Microsoft Entra Entitlement Management Spoke
Récupère les détails des packages d’accès et des affectations de packages d’accès dans Microsoft Entra Entitlement Management à partir de votre ServiceNow instance.
Abonnement à Centre d'intégration
Ce spoke requiert un abonnement au Centre d'intégration. Pour plus d'informations, consultez Calendriers juridiques - Vue d'ensemble du Centre d'intégration.
Versions prises en charge
Ce spoke a été conçu pour Microsoft Entra Entitlement Management v1.0, mais peut être compatible avec les versions ultérieures.
Dépendances des spokes
- Objet complexe (com.glide.cobject)
- ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
- Modèle d’action du Centre d’intégration ServiceNow : flux de données (com.glide.hub.action_type.datastream)
- Étape d’action ServiceNow Centre d’intégration – REST (com.glide.hub.action_step.rest)
Microsoft Exigences relatives au compte de gestion des droits
Le Microsoft spoke Gestion des droits nécessite la création d’une application personnalisée sur votre Microsoft compte Entra pour générer des jetons OAuth 2.0. Voir : Créer une application personnalisée dans le portail Azure.
Actions du spoke
Le spoke Microsoft Entra Entitlement Management fournit des actions pour automatiser les tâches de gestion des droits lorsque des événements se produisent dans votre ServiceNow instance. Les actions disponibles sont les suivantes :
| Catégorie | Action | Description | Autorisations requises (du moins au plus privilégié) | |
|---|---|---|---|---|
| Accéder à Gestion des affectations de packages | Rechercher l’affectation du package d’accès | Récupère les détails de l’affectation du package d’accès spécifié. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |||
| Rechercher le flux d’affectations du package d’accès | Récupère la liste de toutes les affectations (actives et expirées) que l’appelant a accès à lire, dans tous les catalogues et packages d’accès. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |||
| Rechercher le flux d’affectations du package d’accès par utilisateur | Récupère la liste de toutes les affectations (actives et expirées) auxquelles l’appelant a accès pour lire, dans tous les catalogues et packages d’accès où l’utilisateur connecté est la cible. L’utilisateur connecté est l’utilisateur dont les informations d’identification Entra ont été utilisées lors de la génération du jeton. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | Non pris en charge | |||
| Gestion des packages d’accès | Rechercher le package d’accès | Récupère les détails du package d’accès spécifié. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |||
| Rechercher le flux des packages d’accès | Récupère la liste de tous les packages d’accès dans tous les catalogues. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |||
| Rechercher le flux de packages d’accès par utilisateur | Récupère la liste de tous les packages d’accès dans tous les catalogues pour lesquels l’utilisateur connecté est autorisé à soumettre des demandes d’accès. L’utilisateur connecté est l’utilisateur dont les informations d’identification Entra ont été utilisées lors de la génération du jeton. | Délégué (compte professionnel ou scolaire) | EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | Non pris en charge | |||
Exigences en matière d'alias de connexion et d'informations d'identification
Centre d'intégration utilise des alias pour gérer les informations de connexion et d’identification, ainsi que les informations d’identification OAuth. L'utilisation d'un alias élimine la nécessité de configurer plusieurs informations d'identification et profils d'informations de connexion lors de l'utilisation d'environnements multiples. Si les informations de connexion ou d'identification changent, il n'est pas nécessaire de mettre à jour les actions qui utilisent la connexion.