---
sourceDocument: Verwaltung der Xanadu Now Platform
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/platform-administration

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Verwaltung der Xanadu Now Platform

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Konfigurieren Sie ein OAuth-Profil, um -Zertifikate für die Authentifizierung mit zu verwenden Microsoft Azure

# Konfigurieren Sie ein OAuth-Profil, um -Zertifikate für die Authentifizierung mit zu verwenden Microsoft Azure {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie ein OAuth-Anwendungsprofil für die Authentifizierung mit Zertifikaten.

## Vorbereitungen

Erstellen Sie ein [Microsoft Azure](https://portal.azure.com) -Konto, um das OAuth-Profil zu konfigurieren.

Schließen Sie die Einrichtungsschritte mit Ihrem Microsoft Azure -Entwicklerkonto ab. Anweisungen zum Erstellen und Konfigurieren von benutzerdefinierten Anwendungen finden Sie in der [Microsoft Azure-Produktdokumentation](https://docs.microsoft.com/en-us/azure/).

Erforderliche Rolle: admin und Microsoft Azure Portaladministrator

## Prozedur

1. Melden Sie sich mit den Anmeldeinformationen Ihrer Organisation beim -Registrierungsprofil Microsoft Azure an.  
   Weitere Informationen finden Sie in der [Dokumentation zum Microsoft Azure-Registrierungsportal](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).
2. Registrieren Sie eine neue anwenderdefinierte Anwendung, indem Sie den Anwendungsnamen, den unterstützten Kontotyp und die Umleitungs-URL eingeben, und wählen Sie Registrierenaus.  
   Hinweis:  
   Geben Sie die Umleitungs-URL im folgenden Format ein: <kbd class="ph userinput">https://</kbd>\<instance\> /oauth_redirect.do  
   Eine Übersicht mit den grundlegenden Informationen der Anwendung wird angezeigt.
3. Kopieren Sie die Client-ID in eine Textdatei.  
   Sie verwenden diese ID und den in den nächsten Schritten generierten geheimen Wert, um die App als OAuth-Drittpartei-Anbieter in Ihrer Instanz ServiceNow zu registrieren. Sie verwenden die Anwendungs-ID als Client-ID, wenn Sie die Anwendung mit ServiceNowverbinden.
4. Aktivieren Sie die Berechtigung Mail.ReadWrite.
   1. Navigieren Sie in Microsoft Azure zu VerwaltenAPI-Berechtigungenan.
   2. Wählen Sie Berechtigung hinzufügen aus.
   3. Klicken Sie auf die Kachel Microsoft Graph.
   4. Wählen Sie Anwendungsberechtigungen aus.
   5. Im Feld Berechtigungen auswählen geben <kbd class="ph userinput">Sie Mail.ReadWrite</kbd>ein.
   6. Aktivieren Sie das Kontrollkästchen Mail.ReadWrite.
   7. Wählen Sie Berechtigungen hinzufügen.
   {#configure-oauth-profile-using-certificates__substeps_ddd_zft_whb}
5. Wählen Sie Administratorzustimmung erteilen für aus\<your organization name\> .
6. Wählen Sie zum Bestätigen Ja aus.
7. Laden Sie das Zertifikat hoch
   1. Navigieren Sie in Microsoft Azure zu VerwaltenZertifikate und Geheimnissean.
   2. Wählen Sie Zertifikat hochladen aus.
   3. Geben Sie eine Beschreibung, ein Startdatum und ein Ablaufdatum an, und laden Sie das Zertifikat hoch.
   {#configure-oauth-profile-using-certificates__substeps_dzd_nct_whb}
8. Kopieren Sie die Client-ID und die Verzeichnis-ID in eine Textdatei.
9. Navigieren zu ÜbersichtEndpunkte und kopieren Sie den OAuth 2.0-Token-Endpunkt (v2) in eine Textdatei.

## Nächste Maßnahme

[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/3_LR6b0zqJXWMQXdtEuGXg "Konfigurieren Sie einen JWT-Provider unter Now Platform, um ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten zu konfigurieren.")
* **[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/3_LR6b0zqJXWMQXdtEuGXg)**   
  Konfigurieren Sie einen JWT-Provider unter Now Platform, um ein OAuth-Anwendungsprofil für die Authentifizierung mithilfe von Zertifikaten zu konfigurieren.
* **[Generieren Sie einen SHA-1-Fingerabdruck](https://servicenow-prod.fluidtopics.net/2H4o38M0JBokr9POR7GXJg)**   
  Generieren Sie einen SHA-1-Fingerabdruck mit der sys_id des JWT-Anbieters und der sys_id des JKS-Zertifikats sowie dem Zertifikatalias, der dem GraphCertificateOAuthTemplate-Skript hinzugefügt werden soll.
* **[Erstellen Sie ein OAuth-API-Skript](https://servicenow-prod.fluidtopics.net/hDm2LZey6CRCS0kVuywBQw)**   
  Erstellen und duplizieren Sie das OAuth-API-Skript für die Anwendungsregistrierung.

**Zugehörige Tasks**   

* [Aktivieren Sie E-Mail - Unterstützung für E-Mail-Verarbeitung durch die Microsoft Graph API](https://servicenow-prod.fluidtopics.net/sCSa~MMwBhje~oytEo~E~w "Sie können das Plugin „ E-Mail - Support für E-Mail-Verarbeitung durch Microsoft Graph API“ (glide.email.graph) für Benachrichtigungen aktivieren, wenn Sie die Administratorrolle innehaben.")
* [Konfigurieren Sie ein OAuth-Profil, um eine Client-ID und ein Geheimnis für die Tokengenerierung zu verwenden](https://servicenow-prod.fluidtopics.net/gHp0vyJvxFlzmtZmocD_1Q#microsoft-graph "Konfigurieren Sie ein OAuth-Profil mit einer Client-ID und einem geheimen Clientschlüssel, um ein E-Mail-Konto für die Verwendung von Microsoft Graph (empfangen) in Ihrem E-Mail-Kontotyp zu erstellen.")
* [E-Mail-Account für Microsoft Graph erstellen (empfangen)](https://servicenow-prod.fluidtopics.net/ODbGvwg~S_PF6HaY0LPC8g "Erstellen Sie einen E-Mail-Account zum Lesen von E-Mails von Microsoft Exchange Online mit Microsoft Graph Endpoints.")

