---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellen Sie einen Endpunkt für Clients, um auf die Instanz zuzugreifen

# Erstellen Sie einen Endpunkt für Clients, um auf die Instanz zuzugreifen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Erstellen Sie einen OAuth-Anwendungsendpunkt für externe Client-Anwendungen, um auf zuzugreifen ServiceNowInstanz.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Prozedur

1. Navigieren zu AlleSystem-OAuthApplikationsregistrierung Und klicken Sie dann auf Neu .
2. Klicken Sie auf der Interceptor-Seite auf Erstellen Sie einen OAuth-API-Endpunkt für externe Clients Und füllen Sie dann das Formular aus.  
   {#t_CreateEndpointforExternalClients__table_sgc_qqv_yq__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Ein eindeutiger Name, der die Anwendung identifiziert, für die Sie OAuth-Zugriff benötigen. |
   | Client-ID | \[Schreibgeschützt\] die automatisch generierte eindeutige ID der Anwendung. Die Instanz verwendet die Client-ID, wenn ein Zugriffstoken angefordert wird. |
   | Geheimer Clientschlüssel | \[Erforderlich\] die Zeichenfolge des gemeinsam genutzten geheimen Geheimnisses, die sowohl die Instanz als auch die Client-Anwendung oder -Website verwenden, um Kommunikation miteinander zu autorisieren. Die Instanz verwendet das geheime Clientgeheimnis, wenn ein Zugriffstoken angefordert wird. Lassen Sie dieses Feld leer, damit die Instanz automatisch einen geheimen Clientschlüssel generiert. Klicken Sie auf das Schlosssymbol, um vorhandene Client-Geheimnisse anzuzeigen. |
   | Umleitungs-URL | Die Rückruf-URL, zu der der Autorisierungsserver umleitet. Geben Sie die vollständigen URLs der Clients ein, die Zugriff auf die Ressource anfordern, angehängt von `/oauth_redirect.do `. Beispiel: `http://token_consumer:port/oauth_redirect.do `. Geben Sie so viele URLs wie erforderlich für alle möglichen Token-Verbraucher ein. Die Instanz stimmt die URL der eingehenden Anforderung mit einer der Umleitungs-URLs ab. Wenn keine Übereinstimmung erzielt wird, verwendet die Instanz die erste Umleitungs-URL. |
   | Logo-URL | Die URL, die ein Bild enthält, das als Anwendungslogo verwendet werden soll. Das Logo wird auf der Genehmigungsseite angezeigt, wenn der Anwender eine Anforderung erhält, einer Client-Anwendung Zugriff auf eine eingeschränkte Ressource in der Instanz zu gewähren. |
   | Aktiv | Aktivieren Sie das Kontrollkästchen, um die Anwendungsregistrierung zu aktivieren. |
   | Lebensdauer von Aktualisierungstoken | Die Anzahl der Sekunden, die ein Aktualisierungstoken gültig ist. Die Instanz verwendet den Lebensdauerwert, wenn ein Aktualisierungstoken angefordert wird. Standardmäßig laufen Aktualisierungstoken in 100 Tagen (8640000 Sekunden) ab. |
   | Tokenbeschränkungen erzwingen | Wählen Sie diese Option aus, um die Verwendung von Token nur mit APIs zuzulassen, die festgelegt sind, um das Authentifizierungsprofil zuzulassen. Sie können Zugriffsgewährung mithilfe einer API-Zugriffsrichtlinie festlegen. Weitere Informationen finden Sie unter [Erstellen Sie EINE REST-API-Zugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/uAomOAVGoA1RjSVS8oXChw "Erstellen Sie eine API-Zugriffsrichtlinie, und ordnen Sie ein Authentifizierungsprofil zu, um den Authentifizierungstyp für eine REST-API einzuschränken. Sie können beispielsweise eine API-Zugriffsrichtlinie erstellen, die nur die ID-Token-Authentifizierung für eine REST-API zulässt."). Standard: Nicht Ausgewählt. |
   | Mobile-Client | Stellt die Entität für die mobile App oder das Web dar. Diese Informationen werden verwendet, um die Anmeldeinformationen mit Mobile oder Web zu analysieren. |
   | Lebensdauer von Zugriffstoken | Die Anzahl der Sekunden, die ein Zugriffstoken gültig ist. Die Instanz verwendet den Lebensdauerwert, wenn ein Zugriffstoken angefordert wird. Standardmäßig laufen Zugriffstoken in 30 Minuten (1800 Sekunden) ab. |
   | Kommentare | Zusätzliche Informationen, die der Anwendung zugeordnet werden sollen. |
   | Clienttyp | Wählen Sie den Client-Typ basierend auf dem Typ Ihres Clients aus. Optionen: * iFrame -- eingebettet * Integration als Anwender * Integration als Service {#t_CreateEndpointforExternalClients__ul_crc_cgz_xbc}Weitere Informationen finden Sie unter [Konfigurieren Sie den Client-Typ für OAuth- und SSO-Datensätze](https://servicenow-prod.fluidtopics.net/xsuYo~lw0m_saoOKcVNvBw "Konfigurieren Sie Client-Typ Feld für Konfigurationen im Zusammenhang mit OAuth- und SSO-Datensätzen."). |
   [ ]

   {#t_CreateEndpointforExternalClients__table_sgc_qqv_yq}
3. Klicken Sie auf Absenden.
{#t_CreateEndpointforExternalClients__steps_jqt_gcs_dw}

## Ergebnisse

Das System erstellt einen Datensatz in der Tabelle „Anwendungsregistrierungen" \[oauth_Entität\] vom Typ „OAuth-Client". Wenn die Instanz tatsächlich Token und Autorisierungscodes ausgibt, werden sie in der Tabelle gespeichert. Siehe [Verwalten Sie OAuth-Token](https://servicenow-prod.fluidtopics.net/hSo9_HJimJJxdWwad6oPnw "Öffnen Sie OAuth-Token, um Zugriff auf eingeschränkte Ressourcen bereitzustellen.")Für weitere Informationen.

