---
sourceDocument: Verwaltung der Xanadu Now Platform
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/platform-administration

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Verwaltung der Xanadu Now Platform

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Konfigurieren Sie den Flow für Client-Anmeldeinformationen für SMTP OAuth2 mithilfe der zertifikatsbasierten Authentifizierung

# Konfigurieren Sie den Flow für Client-Anmeldeinformationen für SMTP OAuth2 mithilfe der zertifikatsbasierten Authentifizierung {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Konfigurieren Sie ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten für ausgehende E-Mails.

## Vorbereitungen

Erstellen Sie ein [Microsoft Azure](https://portal.azure.com) -Konto, um ein OAuth-Profil zu konfigurieren.

Schließen Sie die Setup-Schritte mit Ihrem Microsoft Azure -Entwicklerkonto ab. Anweisungen zum Erstellen und Konfigurieren von benutzerdefinierten Anwendungen finden Sie in der [Microsoft Azure-Produktdokumentation](https://docs.microsoft.com/en-us/azure/).

Erforderliche Rolle: Microsoft Azure Portaladministrator und Administrator

## Prozedur

1. Melden Sie sich mit den Anmeldeinformationen Ihrer Organisation beim -Registrierungsprofil Microsoft Azure an.  
   Weitere Informationen finden Sie in der Microsoft Azure [Dokumentation zum Registrierungsportal](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).
2. Registrieren Sie eine neue anwenderdefinierte Anwendung, indem Sie den Anwendungsnamen, den unterstützten Kontotyp und die Umleitungs-URL eingeben, und wählen Sie Registrierenaus.  
   Hinweis:  
   Geben Sie die Umleitungs-URL im folgenden Format ein: <kbd class="ph userinput">https://</kbd>\<instance\> /oauth_redirect.do  
   Eine Übersicht mit den grundlegenden Informationen der Anwendung wird angezeigt.
3. Kopieren Sie die Client-ID in eine Textdatei.  
   Sie verwenden diese Client-ID und den in den nächsten Schritten generierten geheimen Wert, um die App als OAuth-Drittanbieter in Ihrer Instanz ServiceNow zu registrieren. Sie verwenden die Anwendungs-ID als Client-ID, wenn Sie die Anwendung mit ServiceNowverbinden.
4. Aktivieren Sie die Berechtigung SMTP.SendAsApp.
   1. Navigieren Sie in Microsoft Azure zu VerwaltenAPI-Berechtigungenan.
   2. Wählen Sie Berechtigung hinzufügen aus.
   3. Wählen Sie die Kachel Microsoft Office 365 aus.
   4. Wählen Sie Anwendungsberechtigungen aus.
   5. Geben Sie im Feld Berechtigungen auswählen den <kbd class="ph userinput">Text SMTP.SendAsApp</kbd>ein.
   6. Aktivieren Sie das Kontrollkästchen SMTP.SendAsApp.
   7. Wählen Sie Berechtigungen hinzufügen.
   {#config-credential-flow-certificate__substeps_ddd_zft_whb}
5. Wählen Sie Administratorzustimmung erteilen für aus\<organization name\> , und wählen Sie dann zum Bestätigen Ja aus.
6. Laden Sie das Zertifikat hoch.
   1. Navigieren Sie in Microsoft Azure zu VerwaltenZertifikate und Geheimnissean.
   2. Wählen Sie Zertifikat hochladen aus.
   3. Geben Sie eine Beschreibung, ein Startdatum und ein Ablaufdatum an, und laden Sie das Zertifikat hoch.
   {#config-credential-flow-certificate__substeps_dzd_nct_whb}
7. Kopieren Sie die Client-ID und die Verzeichnis-ID in eine Textdatei.
8. Registrieren Sie Serviceprinzipale in Microsoft Exchange mit PowerShell.
   1. Führen Sie die folgenden Befehle aus.  

          Install-Module -Name ExchangeOnlineManagement -allowprerelease
          Import-module ExchangeOnlineManagement
          Connect-ExchangeOnline -Organization <tenantId>

      Weitere Informationen finden Sie unter [SMTP-Verbindung mit OAuth authentifizieren](https://learn.microsoft.com/en-us/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth)
   2. Registrieren Sie den Serviceprinzipal einer Anwendung Microsoft Azure AD, indem Sie den folgenden Befehl ausführen.  

          New-ServicePrincipal -AppId <APPLICATION_ID> -ObjectId <OBJECT_ID>

      Wichtig:  
      Für den Wert OBJECT_ID wechseln Sie zu ÜbersichtVerwaltete Anwendungen im lokalen Verzeichnis und kopieren Sie die Objekt-ID.
   3. Fügen Sie der Anwender-E-Mail-ID mit dem folgenden Befehl die Berechtigung hinzu.  

          Add-MailboxPermission -Identity "<email_id>" -User <object_id> -AccessRights FullAccess 

   {#config-credential-flow-certificate__substeps_k1j_bvd_nzb}
9. Navigieren zu ÜbersichtEndpunkte und kopieren Sie den OAuth 2.0-Token-Endpunkt (v2) in eine Textdatei.  
   Sie verwenden den OAuth 2.0-Token-Endpunkt (v2), wenn Sie einen JWT-Anbieter konfigurieren. Weitere Informationen finden Sie unter [Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/ojraQC3c9N86WK91qVjrUQ "Konfigurieren Sie einen JWT-Provider unter Now Platform, um ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten zu konfigurieren.").
{#config-credential-flow-certificate__steps_ttw_fhl_lzb}

## Nächste Maßnahme

[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/ojraQC3c9N86WK91qVjrUQ "Konfigurieren Sie einen JWT-Provider unter Now Platform, um ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten zu konfigurieren.")
* **[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/ojraQC3c9N86WK91qVjrUQ)**   
  Konfigurieren Sie einen JWT-Provider unter Now Platform, um ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten zu konfigurieren.
* **[Generieren Sie den SHA-1-Fingerabdruck](https://servicenow-prod.fluidtopics.net/osswLlhJJQzq1ABbZH3gpw)**   
  Generieren Sie einen SHA-1-Fingerabdruck mit der sys_id des JWT-Providers, der sys_id des Java Key Store(JKS)-Zertifikats und dem Alias des JKS-Zertifikats für das Skript GraphCertificateOAuthTemplate.
* **[Erstellen Sie ein OAuth-API-Skript](https://servicenow-prod.fluidtopics.net/fmfcsTIkLJR8~cQF3N3ugg)**   
  Erstellen und duplizieren Sie ein OAuth-API-Skript für die Anwendungsregistrierung.

