---
sourceDocument: Verwaltung der Xanadu Now Platform
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/platform-administration

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Verwaltung der Xanadu Now Platform

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Konfigurieren Sie ein OAuth-Profil, um eine Client-ID und ein Geheimnis für die Tokengenerierung zu verwenden

# Konfigurieren Sie ein OAuth-Profil, um eine Client-ID und ein Geheimnis für die Tokengenerierung zu verwenden {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Konfigurieren Sie ein OAuth-Profil mit einer Client-ID und einem geheimen Clientschlüssel, um ein E-Mail-Konto für die Verwendung von Microsoft Graph (empfangen) in Ihrem E-Mail-Kontotyp zu erstellen.

## Vorbereitungen

Erstellen Sie ein [Microsoft Azure](https://portal.azure.com) -Konto, um das OAuth-Profil zu konfigurieren.

Schließen Sie die Einrichtungsschritte mit Ihrem Microsoft Azure -Entwicklerkonto ab. Anweisungen zum Erstellen und Konfigurieren von benutzerdefinierten Anwendungen finden Sie in der [Microsoft Azure-Produktdokumentation](https://docs.microsoft.com/en-us/azure/).

Erforderliche Rolle: admin und Microsoft Azure Portaladministrator

## Prozedur

1. Melden Sie sich mit den Anmeldeinformationen Ihrer Organisation beim -Registrierungsportal Microsoft Azure an.  
   Weitere Informationen finden Sie in der [Dokumentation zum Microsoft Azure-Registrierungsportal](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).
2. Registrieren Sie eine neue anwenderdefinierte Anwendung, indem Sie den Anwendungsnamen, den unterstützten Kontotyp und den Umleitungs-URI eingeben, und wählen Sie Registrierenaus.  
   Hinweis:  
   Geben Sie den Umleitungs-URI im folgenden Format ein: <kbd class="ph userinput">https://</kbd>\<instance\> /oauth_redirect.do  
   Eine Übersicht mit den grundlegenden Informationen der Anwendung wird angezeigt.
3. Kopieren Sie die Client-ID in eine Textdatei.  
   Sie verwenden diese ID und den Wert des geheimen Clients, der in den nächsten Schritten generiert wird, um die App als OAuth-Drittpartei-Anbieter in Ihrer Instanz ServiceNow zu registrieren. Sie verwenden die Anwendungs-ID als Client-ID, wenn Sie die Anwendung mit Ihrer Instanz von verbinden.
4. Aktivieren Sie die Berechtigung Mail.ReadWrite.
   1. Navigieren Sie in Microsoft Azure zu VerwaltenAPI-Berechtigungenan.
   2. Wählen Sie Berechtigung hinzufügen aus.
   3. Wählen Sie die Kachel Microsoft Graph aus.
   4. Wählen Sie Anwendungsberechtigungen aus.
   5. Im Feld Berechtigungen auswählen geben <kbd class="ph userinput">Sie Mail.ReadWrite</kbd>ein.
   6. Aktivieren Sie das Kontrollkästchen Mail.ReadWrite.
   7. Wählen Sie Berechtigungen hinzufügen.
   {#microsoft-graph__substeps_ddd_zft_whb}
5. Wählen Sie Administratorzustimmung erteilen für aus\<your organization name\> .
6. Wählen Sie zum Bestätigen Ja aus.
7. Fügen Sie einen geheimen Clientschlüssel hinzu.
   1. Navigieren Sie in Microsoft Azure zu VerwaltenZertifikate und Geheimnissean.
   2. Wählen Sie Neuer geheimer Clientschlüssel aus.
   3. Geben Sie eine Beschreibung und ein Ablaufdatum ein, und wählen Sie Hinzufügen.
   {#microsoft-graph__substeps_dzd_nct_whb}
8. Kopieren Sie den Wert (geheimer Wert) in eine Textdatei.
9. Navigieren zu ÜbersichtEndpunkte und kopieren Sie den OAuth 2.0-Token-Endpunkt (v2) in eine Textdatei.
{#microsoft-graph__steps_bbj_tfz_ztb}
**Zugehörige Tasks**   

* [Aktivieren Sie E-Mail - Unterstützung für E-Mail-Verarbeitung durch die Microsoft Graph API](https://servicenow-prod.fluidtopics.net/sCSa~MMwBhje~oytEo~E~w "Sie können das Plugin „ E-Mail - Support für E-Mail-Verarbeitung durch Microsoft Graph API“ (glide.email.graph) für Benachrichtigungen aktivieren, wenn Sie die Administratorrolle innehaben.")
* [Konfigurieren Sie ein OAuth-Profil, um -Zertifikate für die Authentifizierung mit zu verwenden Microsoft Azure](https://servicenow-prod.fluidtopics.net/PLlv0u2RF2jjFBL5R1WJDg "Konfigurieren Sie ein OAuth-Anwendungsprofil für die Authentifizierung mit Zertifikaten.")
* [E-Mail-Account für Microsoft Graph erstellen (empfangen)](https://servicenow-prod.fluidtopics.net/ODbGvwg~S_PF6HaY0LPC8g "Erstellen Sie einen E-Mail-Account zum Lesen von E-Mails von Microsoft Exchange Online mit Microsoft Graph Endpoints.")

## Registrieren Sie eine Anwendung als OAuth-Anbieter {#ariaid-title2}

Verwenden Sie die Informationen, die während der Konfiguration des Accounts Microsoft Azure generiert wurden, um eine Anwendung als OAuth-Anbieter zu registrieren.

### Vorbereitungen

Erforderliche Rolle: admin

### Prozedur

1. Navigieren zu AlleSystem-OAuthApplikationsregistrierungan.
2. Wählen Sie Neu.
3. Wählen Sie im Bildschirm Welche Art von OAuth-Anwendung die Option Mit Drittpartei-OAuth-Provider verbinden aus.
4. Füllen Sie die Felder des Formulars aus.  
   {#register-an-application-oauth-provider__table_alw_kq3_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Name zur eindeutigen Identifizierung des Datensatzes. |
   | Client-ID | Anwendungs-ID der Anwendung, die Sie in Microsoft Azureerstellt haben. |
   | Geheimer Clientschlüssel | Der Clientschlüssel, den Sie beim Erstellen der Anwendung in Microsoft Azuregeneriert haben. Hinweis: Bei der Verwendung von Zertifikaten ist der geheime Clientschlüssel ein Dummy-Wert. |
   | OAuth-API-Skript | Name des OAuth-API-Skripts. Weitere Informationen finden Sie unter [OAuth-API-Skript](https://servicenow-prod.fluidtopics.net/hDm2LZey6CRCS0kVuywBQw "Erstellen und duplizieren Sie das OAuth-API-Skript für die Anwendungsregistrierung."). Hinweis: Dies ist nur bei der Verwendung von -Zertifikaten erforderlich. |
   | Standardgewährungstyp | Client-Anmeldeinformationen. |
   | Token-URL | Token-URL, die nach der Konfiguration des Accounts Microsoft Azure kopiert wird. |
   | Umleitungs-URL | <kbd class="ph userinput">https://&lt;instance&gt; ./oauth_redirect.do</kbd> Hinweis: Diese URL muss mit der URL in Microsoft Azureübereinstimmen. |
   [Tabelle : 1. Anwendungsregistrierungen-Formular]

   {#register-an-application-oauth-provider__table_alw_kq3_gfb}
5. Rechtsklicken Sie auf die Formularüberschrift und wählen Sie Speichern.  
   Ein OAuth-Entitätsprofil-Datensatz wird erstellt.
6. Fügen Sie in der zugehörigen Liste OAuth-Entitätsbereiche Bereiche hinzu, die den Berechtigungen entsprechen, die Sie bei der Konfiguration der Anwendung definiert haben.
7. Wählen Sie Neue Zeile einfügen aus.
8. Geben Sie „ <kbd class="ph userinput">Standard</kbd> " als Namen und <kbd class="ph userinput">„.Standard“</kbd> als OAuth-Bereich ein.
9. Rechtsklicken Sie auf die Formularüberschrift und wählen Sie Speichern.
10. Wählen Sie in der eingebetteten Liste OAuth-Entitätsprofile das standardmäßig erstellte Profil aus.
11. Fügen Sie in der eingebetteten Liste OAuth-Entitätsbereiche eine neue Zeile hinzu, und wählen Sie Standardbereich aus.
12. Wählen Sie Aktualisieren.

### Nächste Maßnahme

[E-Mail-Account für Microsoft Graph erstellen (empfangen)](https://servicenow-prod.fluidtopics.net/ODbGvwg~S_PF6HaY0LPC8g "Erstellen Sie einen E-Mail-Account zum Lesen von E-Mails von Microsoft Exchange Online mit Microsoft Graph Endpoints.") mithilfe des OAuth-Profils.

