---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# OAuth eingehend

# OAuth eingehend {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

OAuth eingehend stellt einen Endpunkt für Drittpartei-Clients bereit, um Daten aus der Instanz abzurufen.

Sie müssen haben <kbd class="ph userinput">Security_admin </kbd>Rolle zum Verwalten der OAuth-Integration.

Sie können konfigurieren Szenario des externen OAuth-Clients (Eingehende) Integration, wenn Ihre Instanz einen Endpunkt für Drittpartei-Clients bereitstellen soll, um Daten aus der Instanz abzurufen.  
Hinweis:  
Sie müssen sich zum ersten Mal vom Anwender authentifizieren, um den Token-Post abzurufen. Sie müssen sich vor Ablauf des Tokens nicht mit einem Anwenderaccount authentifizieren.

Sie können die eingehende OAuth-Konfiguration abhängig vom folgenden Gewährungstyp ausführen:

* Autorisierungscode-Gewährungs-Flow : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem der Anwender ohne Eingabe eines Anwendernamens oder Passworts, aber über das Zugriffstoken eine autorisierte URL für die Authentifizierung konfigurieren kann. Weitere Informationen finden Sie unter [Flow für OAuth-Autorisierungscode-Gewährung](https://servicenow-prod.fluidtopics.net/Ow7KvAOw_dKb3adVROrEuQ "Der Flow für die Gewährung von Autorisierungscodes ermöglicht einem Anwender den Zugriff auf eine Ressource, indem er sich direkt bei einem OAuth-Server authentifiziert, der der Ressource vertraut, im Gegensatz zur Authentifizierung mit Anwendername/Passwort-Anmeldeinformationen.").
* Flow zur Passwortgewährung : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem für die Authentifizierung eine Anwenderinteraktion erforderlich ist. Weitere Informationen finden Sie unter [Passwortgewährung](https://servicenow-prod.fluidtopics.net/POwcvG38oFH8ggPIwSDuvg "Endanwender, die über eine geschützte Ressource auf verfügen ServiceNowDie Instanz muss den Zugriff auf die Ressource autorisieren, bevor die Instanz das Zugriffstoken bereitstellen kann.")Flow-Konfiguration.  
  Hinweis:  
  Für den Autorisierungscode-Flow muss der Anwender die Authentifizierung durch lokale Anmeldung, SSO oder MFA abschließen und dann seine Zustimmung erteilen.
* JWT-Bearer-Gewährungs-Flow : Für eine System-zu-System-Integration, bei der kein Anwendereingriff erforderlich ist. Weitere Informationen finden Sie unter [JWT-Bearer-Gewährungs-Flow](https://servicenow-prod.fluidtopics.net/pbD0lXZkpqIqnqOmfc_zaA "Mit dem OAuth-JWT-Bearer-Token können sich Client-Webanwendungen nahtlos mit dem eingehenden JWT-Gewährungstyp bei Ihrer Instanz authentifizieren, anstatt dass der Endanwender sich manuell anmelden oder das Passwort freigeben muss.")Konfiguration.
* ID-Token-Flow : Zur Verwendung eines ID-Tokens, das von Drittanbietern wie Okta, Azure ausgegeben wurde. Weitere Informationen finden Sie unter [ID-Token-Flow](https://servicenow-prod.fluidtopics.net/uPiS16UqJWWzR_JEoNmy1Q "Sie können einen OAuth-OIDC-Anbieter so konfigurieren, dass Identitätstoken akzeptiert werden, die von einem externen OIDC-Anbieter mithilfe eingehender API-Aufrufe mit der Option „Single Sign-on“ (Multi-Provider-SSO) generiert wurden.")Für Authentifizierung.
* Implizite OAuth-Zuschüsse : Damit das Zugriffstoken direkt an die Client-Anwendung über den Anwender-Agent gegeben werden kann, der normalerweise der Webbrowser oder das Mobilgerät ist. Weitere Informationen finden Sie unter [Implizite OAuth-Zuschüsse](https://servicenow-prod.fluidtopics.net/9sCRI85cyYpl~Py2SZhe9w "ServiceNow Instanzen unterstützen die implizite Gewährung eines Zugriffstoken.").
* Client-Anmeldeinformationen : Für die Verwendung des Gewährungstyps für OAuth-Client-Anmeldeinformationen für eingehende Integrationen von einem OAuth-Client eines Drittpartei an ServiceNow®Plattform. Weitere Informationen finden Sie unter [Client-Anmeldeinformationen](https://servicenow-prod.fluidtopics.net/pLTuAe7DH8_ZAK1ykxXZIg "Verwenden Sie den Gewährungstyp für OAuth-Client-Anmeldeinformationen für eingehende Integrationen von einem Drittanbieter-OAuth-Client für ServiceNowPlattform.").

{#oauth-inbound__ul_hrc_qtt_4wb}

## OAuth-Umfänge {#oauth-inbound__section_cy4_xyq_cxb}

Sie können den Umfang der Unterstützung des OAuth-Authentifizierungsbereichs für REST-API erweitern. OAuth-Bereich bietet Zugriff nur auf die bestimmten REST-APIs. Weitere Informationen finden Sie unter [REST-API-Authentifizierungsbereich](https://servicenow-prod.fluidtopics.net/__zF4nrglzY7jE1q9PUmIQ "Unterstützung des Authentifizierungsbereichs für REST API.").

