Entwicklers generierte Client-ID. |
   | Geheimer OAuth-Schlüssel | Der im Account des Okta-Entwicklers generierte Clientschlüssel. |
   | OAuth-Umleitungs-URL | Leiten Sie die URL zu Ihrer Instanz ServiceNow um. Das Format ist <kbd class="ph userinput">https://{Instanzname}.service-now.com/oauth_redirect.do</kbd>. |
   [Tabelle : 2. Verbindung konfigurieren]

   {#add-okta-conn__table_fcw_r1h_3mb}
8. Wählen Sie Konfigurieren und OAuth-Token abrufen aus.  
   Das OAuth-Zugriffstoken wird für die Okta-Spoke generiert.
{#add-okta-conn__steps_ftf_csq_gnb}

