---
sourceDocument: Yokohama Now Plattformverwaltung
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Plattformverwaltung

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Konfigurieren Sie den Client-Anmeldeinformations-Flow für SMTP OAuth2 mit zertifikatbasierter Authentifizierung

# Konfigurieren Sie den Client-Anmeldeinformations-Flow für SMTP OAuth2 mit zertifikatbasierter Authentifizierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Konfigurieren Sie ein OAuth-Anwendungsprofil zur Authentifizierung mit Zertifikaten für ausgehende E-Mails.

## Vorbereitungen

Erstellen Sie einen [Microsoft Azure](https://portal.azure.com)Account zum Konfigurieren eines OAuth-Profils.

Schließen Sie die Setup-Schritte mit ab Microsoft AzureEntwickler-Account. Siehe [Microsoft Azure-Produktdokumentation](https://docs.microsoft.com/en-us/azure/)Anweisungen zum Erstellen und Konfigurieren anwenderdefinierter Anwendungen.

Erforderliche Rolle: Microsoft AzurePortaladministrator und -Administrator

## Prozedur

1. Melden Sie sich bei an Microsoft AzureRegistrierungsprofil mit Anmeldeinformationen Ihrer Organisation.  
   Weitere Informationen finden Sie unter Microsoft Azure [Dokumentation zum Registrierungsportal](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).
2. Registrieren Sie eine neue anwenderdefinierte Anwendung, indem Sie den Anwendungsnamen, den unterstützten Accounttyp und die Umleitungs-URL eingeben, und wählen Sie dann aus Registrieren .  
   Hinweis:  
   Geben Sie die Umleitungs-URL im folgenden Format ein: <kbd class="ph userinput">https://&lt;instance&gt;/oauth_redirect.do </kbd>.  
   Eine Übersicht über die grundlegenden Informationen der Anwendung wird angezeigt.
3. Kopieren Sie die Client-ID in eine Textdatei.  
   Sie verwenden diese Client-ID und den in den nächsten Schritten generierten geheimen Wert, um die App als externen OAuth-Anbieter auf Ihrem zu registrieren ServiceNowInstanz. Sie verwenden die Anwendungs-ID als Client-ID, wenn Sie die Anwendung mit verbinden ServiceNow.
4. Aktivieren Sie SMTP.SendAsApp Berechtigung.
   1. In Microsoft Azure, Navigieren Sie zu VerwaltenAPI-Berechtigungenan.
   2. Wählen Sie Aus Fügen Sie eine Berechtigung hinzu .
   3. Wählen Sie aus Microsoft Office 365Kachel.
   4. Wählen Sie Aus Anwendungsberechtigungen .
   5. In Wählen Sie Berechtigungen aus Feld eingeben <kbd class="ph userinput">SMTP.SendAsApp </kbd>.
   6. Wählen Sie aus SMTP.SendAsApp Kontrollkästchen.
   7. Wählen Sie Aus Fügen Sie Berechtigungen hinzu .
   {#config-credential-flow-certificate__substeps_ddd_zft_whb}
5. Wählen Sie Aus Gewähren Sie die Administratoreinwilligung für \<organization name\> , Und wählen Sie dann aus Ja Zur Bestätigung.
6. Laden Sie das Zertifikat hoch.
   1. In Microsoft Azure, Navigieren Sie zu VerwaltenZertifikate und Geheimnissean.
   2. Wählen Sie Aus Zertifikat hochladen .
   3. Geben Sie eine Beschreibung, ein Startdatum und ein Ablaufdatum an, und laden Sie dann das Zertifikat hoch.
   {#config-credential-flow-certificate__substeps_dzd_nct_whb}
7. Kopieren Sie die Client-ID und die Verzeichnis-ID in eine Textdatei.
8. Registrieren Sie Service-Prinzipale in Microsoft ExchangePowerShell wird verwendet.
   1. Führen Sie die folgenden Befehle aus.  

          Install-Module -Name ExchangeOnlineManagement -allowprerelease
          Import-module ExchangeOnlineManagement
          Connect-ExchangeOnline -Organization <tenantId>

      Weitere Informationen finden Sie unter [Authentifizieren Sie die SMTP-Verbindung mit OAuth](https://learn.microsoft.com/en-us/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth)
   2. Registrieren Sie einen Microsoft Entra IDService-Prinzipal der Anwendung durch Ausführen des folgenden Befehls.  

          New-ServicePrincipal -AppId <APPLICATION_ID> -ObjectId <OBJECT_ID>

      Wichtig:  
      Wechseln Sie für den Wert OBJECT_ID zu ÜbersichtVerwaltete Anwendungen im lokalen Verzeichnis Und kopieren Sie die Objekt-ID.
   3. Fügen Sie der Anwender-E-Mail-ID mit dem folgenden Befehl eine Berechtigung hinzu.  

          Add-MailboxPermission -Identity "<email_id>" -User <object_id> -AccessRights FullAccess 

   {#config-credential-flow-certificate__substeps_k1j_bvd_nzb}
9. Navigieren zu ÜbersichtEndpunkte Und kopieren OAuth 2,0-Token-Endpunkt (v2) In eine Textdatei.  
   Sie verwenden OAuth 2,0-Token-Endpunkt (v2) Beim Konfigurieren eines JWT-Providers. Weitere Informationen finden Sie unter [Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/wcTD8LuxvgZ8jh69MGKUIA "Konfigurieren Sie einen JWT-Provider auf Now PlatformDient zum Konfigurieren eines OAuth-Anwendungsprofils zur Authentifizierung mit Zertifikaten.").
{#config-credential-flow-certificate__steps_ttw_fhl_lzb}

## Nächste Maßnahme

[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/wcTD8LuxvgZ8jh69MGKUIA "Konfigurieren Sie einen JWT-Provider auf Now PlatformDient zum Konfigurieren eines OAuth-Anwendungsprofils zur Authentifizierung mit Zertifikaten.")
* **[Konfigurieren Sie einen JWT-Provider](https://servicenow-prod.fluidtopics.net/wcTD8LuxvgZ8jh69MGKUIA)**   
  Konfigurieren Sie einen JWT-Provider auf Now PlatformDient zum Konfigurieren eines OAuth-Anwendungsprofils zur Authentifizierung mit Zertifikaten.
* **[SHA-1-Fingerabdruck generieren](https://servicenow-prod.fluidtopics.net/5~eEIX_9EzPYG0~z~9VX~w)**   
  Generieren Sie einen SHA-1-Fingerabdruck mithilfe der sys_ID des JWT-Providers, der sys_ID des Java Key Store (JKS)-Zertifikats und des JKS-Zertifikats-Alias für das GraphCertificateOAuthTemplate-Skript.
* **[Erstellen Sie ein OAuth-API-Skript](https://servicenow-prod.fluidtopics.net/BJJtaErB078M~z~oaW8GIQ)**   
  Erstellen und duplizieren Sie ein OAuth-API-Skript für die Anwendungsregistrierung.

