---
sourceDocument: Xanadu IT Service Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/it-service-management

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu IT Service Management

ft:clusterId :

    - itsm

bundleId :

    - itsm

workflow :

    - Technology


---

# OAuth 2.0-Anmeldeinformationen für GitHub Apps -- Autorisierungscode

# OAuth 2.0-Anmeldeinformationen für GitHub Apps -- Autorisierungscode {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Führen Sie die folgenden Schritte aus, um Ihre GitHub-Apps mit Autorisierungscode zu integrieren.

Bevor Sie beginnen  
Erforderliche Rolle:

* oauth_admin in DevOps Change-Geschwindigkeit.
* Administratorkonto in GitHub.

{#dev-ops-github-apps-oauth-auth__ul_rxd_mpy_jsb}  
Hinweis:  
Nur Repositorys auf Anwenderebene werden unterstützt. Sie müssen Zugriff auf alle GitHub -Repositorys haben, die Sie in DevOps Change-Geschwindigkeit mit dem Autorisierungscode konfigurieren möchten.  
Hinweis:  
Für GitHub Enterprise Server (lokale Instanz) wird OAuth nicht unterstützt, wenn Sie die Verbindung über einen MID-Server herstellen.

## Konfigurieren Sie die App GitHub in Ihrem Konto GitHub (Autorisierungscode) {#ariaid-title2}

Erstellen Sie eine anwenderdefinierte GitHub App von Ihrem GitHub -Konto, um die OAuth 2.0-Authentifizierung mit Ihrer ServiceNow -Instanz zu aktivieren.

### Vorbereitungen

GitHub Anforderung: App GitHub für Integration mit ServiceNowkonfiguriert

Erforderliche Rolle: Keine Instanzrolle erforderlich

### Warum und wann dieser Vorgang ausgeführt wird

Führen Sie diese Schritte in Ihrem Konto GitHub aus. Siehe [Gebäude GitHub Apps](https://developer.github.com/apps/building-github-apps/) Auf der Developer Site GitHub finden Sie Anweisungen zum Erstellen und Konfigurieren benutzerdefinierter Anwendungen.

### Prozedur

1. Erstellen Sie in Ihrem Konto GitHubGitHub Ihre App \[\], indem Sie zu navigieren EntwicklereinstellungenGitHub-Appsan.
2. Geben Sie im Feld Homepage-URL den <kbd class="ph userinput">Wert https://</kbd>ein.\<instance-name\> .service-now.com .
3. Geben Sie im Feld Rückruf-URL für Anwenderautorisierung den Wert<kbd class="ph userinput">https://</kbd>ein.\<instance-name\> .service-now.com/oauth_redirect.do
4. Deaktivieren Sie im Abschnitt „ Identifizieren und Autorisieren von Anwendern " das Feld Anwenderautorisierungstoken ablaufen lassen.
5. Deaktivieren Sie im Abschnitt „Webhook " das Feld Aktiv.
6. Lassen Sie die verbleibenden Felder leer (Standard).
7. Konfigurieren Sie im Abschnitt Repository-Berechtigungen diese Einstellungen.  

   |-|-|
   | Aktion | Abgebrochen |
   | Überprüfungen | Abgebrochen |
   | Inhalte | Abgebrochen |
   | Bereitstellungen | Lesen und schreiben |
   | Umgebungen | Abgebrochen |
   | Metadaten | Abgebrochen |
   | Abrufanforderungen | Abgebrochen |
   | Geheimnisse | Abgebrochen |
   | Webhooks | Lesen und schreiben Hinweis: Zum Konfigurieren von Webhooks in ServiceNowsind Lese- und Schreibberechtigungen erforderlich. |
   [ ]

   {#dev-ops-config-github-acct-auth__table_j5m_wcs_4mb}
8. Belassen Sie die verbleibenden Berechtigungen als <kbd class="ph userinput">Kein Zugriff</kbd> (Standard).
9. Installieren Sie die neu erstellte App GitHub auf den Konten Ihrer Wahl.
{#dev-ops-config-github-acct-auth__steps_yy3_bls_4mb}

## Client-ID zur Eigenschaft „DevOps" hinzufügen {#ariaid-title3}

Nach der Konfiguration Ihrer GitHub-App müssen Sie sicherstellen, dass das Präfix für die Client-ID (die ersten 3 oder mehr Zeichen der ID) der DevOps-Eigenschaft hinzugefügt wird: Client-ID-Bezeichner für GitHub-App.

### Vorbereitungen

Erforderliche Rolle: sn_devops.admin

### Prozedur

1. Navigieren zu ArbeitsbereicheDevOps -- Change-ArbeitsbereichAdministrationSystemkonfigurationEigenschaftenan.
2. Ändern Sie den Anwendungsbereich in DevOps-Datenmodell.
3. Suchen Sie nach der Eigenschaft: Client-ID-Bezeichner für GitHub-App \[sn_devops.github_oauth_client_id_specifier\].
4. Geben Sie das Client-ID-Präfix (die ersten 3 Zeichen der ID) Ihrer GitHub-App für die Eigenschaft ein.
5. Wählen Sie Speichern.

## GitHub als OAuth-Provider registrieren (Autorisierungscode) {#ariaid-title4}

Verwenden Sie die Informationen, die während der Konfiguration des App-Accounts von \[ GitHub generiert wurden, um GitHub als OAuth-Anbieter zu registrieren und der Instanz die Anforderung von OAuth 2.0-Token zu gestatten.

### Vorbereitungen

Erforderliche Rolle: admin, sn_devops.admin

### Prozedur

1. Navigieren zu AlleSystem-OAuthApplikationsregistrierungan.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung Welche Art von OAuth-Anwendung?
3. Wählen Sie Verbindung zu einem fremden OAuth-Provider herstellen aus.  
   Das System zeigt ein leeres Formular „Anwendungsregistrierungen" an.
4. Füllen Sie das Formular aus.  
   {#dev-ops-reg-github-oauth-prov-auth__table_fd2_2xr_4mb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen eindeutigen Namen ein, um den Datensatz zu identifizieren. Geben Sie beispielsweise <kbd class="ph userinput">Mein GitHub-App-Anbieter</kbd>ein. |
   | Client-ID | Geben Sie die Client-ID Ihrer App GitHub ein (Hinweis: verfügbar im Abschnitt „ Info " Ihrer Konfiguration der App \[ GitHub in GitHub ). |
   | Geheimer Clientschlüssel | Geben Sie den geheimen Clientschlüssel Ihrer App GitHub ein (Hinweis: verfügbar im Abschnitt „ Info " Ihrer Konfiguration der App \[ GitHub in GitHub ). |
   | OAuth-API-Skript | Wählen Sie OAuthDevOpsGitHubHandler aus. |
   | Standardgewährungstyp | Wählen Sie Autorisierungscode. |
   | Autorisierungs-URL | Geben Sie <kbd class="ph userinput">https://github.com/login/oauth/authorize ein</kbd>. Verwenden Sie für eine lokale Bereitstellung die richtige Host-URL GitHub. |
   | Token-URL | Geben Sie <kbd class="ph userinput">https://github.com/login/oauth/access_token ein</kbd>. Verwenden Sie für eine lokale Bereitstellung die richtige Host-URL GitHub. |
   [ ]

   {#dev-ops-reg-github-oauth-prov-auth__table_fd2_2xr_4mb}
5. Behalten Sie für die restlichen Formularfelder den Standardwert bei.  
6. Klicken Sie mit der rechten Maustaste auf den Formularheader und wählen Sie Speichern aus.  
   * Das System validiert die OAuth-Anmeldeinformationen und füllt die Umleitungs-URL aus (Hinweis: Sie muss mit der Rückruf-URL für die Anwenderautorisierung übereinstimmen, die Sie zuvor in Ihrer Konfiguration der App GitHub angegeben haben).
   * Das System trägt im OAuth-Entitätsprofil den Erteilungstyp als Autorisierungscode ein. Beispielsweise wird das OAuth-Entitätsprofil mit dem Standardnamen Mein GitHub-App-Provider default_profileerstellt
   {#dev-ops-reg-github-oauth-prov-auth__ul_id2_2xr_4mb}
{#dev-ops-reg-github-oauth-prov-auth__steps_ed2_2xr_4mb}

## Anmeldeinformationsdatensatz für App-Anbieter GitHub erstellen (Autorisierungscode) {#ariaid-title5}

Erstellen Sie einen Anmeldeinformationsdatensatz für den zuvor erstellten App-Anbieter GitHub, um Aktionen zu autorisieren.

### Vorbereitungen

Erforderliche Rolle: admin, account_admin

### Prozedur

1. Navigieren zu AlleVerbindungen und AnmeldeinformationenAkadem. Gradean.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung Welche Art von Anmeldeinformationen möchten Sie erstellen? an..
3. Wählen Sie OAuth 2.0-Anmeldeinformationen aus.  
   Im Popup-Fenster wird ein leeres Formular mit OAuth 2.0-Anmeldeinformationen angezeigt.
4. Füllen Sie diese Werte aus.  
   {#dev-ops-create-cred-github-auth__table_sxv_zgp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen eindeutigen Namen ein, um den Datensatz zu identifizieren. Geben Sie beispielsweise <kbd class="ph userinput">Meine GitHub-App-Anmeldeinformationen</kbd>ein. |
   | Aktiv | Aktivieren |
   | OAuth-Einheitenprofil | Wählen Sie das standardmäßige OAuth-Entitätsprofil aus, das Sie zuvor erstellt haben. |
   | Betrifft | Wählen Sie die MID Server aus, die diese Anmeldeinformationen verwenden können. Wählen Sie beispielsweise Alle MID Server aus. Hinweis: Sie müssen über den MID-Server eine Verbindung zu Ihrer GitHub-Toolinstanz herstellen, um diese Anmeldeinformationen zu verwenden. |
   | Bestellung | Wählen Sie die Reihenfolge aus, in der diese Anmeldeinformationen angewendet werden. Geben Sie z. B. <kbd class="ph userinput">100</kbd> ein. |
   [ ]

   {#dev-ops-create-cred-github-auth__table_sxv_zgp_gfb}
5. Speichern Sie den Datensatz.
6. Klicken Sie auf den zugehörigen Link OAuth-Token abrufen, um das OAuth-Token zu generieren.
{#dev-ops-create-cred-github-auth__steps_o5h_52j_qfb}
**Zugehörige Konzepte**   

* [GitHub Actions-Konfigurationen](https://servicenow-prod.fluidtopics.net/2XkvQfq7xKXb_GDFQfK~Nw#github-actions-integration-with-devops "Konfigurationsinformationen zu GitHub Actions, z. B. Geheimnisse, Workflows und Einschränkungen.")
* [Anwenderdefinierte ServiceNow DevOps-Aktionen aus dem GitHub-Marketplace](https://servicenow-prod.fluidtopics.net/~Nh4qTLd1M5Aa6p4Kn9PyA#servicenow-devops-custom-actions-from-github-marketplace "Verwenden Sie die anwenderdefinierten Aktionen aus dem Marktplatz GitHub, um SonarQube-Scandaten und Sicherheitsdaten zu sammeln, den Workflow anzuhalten oder fortzusetzen oder den Workflow fortzusetzen, bis eine Change-Anforderung in Ihrer Instanz genehmigt oder abgelehnt wird, oder Details zu Change-Anforderungen abzurufen und zu aktualisieren usw.")

