---
sourceDocument: Xanadu – IT Asset Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/it-asset-management

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu – IT Asset Management

ft:clusterId :

    - itam

bundleId :

    - itam

workflow :

    - Technology


---

# Integration in Azure AD

# Integration in Azure AD {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 Minuten Lesedauer

Sie können Ihre Instanz \[ ServiceNow mit Microsoft Azure Active Directory (AD) integrieren, um die Softwarenutzung für alle verbundenen SSO-Anwendungen anzuzeigen.  
Wichtig:  
Minimieren Sie Sicherheitsrisiken und schützen Sie Informationen, indem Sie nur den erforderlichen Anwender- oder API-Berechtigungen Zugriff gewähren.{#integrate-with-azure-ad__table_box__entry__3}

| Prozess | Erforderliche Anwenderrolle in der Anwendung Microsoft Azure AD | Authentifizierungsbereiche |
|-|-|-|
| * Anwender herunterladen * Gruppen herunterladen * Laden Sie Gruppenmitgliedschaften herunter {#integrate-with-azure-ad__ul_nq5_vnw_dcc} | Anwendungsentwickler | Verzeichnis.Lesen.Alle |
| Laden Sie Anwendungen herunter | Anwendungsentwickler | Verzeichnis.Lesen.Alle |
| * Connect-Anwendungen * Aktualisieren Sie verbundene Anwendungen {#integrate-with-azure-ad__ul_jf2_pnw_dcc} | * Globaler Leser * Berichtleser * Sicherheit * Administrator * Sicherheitsoperator * Sicherheitsleser * Anwendungsentwickler {#integrate-with-azure-ad__ul_hsq_qnw_dcc} | * Audit-Protokoll.Lesen.Alle * Verzeichnis.Lesen.Alle {#integrate-with-azure-ad__ul_spw_ynw_dcc} |
[Tabelle : 1. Minimale Benutzerberechtigungen]

{#integrate-with-azure-ad__box-title}

## Erstellen Sie eine Azure AD-Anwendung {#ariaid-title2}

Erstellen Sie im -Portal Microsoft Azure eine App zur Integration mit Now Platform.

### Vorbereitungen

Azure Erforderliche AD-Rolle: Weitere Informationen finden Sie in der Tabelle mit den [minimalen Anwenderberechtigungen](https://servicenow-prod.fluidtopics.net/i7y1Cs0KTTJdGuJSqCXIKQ#integrate-with-azure-ad "Sie können Ihre Instanz [ ServiceNow mit Microsoft Azure Active Directory (AD) integrieren, um die Softwarenutzung für alle verbundenen SSO-Anwendungen anzuzeigen.").

### Prozedur

1. Greifen Sie im Portal \[ Azure auf Azure Active Directory zu.
2. Erstellen Sie eine Azure AD-Anwendung.  
   Ausführliche Anweisungen zum Registrieren und Konfigurieren einer Anwendung finden Sie unter [Azure Active Directory-Anwendung](https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal) erstellen.
   1. Geben Sie im Feld Umleitungs-URI<kbd class="ph userinput">https://</kbd> ein.\<instance-name\> .service-now.com/oauth_redirect.do , wobei ist der Name Ihrer Instanz ServiceNow .<kbd class="ph userinput"></kbd>
   2. Notieren Sie sich die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant), um die App als OAuth-Drittanbieter in Ihrer Instanz ServiceNow zu registrieren.
   3. Erstellen Sie einen geheimen Clientschlüssel, und zeichnen Sie den Wert auf, um die App als OAuth-Drittpartei in Ihrer Instanz ServiceNow zu registrieren.
   4. Fügen Sie Berechtigungen für den Zugriff auf die Microsoft Graph -API hinzu.  
      {#create-azure-ad-app__table_ffg_41f_vlb__entry__2}

      | Berechtigung | Typ |
      |-|-|
      | Audit-Protokoll.Lesen.Alle | Delegiert |
      | Verzeichnis.ZugriffAlAnwender.Alle | Delegiert |
      | Verzeichnis.Lesen.Alle | Delegiert |
      | Anwender.Lesen | Delegiert |
      [ ]

      {#create-azure-ad-app__table_ffg_41f_vlb}Weitere Informationen [finden Sie unter Berechtigungen für den Zugriff auf Web-APIs](https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-configure-app-access-web-apis#add-permissions-to-access-web-apis) hinzufügen.
   5. Erteilen Sie der Administratorzustimmung für Ihre Anwendung.  
      Weitere Informationen [finden Sie unter API-Berechtigungen und UI](https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-configure-app-access-web-apis#understanding-api-permissions-and-admin-consent-ui) zur Administratoreinwilligung.
   {#create-azure-ad-app__substeps_efg_41f_vlb}

## Erstellen Sie ein Azure AD-Integrationsprofil {#ariaid-title3}

Erstellen Sie ein Azure AD-Integrationsprofil in Ihrer Instanz ServiceNow.

### Vorbereitungen

Um ein Azure AD-Integrationsprofil zu erstellen, fordern Sie das Plugin Software Asset Management - SaaS-Lizenzmanagement (com.sn_sam_saas_int) im [ServiceNow Store](https://store.servicenow.com/)an.

ServiceNow Erforderliche Rolle: sam_integrator oder admin

### Warum und wann dieser Vorgang ausgeführt wird

Hinweis:  
Ab Version 7.0.0 von Software Asset Management - SaaS-Lizenzmanagement und Version 3.1.0 der Microsoft Azure AD -Spoke erstellt Ihre Instanz ServiceNow eine separate Azure AD-Verbindung für jedes von Ihnen erstellte Azure AD-Integrationsprofil. Jede Verbindung wird unabhängig voneinander ausgeführt, sodass Ihre Instanz mehrere unabhängige Azure AD-Integrationsprofile unterstützen kann.

Wenn Sie Software-Asset-Arbeitsbereichverwenden, ist die Option zum Erstellen des Integrationsprofils \[ Microsoft Azure AD in Core-UI inaktiv.

### Prozedur

1. Navigieren Sie zum -Integrationsprofil.

   | Schnittstelle | Aktion |
   | Core-UI | 1. Navigieren zu AlleSoftware AssetSaaS-LizenzSSO-Integrationsprofile. 2. Wählen Sie Neu. 3. Wählen Sie Microsoft Azure AD-Integrationsprofil aus. {#create-integration-azure-ad__ol_zs4_drs_4tb} |
   | Software-Asset-Arbeitsbereich | 1. Navigieren zu LizenzvorgängeAnwenderabonnementsSSO-Integrationsprofile. 2. Wählen Sie Neu. 3. Wählen Sie in der Dropdown-Liste Microsoft Azure AD-Integrationsprofil aus. 4. Wählen Sie Fortsetzen aus. {#create-integration-azure-ad__ol_at4_drs_4tb} |
   |-|-|

   {#create-integration-azure-ad__choicetable_ipn_lnx_qtb}
2. Geben Sie im Feld Anzeigename einen Namen für das Integrationsprofil ein.  
   Die übrigen Felder werden automatisch ausgefüllt, wenn Sie das Formular absenden.  
   Hinweis:  
   Die SSO-Integration wird mithilfe einer Verzeichnisintegration erstellt. Die -Verzeichnisintegration ruft SSO-Anwendungen, -Benutzer und -Gruppendaten ab, die Ihren SSO-Integrationen zugeordnet sind. Weitere Informationen finden Sie unter [SSO-Abonnementinformationen werden angezeigt](https://servicenow-prod.fluidtopics.net/lsoUk1b3sSqBga35RlF_kg "Sie können Informationen zu Single Sign-on (SSO)-Anwendungen, SSO-Anwendern und SSO-Gruppen anzeigen, die Ihren SSO-Integrationen zugeordnet sind.").

   Wenn Sie bereits eine Verzeichnisintegration Microsoft Azure AD haben, verwendet die SSO-Integration Ihre vorhandene Verzeichnisintegration. Andernfalls wird automatisch eine Verzeichnisintegration Microsoft Azure AD erstellt.
3. Wählen Sie Absenden.
4. Wählen Sie den zugehörigen Link Neue Verbindung und Anmeldeinformationen erstellen aus.  
   Hinweis:  
   Wenn Sie Software-Asset-Arbeitsbereichinstalliert haben, öffnen Sie den Datensatz für Verbindungen und Anmeldeinformationen, und wählen Sie den zugehörigen Link Neue Verbindung und Anmeldeinformationen erstellen aus.
5. Füllen Sie die Felder des Formulars aus.  
   {#create-integration-azure-ad__table_dlb_lcb_blb__entry__2}

   | Feld | Wert |
   |-|-|
   | Auth-URL | <kbd class="ph userinput">https://login.microsoftonline.com/directory-id&gt;/oauth2/v2.0/authorize</kbd> , wobei\<directory-id\> ist die Verzeichnis-ID (Mandant) aus dem Portal Azure .<kbd class="ph userinput"></kbd> |
   | Token-URL | <kbd class="ph userinput">https://login.microsoftonline.com/</kbd>\<directory-id\> /oauth2/v2.0/token , wobei ist die Verzeichnis-ID (Mandant) aus dem Portal Azure .<kbd class="ph userinput"></kbd> |
   | Token-URL widerrufen | <kbd class="ph userinput">https://login.microsoftonline.com/</kbd>\<directory-id\> /oauth2/v2.0/revoke , wobei ist die Verzeichnis-ID (Mandant) aus dem Portal Azure .<kbd class="ph userinput"></kbd> |
   | OAuth-Client-ID | Anwendungs-ID (Client) für die Anwendung, die Sie im -Portal Azure erstellt haben. |
   | Geheimer OAuth-Schlüssel | Geheimer Clientschlüssel für die Anwendung, die Sie im Portal Azure erstellt haben. |
   | OAuth-Umleitungs-URL | <kbd class="ph userinput">https://</kbd>\<instance-name\> .service-now.com/oauth_redirect.do , wobei ist der Name Ihrer Instanz ServiceNow .<kbd class="ph userinput"></kbd> Dieser Wert wird automatisch ausgefüllt. |
   [Tabelle : 2. Formular zum Erstellen von Verbindungen und Anmeldeinformationen]

   {#create-integration-azure-ad__table_dlb_lcb_blb}
6. Wählen Sie OAuth-Token erstellen und abrufen aus.  
   Informationen zur Rolle, die zum Ausführen dieses Schritts erforderlich ist, finden Sie in der Tabelle mit [minimalen Anwenderberechtigungen](https://servicenow-prod.fluidtopics.net/i7y1Cs0KTTJdGuJSqCXIKQ#integrate-with-azure-ad "Sie können Ihre Instanz [ ServiceNow mit Microsoft Azure Active Directory (AD) integrieren, um die Softwarenutzung für alle verbundenen SSO-Anwendungen anzuzeigen.").
7. Melden Sie sich im Popup-Fenster mit Azure AD-Administratoranmeldeinformationen an.
8. Wählen Sie Veröffentlichen aus.  
   Geplante Aufgaben und Verzeichnisaufgaben laden eine Liste aller Anwendungen, Benutzer und Gruppen herunter. Weitere Informationen finden Sie unter [SSO-Abonnementinformationen werden angezeigt](https://servicenow-prod.fluidtopics.net/lsoUk1b3sSqBga35RlF_kg "Sie können Informationen zu Single Sign-on (SSO)-Anwendungen, SSO-Anwendern und SSO-Gruppen anzeigen, die Ihren SSO-Integrationen zugeordnet sind."). Zeigen Sie den Status Ihrer Aufgaben in den zugehörigen Listen „Ergebnisse für geplante Aufgaben" und „Ergebnisse für Verzeichnisaufträge" des Integrationsprofils an. Softwaremodelle werden automatisch für Anwendungen mit einer externen Katalog-ID erstellt, die einem Bezeichner in der Tabelle „Abonnementproduktdefinitionen" \[samp_sw_subscription_product_definition\] entspricht.

### Ergebnisse

Nachdem Sie das Integrationsprofil veröffentlicht und Anwendungen mit dem Profil verbunden haben, können Sie Ereignisse anzeigen, die von einzelnen Benutzern bis zu 60 Tage vor dem aktuellen Datum durchgeführt wurden. Weitere Informationen finden Sie unter [Überprüfen Sie eine Softwarereklamationsregel](https://servicenow-prod.fluidtopics.net/N~LqaOTb~b624x0iPfd7~g "Verwenden Sie Reklamationsregeln, um Benutzerabonnements zu stornieren, für die eine Beschränkung auf keine Aktivität festgelegt wurde.").

## Connect SSO-Apps {#ariaid-title4}

Verbinden Sie eine Single Sign-on-App (SSO), um alle Benutzer und Gruppen mit Zugriff auf die App anzuzeigen. Verfolgen Sie die Anmeldedaten der Benutzer, und fordern Sie nicht verwendete Lizenzen zurück.

### Vorbereitungen

Erforderliche Rolle: sam_integrator oder admin

### Warum und wann dieser Vorgang ausgeführt wird

Hinweis:  
Für Azure Active Directory (Azure AD) steuert die Umschaltfläche Zuweisung erforderlich auf der Konfigurationsseite der Anwendung den Zugriff auf die Anwendung durch Benutzer.

* Wenn diese Umschaltfläche auf Jafestgelegt ist, müssen Sie diese Anwendung den Azure AD-Anwendern und zugehörigen Anwendungen und Services zuweisen. Nachdem Sie die Anwendung zugewiesen haben, können Azure AD-Benutzer, zugehörige Anwendungen und Services darauf zugreifen.
* Wenn diese Umschaltfläche auf Neinfestgelegt ist, können sich alle Benutzer bei der Anwendung anmelden. Die zugeordneten Anwendungen und Services können ebenfalls ein Zugriffstoken auf diesen Service erhalten.
{#connect-azure-ad-apps__ul_n4w_bfb_bzb}

SaaS-Lizenzmanagement bietet direkte Integrationen mit ausgewählten Anwendungen. Direkte Integrationen bieten die robustesten Nutzungsdaten. Eine Liste der verfügbaren direkten Integrationen finden Sie unter [Integrieren Sie in SaaS-Anwendungen](https://servicenow-prod.fluidtopics.net/vj2JYIGYi6xlfYBGYiTMvQ "Erstellen Sie ein -Integrationsprofil, um Informationen zur Softwarenutzung anzuzeigen und veraltete Lizenzen zu optimieren."). Wenn Sie eine direkte Integration für eine App haben, führt das Verbinden derselben App mit einer SSO-Integration zu doppelten Abonnementdatensätzen in Ihrer Instanz ServiceNow. Wenn Sie eine SSO-App verbinden und später eine direkte Integration für diese App erstellen möchten, trennen Sie die Verbindung der App, bevor Sie eine direkte Integration erstellen.

### Prozedur

1. Navigieren zu AlleSaaS-LizenzSSO-Anwendungen.
2. Wählen Sie die Anwendung aus, mit der Sie eine Verbindung herstellen möchten.
3. Wenn das Feld Softwaremodell leer ist, fügen Sie ein Softwaremodell für die App hinzu.  
   Eine App muss ein Softwaremodell haben, bevor Sie eine Verbindung herstellen können. Softwaremodelle werden automatisch für Apps mit einer externen Katalog-ID erstellt, die einem Bezeichner in der Tabelle „Abonnementproduktdefinitionen" \[samp_sw_subscription_product_definition\] entspricht. Für alle anderen Apps können Sie ein Softwaremodell manuell erstellen. Weitere Informationen finden Sie unter [Erstellen Sie Softwaremodelle in Software Asset Management Classic](https://servicenow-prod.fluidtopics.net/JqaeM9j9f0DpR55lTxGlBA "Erstellen Sie ein Softwaremodell, um Produktdetails hinzuzufügen, die zum Verbinden von Softwarerechten verwendet werden, die Sie mit den auf Ihrem System erkannten Softwareinstallationen erworben haben.").
4. Wählen Sie ein Datum für das Feld Letzte Aktivität analysieren von aus.  
   Sie können die Analyse der Anmeldedaten für einzelne Anwender und Anwendungen ab dem aktuellen Datum oder bis zu 60 Tage in der Vergangenheit beginnen. Der Standardwert beträgt 30 Tage. Wenn Sie ein Datum in der Vergangenheit auswählen, können Sie veraltete Abonnements erkennen, ohne in Echtzeit warten zu müssen, da Sie Abonnements sehen können, die in letzter Zeit nicht verwendet wurden. Da die Auswahl eines Datums in der Vergangenheit die Menge der zu analysierenden Daten erhöht, kann es länger dauern, bis Sie die Ergebnisse anzeigen können.

   Nachdem Sie einen Wert im Feld Letzte Aktivität analysieren von übermittelt haben, wird das Feld schreibgeschützt.
5. Wählen Sie Verbinden.  
   Tipp:  
   Sie können auch mehrere Apps gleichzeitig über die Liste der SSO-Anwendungen verbinden. Wählen Sie die Apps mithilfe des Kontrollkästchens auf der linken Seite der Liste aus. Wählen Sie unten in der Liste das Dropdown-Menü Aktionen für ausgewählte Zeilen und dann Verbindenaus. Wenn einige Apps kein Softwaremodell haben, zeigt die Aktion Verbinden an, dass nicht alle Apps verbunden sind. Verbinden (1 von 4) zeigt beispielsweise, dass nur eine der vier ausgewählten Apps verbunden ist. Fügen Sie Softwaremodelle hinzu, um die verbleibenden Apps zu verbinden.

### Ergebnisse

Nachdem die SSO-Anwendung hergestellt wurde, erstellt Ihre Instanz ServiceNow automatisch Benutzer, Gruppen, Abonnements und Reklamationsregeln, die täglich aktualisiert werden.

* Wenn die Umschaltfläche Zuweisung erforderlich auf Jafestgelegt ist, wird das Abonnement nur für die zugehörigen Azure AD-Benutzer erstellt.
* Wenn die Umschaltfläche Zuweisung erforderlich auf Neinfestgelegt ist, wird das Abonnement für alle Azure AD-Anwender erstellt.
{#connect-azure-ad-apps__ul_zrx_ym3_nzb}

### Nächste Maßnahme

Überprüfen Sie alle automatisch generierten Reklamationsregeln, um ihre Spezifikationen für die Reklamation von Anwenderabonnements zu erfüllen. Weitere Informationen finden Sie unter [Überprüfen Sie eine Softwarereklamationsregel](https://servicenow-prod.fluidtopics.net/N~LqaOTb~b624x0iPfd7~g "Verwenden Sie Reklamationsregeln, um Benutzerabonnements zu stornieren, für die eine Beschränkung auf keine Aktivität festgelegt wurde.").

Erstellen Sie Softwareberechtigungen für die automatisch generierten Softwaremodelle, um verwendete Software im Vergleich zu eigener Software nachzuverfolgen. Weitere Informationen zum Erstellen von Softwareberechtigungen in der klassischen Anwendung \[ Software Asset Management finden Sie unter [Erstellen Sie Berechtigungen in Software Asset Management Classic](https://servicenow-prod.fluidtopics.net/cXIPH2Gt1MySV1Nq1EFh_w "Erstellen Sie Berechtigungen in der klassischen Anwendung Software Asset Management, um Ihre -Lizenzdetails aufzuzeichnen und erworbene Softwarerechte Benutzern oder Geräten zuzuweisen."). Weitere Informationen zum Erstellen von Softwareberechtigungen im Software-Asset-Arbeitsbereich finden Sie unter [Erstellen Sie Berechtigungen im Arbeitsbereich](https://servicenow-prod.fluidtopics.net/IeYNOyHDtVZ1wYkgPqMj~w "Erstellen Sie im Software-Asset-Arbeitsbereich Berechtigungen, um Lizenzdetails einzugeben und erworbene Softwarerechte Benutzern oder Geräten zuzuweisen."). Weitere Informationen zum Erstellen von Softwareberechtigungen mit dem Playbook Software Asset Management finden Sie unter [Erstellen Sie Berechtigungen mithilfe der geführten Tour](https://servicenow-prod.fluidtopics.net/8bbgwiXjQy2FWTBmtCjVMQ "Verwenden Sie das Playbook mit geführten Anleitungen, um eine schrittweise Anleitung zum Erstellen von Berechtigungen zu erhalten.").

Der Abgleich wird für Ihre Abonnements auch als geplante Aufgabe oder bei Bedarf ausgeführt. Sie können Ihre Abgleichergebnisse in der [Lizenz-Workbench](https://servicenow-prod.fluidtopics.net/Ffzv17MfqitHYVJScRk2ng "Überprüfen Sie die Abgleichergebnisse in einer vereinfachten Workbench-Ansicht.") (Software Asset Management klassische Anwendung) oder in der [Ansicht](https://servicenow-prod.fluidtopics.net/2ZfLQdvo_8r0dxKfDLMJgQ "Verwenden Sie die Lizenznutzungsansicht als zentrale Anzeige, um die Lizenzposition aller Softwareprodukte zu verstehen, Nicht-Compliance zu beheben, Abgleichergebnisse anzuzeigen, Kandidaten für die Entfernung anzuzeigen oder hinzuzufügen und Software Asset Management -bezogene Berichte anzuzeigen.") Lizenznutzung (Software Asset Workspace) anzeigen. Verwenden Sie diese Ergebnisse, um Ihre Position bei der Lizenz-Compliance zu bestimmen und etwaige Nichteinhaltungen zu beheben. Weitere Informationen zum Ausführen des Abgleichs in der klassischen Anwendung \[ Software Asset Management finden Sie unter [Führen Sie einen Softwareabgleich aus](https://servicenow-prod.fluidtopics.net/wb0JsxI~BDh_r6xUtDh6_Q "Ein Abgleich wird als regelmäßige Aufgabe ausgeführt (Standard ist wöchentlich). Sie können den Abgleich jedoch auch manuell ausführen, um Softwareprodukte in Ihrer Umgebung bei Bedarf abzugleichen."). Weitere Informationen zum Ausführen des Abgleichs im Software-Asset-Arbeitsbereich finden Sie unter [Führen Sie im -Arbeitsbereich einen Softwareabgleich aus](https://servicenow-prod.fluidtopics.net/t9JtZWw66qlUhV5rh6o~Rg "Der Abgleich wird als regelmäßige Aufgabe ausgeführt (standardmäßig einmal pro Woche). Sie können den Abgleich jedoch auch manuell ausführen, um Softwareprodukte im Software-Asset-Arbeitsbereich nach Bedarf abzugleichen.").

