Microsoft Azure RBAC Spoke

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 3 minutes de lecture
  • Intégrez ServiceNow l’instance à Microsoft Azure RBAC pour gérer les rôles et récupérer des détails sur les affectations de rôles pour les groupes et les utilisateurs.

    Demander des applications dans l'App Store

    Visitez le ServiceNow Store pour afficher toutes les applications disponibles et pour obtenir des informations sur la soumission de demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.

    Abonnement à Centre d'intégration

    Ce spoke requiert un abonnement au Centre d'intégration. Pour plus d'informations, consultez Calendriers juridiques - Vue d'ensemble du Centre d'intégration.

    Version de spoke

    Microsoft Azure RBAC Spoke v1.0.2 est la dernière version.

    Versions prises en charge

    Ce spoke a été conçu pour l’API REST Microsoft Graph v1.0, mais peut être compatible avec les versions ultérieures.

    Dépendances des spokes

    Si vous rencontrez des difficultés pour installer l'application, assurez-vous que les modules d'extension dépendants suivants sont installés :
    • Objet complexe (com.glide.cobject)
    • ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
    • Étape d’action ServiceNow Centre d’intégration – REST (com.glide.hub.action_step.rest)
    • Modèle d’action du Centre d’intégration ServiceNow : flux de données (com.glide.hub.action_type.datastream)
    Remarque :
    Certains de ces modules d'extension sont des fonctionnalités sous licence et nécessitent des licences appropriées s'ils sont utilisés en dehors de l'implémentation des spokes.

    Actions du spoke

    Le spoke RBAC Microsoft Azure fournit des actions pour automatiser les tâches lorsque des événements se produisent dans votre ServiceNow instance. Les actions disponibles sont les suivantes :

    Catégorie Action Description Autorisations requises (du moins au plus privilégié)
    Gestion des groupes Rechercher des groupes par flux de rôles Répertorie tous les groupes qui contiennent le rôle donné. Délégué (compte professionnel ou scolaire) Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Gestion des rôles Affecter un rôle à un groupe Affecte le rôle requis à un groupe. Délégué (compte professionnel ou scolaire) GestionRôle.Lecture-écriture.Répertoire
    Délégué (compte Microsoft personnel) Non pris en charge
    Application GestionRôle.Lecture-écriture.Répertoire
    Affecter un rôle à un utilisateur Affectez le rôle requis à un utilisateur. Délégué (compte professionnel ou scolaire) GestionRôle.Lecture-écriture.Répertoire
    Délégué (compte Microsoft personnel) Non pris en charge
    Application GestionRôle.Lecture-écriture.Répertoire
    Rechercher des rôles Récupère les détails du rôle requis ou récupère les détails de tous les rôles dans Entra ID si aucune entrée n’est fournie. Délégué (compte professionnel ou scolaire) Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture.Tout, Gestion des rôles.Lecture-écriture.Répertoire, Répertoire.Lecture-écriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture.Tout, Gestion des rôles.Lecture-écriture.Répertoire, Répertoire.Lecture-écriture.Tous
    Rechercher des rôles par groupe Répertorie les détails de tous les rôles d’un groupe. Délégué (compte professionnel ou scolaire) Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Rechercher des rôles par utilisateur Répertorie tous les rôles de l’utilisateur. Délégué (compte professionnel ou scolaire) Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Supprimer le rôle d’un utilisateur ou d’un groupe Supprimer le rôle requis pour un utilisateur ou un groupe. Délégué (compte professionnel ou scolaire) GestionRôle.Lecture-écriture.Répertoire
    Délégué (compte Microsoft personnel) Non pris en charge
    Application GestionRôle.Lecture-écriture.Répertoire
    Gestion des utilisateurs Rechercher des utilisateurs par flux de rôle Répertorie tous les utilisateurs qui disposent du rôle requis. Délégué (compte professionnel ou scolaire) Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Gestion des rôles.Lecture.Répertoire, Gestion des rôles.Lecture.Tout, Répertoire.Lecture.Tout, Gestion des rôles.Lecture.Répertoire, Répertoire.Lecture-écriture.Tous

    Exigences en matière d'alias de connexion et d'informations d'identification

    Centre d'intégration utilise des alias pour gérer les informations de connexion et d’identification, ainsi que les informations d’identification OAuth. L'utilisation d'un alias élimine la nécessité de configurer plusieurs informations d'identification et profils d'informations de connexion lors de l'utilisation d'environnements multiples. Si les informations de connexion ou d'identification changent, il n'est pas nécessaire de mettre à jour les actions qui utilisent la connexion.