Graph-Verbindung für MS SharePoint konfigurieren
Konfigurieren Sie die Graph-Verbindung in der Instanz Now Platform für die Kommunikation mit Microsoft SharePoint.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
-
Informationen zum Konfigurieren des Alias für Graph-Verbindungen und Anmeldeinformationen mithilfe des Client-Geheimnisses finden Sie unter Configure Microsoft SharePoint Online connection record.
Führen Sie die folgenden Schritte aus, um den Alias für Graph-Verbindungen und Anmeldeinformationen mithilfe eines Client-Zertifikats zu konfigurieren.Hinweis:Standardmäßig werden der JWT-Provider, der JWT-Schlüssel und das Zertifikat, die in der vorherigen REST-Verbindung konfiguriert sind, hier in diesem Verfahren verwendet. Weitere Informationen finden Sie unter Konfigurieren Sie die REST-Verbindung für MS SharePoint.
- Navigieren zu Alle > Verbindungen und Anmeldeinformationen > Aliasse für Verbindungen und Anmeldeinformationenan.
- Öffnen Sie den Datensatz MicrosoftSharePointGraph.
- Klicken Sie auf den zugehörigen Link Neue Verbindung und Anmeldeinformationen erstellen.
-
Füllen Sie diese Details im Formular aus.
Feld Beschreibung OAuth-Entitätsname Name zur Identifizierung des OAuth-Anwendungsregistrierungsdatensatzes. OAuth-Client-ID Client-ID Geheimer OAuth-Schlüssel Sie können einen beliebigen Wert eingeben. Hinweis:Dies ist nicht wichtig, da Sie die zertifikatbasierte Authentifizierung verwenden.OAuth-Autorisierungs-URL Autorisierungs-URL in diesem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/authorize?response_mode=query OAuth-Token-URL Token-URL in diesem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/token Token-Sperr-URL Tokenwiderruf-URL in diesem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/token . OAuth-Umleitungs-URL ServiceNow -Umleitungs-URL in diesem Format: https://empipaas.service-now.com/oauth_redirect.do Hinweis:Sie können die Standardwerte entsprechend Ihren Anforderungen ändern. -
Klicken Sie auf OAuth-Token erstellen und abrufen.
Es wird eine Fehlermeldung mit der Meldung „401 – nicht autorisiert“ angezeigt.
- Laden Sie das Formular neu, und öffnen Sie den Datensatz in der zugehörigen Liste „Verbindungen “.
-
Geben Sie den Base64-codierten Fingerabdruckwert im AttributCodierter Fingerabdruckwert im Abschnitt „Attribute“ ein.
Hinweis:Der Fingerabdruckwert ist ein hexadezimaler Wert. Sie können ein Hexadezimal-toBase64-Konvertierungstool (Hex in Base64) verwenden, um den Fingerabdruckwert in einen Base64-Wert zu codieren.
- Navigieren zu System-OAuth > Applikationsregistrierungan.
- Öffnen Sie den Datensatz, der den gleichen Namen wie OAuth-Entitätsnamehat. Dies ist der Schritt d in diesem Verfahren.
- Ändern Sie das OAuth-API-Skript in: OAuthUtilJWTFESPGraph
- Navigieren zu Verbindungen und Anmeldeinformationen > Anmeldeinformationenan.
- Öffnen Sie den folgenden Datensatz: Microsoft SharePoint Graph-Anmeldeinformationen.
- Klicken Sie im Abschnitt „Zugehörige Links“ auf OAuth-Token abrufen.
-
Aktualisiert den OAuth-Entitätsbereich.
- Navigieren zu System-OAuth > Applikationsregistrierungan.
- Öffnen Sie den in Schritt 1 generierten OAuth-Anwendungsregistrierungsdatensatz.
- Wählen Sie die zugehörige Liste OAuth-Entitätsbereiche aus.
-
Ersetzen Sie das Feld OAuth -Bereich durch den folgenden Wert offline_access :
https://graph.microsoft.com/Sites.ReadWrite.AllHinweis:Sie können Schritt 2 ignorieren und mit dem nächsten Schritt fortfahren, wenn Sie ein Client-Zertifikat hinzufügen.
-
Konfigurieren Sie einen neuen Mandantendatensatz, und wählen Sie den Aliasdatensatz wie in Schritt 1 erstellt aus.
Weitere Informationen finden Sie unter Microsoft SharePoint-Mandanten definieren.
- Wählen Sie den in Schritt 3 erstellten Mandantendatensatz als: Graph-Verbindung beim Ausfüllen des Formulars „Datei-Repository-Konfiguration“.