---
sourceDocument: Australie Workflow Data Fabric
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/integrate-applications

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie Workflow Data Fabric

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Configurer un spoke de signature électronique Docusign à l'aide de l'attribution JWT

# Configurer un spoke de signature électronique Docusign à l'aide de l'attribution JWT {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 minutes de lecture

Intégrez l'instance et Docusign ServiceNow en utilisant JWT Grant pour authentifier les demandes ServiceNow .

## Avant de commencer

* Demandez un Centre d'intégration abonnement.
* Activez le spoke Docusign eSignature.
* Rôle requis : admin.

{#setup-docusign-jwt__ul_agy_qxd_rlb}  
Important :  
Si vous configurez le spoke Docusign eSignature à l'aide de l'attribution JWT, vous n'avez pas besoin de configurer le spoke à l'aide de l'attribution du code d'autorisation.

## Configurer le compte Docusign {#ariaid-title2}

Créez une application OAuth personnalisée à partir de votre compte Docusign pour activer l'authentification OAuth 2.0 avec le Spoke Docusign eSignature.

### Avant de commencer

Exigences Docusign :

* Compte DocuSign
* Application Docusign configurée pour s'intégrer à ServiceNow
* Rôle requis : administrateur Docusign
{#configure-docusign-account__ul_nhk_cnh_gfb}

### Pourquoi et quand exécuter cette tâche

Suivez ces étapes à partir de votre compte Docusign. Consultez la documentation du [Centre de développement Docusign](https://developers.docusign.com/) pour obtenir des instructions sur la création et la configuration d'applications personnalisées. Docusign utilise un webhook scripté pour envoyer les données du document signé à l'instance ServiceNow . Cela permet aux concepteurs de flux de mettre en pause un flux jusqu'à ce qu'un document soit signé et d'utiliser les données du document dans le flux.

### Procédure

1. Depuis votre compte Docusign, enregistrez votre candidature.
2. Générez une clé d'intégrateur et une clé secrète.
3. Enregistrez les valeurs de la clé d'intégrateur et de la clé secrète pour enregistrer l'application en tant que fournisseur OAuth tiers sur votre ServiceNow instance.  
   Vous avez besoin de ces valeurs lorsque vous [Enregistrer Docusign en tant que fournisseur OAuth](https://servicenow-prod.fluidtopics.net/WP9o_6_RiZWB8ADo~Ry4Bw#register-docusign-oauth-provider "Utilisez les informations générées pendant la configuration du compte Docusign pour enregistrer Docusign en tant que fournisseur OAuth et permettre à l'instance de demander des jetons OAuth 2.0.")
4. Cliquez sur AJOUTER UNE PAIRE DE CLÉS RSA et enregistrez l'ID de la paire de clés, la clé publique et la clé privée.
5. Ajoutez l'URL de ServiceNow redirection OAuth dans votre compte Docusign.
   1. Accédez à la IntégrationsApplication et clés.
   2. Sous Applications et clés d'intégration, recherchez l'application requise.
   3. Pour l'application requise, cliquez sur la liste déroulante Actions , puis sur Modifier.
   4. Sous Paramètres supplémentaires, cliquez sur Ajouter un URI et ajoutez le point de terminaison de rappel OAuth au format suivant : <kbd class="ph userinput">https://&lt;instance&gt;.service-now.com/oauth_redirect.do</kbd>.  
   {#configure-docusign-account__substeps_p45_dfd_p1c}
6. Obtenez la valeur de l'URI de base de compte à partir du compte Docusign.
   1. Accédez à la IntégrationsApplication et clés.
   2. Sous Mes informations de compte, vous pouvez trouver la valeur de l'URI de base de compte.  
   3. Copiez et enregistrez cette valeur pour une utilisation ultérieure.
   {#configure-docusign-account__substeps_pl5_dfd_p1c}
{#configure-docusign-account__steps_zqw_yk3_qfb}

## Générer le certificat JKS {#ariaid-title3}

Générez un certificat JKS pour l'authentification JWT du Spoke Docusign eSignature.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Ouvrez l'éditeur de texte pour un code tel que Texte sublime.
2. Créez un nouveau fichier.
3. Collez la clé privée que vous avez générée précédemment à partir de votre application d'intégrateur Docusign.  
   Pour plus d'informations, consultez [Configurer le compte Docusign](https://servicenow-prod.fluidtopics.net/WP9o_6_RiZWB8ADo~Ry4Bw#configure-docusign-account "Créez une application OAuth personnalisée à partir de votre compte Docusign pour activer l'authentification OAuth 2.0 avec le Spoke Docusign eSignature.").  
   Remarque :  
   Assurez-vous d'inclure le début et la fin de la clé privée.
4. Enregistrez le fichier avec l'extension .key, par exemple, <kbd class="ph userinput">privatekey.key</kbd>.
5. Ouvrez le terminal et accédez au répertoire où vous avez enregistré le fichier avec l'extension .key .
6. Créez un certificat signé par une autorité de certification à l'aide de votre clé privée en exécutant la commande :  

       openssl req -new -x509 -key <file-name>.key -out <certificate-name>.pem -days 1095

   Le système vous invite à fournir les détails requis, tels que le nom du pays, le nom de la province, etc.
7. Saisissez les détails requis.
8. Créez un fichier PKCS 12 à l'aide de votre clé privée et du certificat signé par l'autorité de certification en exécutant la commande :  

       openssl pkcs12 -export -in <certificate-name>.pem -inkey <file-name>.key -certfile <certificate-name>.pem -out <PKCS-12-file-name>.p12 

   Le système vous invite à fournir un mot de passe.
9. Fournissez le mot de passe d'exportation.
10. Créez le fichier JKS en exécutant cette commande :  

        keytool -importkeystore -srckeystore <PKCS-12-file-name>.p12 -srcstoretype pkcs12 -destkeystore <JKS-certificate-filename>.jks -deststoretype JKS

    Le système vous invite à fournir un mot de passe.
11. Fournissez les mots de passe des magasins de clés de destination et source.

## Joindre un certificat de magasin de clés Java au Spoke Docusign eSignature {#ariaid-title4}

Activez l'authentification par jeton JWT Bearer Grant en joignant un certificat Java KeyStore (JKS) valide au Spoke Docusign eSignature fichier .

### Avant de commencer

* Garantir la disponibilité d'un certificat KeyStore Java valide
* Rôle requis : admin
{#upload-jks-certificate-docusign__ul_ss1_f4m_xgb}

### Procédure

1. Accédez à la TousDéfinition du systèmeCertificats.
2. Cliquez sur Nouveau.
3. Complétez le formulaire.  
   {#upload-jks-certificate-docusign__table_hvh_4tt_xgb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Saisissez un nom pour identifier l'enregistrement de façon unique. Par exemple, <kbd class="ph userinput">Certificat Docusign</kbd>. |
   | Notification à l'expiration | Définissez les utilisateurs à notifier lorsque le certificat expire. |
   | Avertissement avant l'expiration (en jours) | Entrez le nombre de jours pour envoyer une notification avant l'expiration du certificat. |
   | Actives | Activer |
   | Type | Sélectionnez Magasin de clés Java. |
   | Échéance en jours | Entrez le nombre de jours jusqu'à l'expiration du certificat. |
   | Mot de passe de magasin de clés | Entrez un mot de passe associé au certificat. |
   | Description brève | Entrez un résumé sur le certificat. |
   [Tableau 1. Champs du formulaire Certificat X.509]

   {#upload-jks-certificate-docusign__table_hvh_4tt_xgb}
4. Cliquez sur l'icône Pièces ![jointes (icône Pièces jointes]()) et joignez un certificat JKS.
5. Cliquez sur Valider les banques/certificats.
{#upload-jks-certificate-docusign__steps_ifm_5dw_bhb}

## Créer une clé de signature JWT pour le Spoke Docusign eSignature {#ariaid-title5}

Créez une clé de signature JSON Web Token (JWT) à affecter à votre certificat Java KeyStore.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la TousOAuth systèmeClés JWT.
2. Cliquez sur Nouveau.
3. Complétez le formulaire.  
   {#create-jwt-key-docusign__table_jky_dk5_xgb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Saisissez un nom pour identifier de façon unique la clé de signature JWT. Par exemple, <kbd class="ph userinput">les clés Docusign JWT</kbd>. |
   | Magasin de clés de signature | Sélectionnez le certificat JKS valide joint à la tâche précédente. Par exemple, <kbd class="ph userinput">Certificat Docusign</kbd>. |
   | ID de clé | Entrez un ID de clé pour identifier quelle clé est utilisée lorsque plusieurs clés sont utilisées pour signer des jetons. |
   | Algorithme de signature | Sélectionnez un algorithme pour signer avec la clé JWT. |
   | Signature avec le mot de passe de clé | Entrez un mot de passe associé à la clé de signature. |
   | Actives | Activer. |
   [Tableau 2. Champs du formulaire Clés JWT]

   {#create-jwt-key-docusign__table_jky_dk5_xgb}
4. Cliquez sur Envoyer.

## Créer un fournisseur JWT pour le Spoke Docusign eSignature {#ariaid-title6}

Ajoutez un fournisseur de jeton Web JSON (JWT) à votre instance ServiceNow.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la TousOAuth systèmeFournisseurs JWT.
2. Cliquez sur Nouveau.
3. Remplissez les champs du formulaire.  
   {#create-jwt-provider-docusign__table_l5g_3m5_xgb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Entrez un name pour identifier de façon unique le fournisseur JWT. Par exemple, <kbd class="ph userinput">fournisseur Docusign JWT</kbd>. |
   | Intervalle d'expiration (s) | Saisissez un nombre en secondes pour définir l'intervallede jetons de fournisseur JWT. |
   | Configuration de la signature | Sélectionnez une clé de signature JWT. Par exemple, <kbd class="ph userinput">les clés Docusign JWT</kbd>. |
   [Tableau 3. Champs du formulaire Fournisseur JWT]

   {#create-jwt-provider-docusign__table_l5g_3m5_xgb}
4. Cliquez avec le bouton droit de la souris sur l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   Les listes connexes Réclamations standard et Réclamations personnalisées s'affichent.
5. Sur la même page de l'enregistrement du fournisseur JWT, entrez les valeurs iss,sub et aud dans la liste connexe des réclamations standard .  
   {#create-jwt-provider-docusign__table_ijb_chj_tfc__entry__2}

   | Réclamation | Valeur |
   |-|-|
   | Iss | <kbd class="ph userinput">&lt;your_integration_key&gt;</kbd> |
   | sous-marin | <kbd class="ph userinput">&lt;your_user_ID&gt;</kbd> |
   | Aud | <kbd class="ph userinput">account-d.docusign.com</kbd> |
   [ ]

   {#create-jwt-provider-docusign__table_ijb_chj_tfc}

   Pour plus [d'informations, consultez Comment obtenir un jeton d'accès avec JWT Grant](https://developers.docusign.com/platform/auth/jwt-get-token/) dans [Docusign Developer Center](https://developers.docusign.com/).
6. Insérez un enregistrement dans la liste connexe des réclamations personnalisées et remplissez le formulaire.  
   {#create-jwt-provider-docusign__table_fcn_xm5_xgb__entry__2}

   | Champ | Valeur |
   |-|-|
   | Nom de la réclamation | périmètre |
   | Type de valeur de réclamation | chaîne |
   | Valeur de réclamation | Emprunt d'identité de signature |
   [Tableau 4. Champs de la liste connexe des réclamations personnalisées]

   {#create-jwt-provider-docusign__table_fcn_xm5_xgb}
7. Cliquez sur Mettre à jour.

## Enregistrer Docusign en tant que fournisseur OAuth {#ariaid-title7}

Utilisez les informations générées pendant la configuration du compte Docusign pour enregistrer Docusign en tant que fournisseur OAuth et permettre à l'instance de demander des jetons OAuth 2.0.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la TousOAuth systèmeRegistre d'application.
2. Cliquez sur Nouveau.  
   Le message suivant s'affiche sur le système : Quel type d'application OAuth ?
3. Sélectionnez Se connecter à un fournisseur OAuth tiers.  
   Le système affiche un formulaire Registres d'application vide.
4. Complétez le formulaire.  
   {#register-docusign-oauth-provider__table_alw_kq3_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier l'enregistrement de façon unique. Par exemple, saisissez <kbd class="ph userinput">OAuth Docusign</kbd>. |
   | ID client | Entrez la clé d'intégrateur que vous avez générée lors de la configuration du compte Docusign. |
   | Secret client | Saisissez le secret client que vous avez généré lors de la configuration du compte Docusign. |
   | Type d'accord par défaut | Sélectionnez Support JWT. |
   | URL d'autorisation | * Pour l'environnement sandbox du développeur, saisissez <kbd class="ph userinput">https://account-d.docusign.com/oauth/auth</kbd>. * Pour système de production en direct, entrez <kbd class="ph userinput">https://account.docusign.com/oauth/auth</kbd>. {#register-docusign-oauth-provider__ul_gyq_clg_zlb} |
   | URL de jeton | * Pour l'environnement sandbox du développeur, saisissez <kbd class="ph userinput">https://account-d.docusign.com/oauth/token</kbd>. * Pour le système de production en direct, entrez <kbd class="ph userinput">https://account.docusign.com/oauth/token</kbd>. Pour plus d'informations, consultez la référence du point [de terminaison après la mise en service](https://developers.docusign.com/esign-rest-api/guides/post-go-live) et les [informations utilisateur](https://developers.docusign.com/esign-rest-api/guides/authentication/user-info-endpoints) dans la documentation du [Centre de développement Docusign](https://developers.docusign.com/) . {#register-docusign-oauth-provider__ul_lhw_2lg_zlb} |
   [ ]

   {#register-docusign-oauth-provider__table_alw_kq3_gfb}
5. Cliquez avec le bouton droit de la souris sur l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   * Le système valide les informations d'identification OAuth et renseigne l'URL de redirection.
   * Le système remplit le profil d'entité OAuth avec le type d'attributionTitulaire JWT. Par exemple, le profil d'entité OAuth est créé avec le nom par défaut Docusign OAuth default_profile
   {#register-docusign-oauth-provider__ul_gks_4f4_xgb}
6. Insérez un enregistrement dans la liste connexe Périmètres de l'entité OAuth et renseignez les valeurs.  
   {#register-docusign-oauth-provider__table_mcz_fn5_xgb__entry__2}

   | Champ | Valeur |
   |-|-|
   | Nom | périmètre |
   | Périmètre OAuth | Emprunt d'identité de signature |
   [Tableau 5. Champs de liste connexe Périmètres de l'entité OAuth]

   {#register-docusign-oauth-provider__table_mcz_fn5_xgb}
7. Copiez la valeur depuis l'URL de redirection.
8. Cliquez sur Mettre à jour.
9. Connectez-vous à votre compte Docusign pour modifier la configuration de votre application Docusign personnalisée.  
   Consultez le [Centre de développement Docusign](https://developers.docusign.com/) pour obtenir des instructions.
10. Collez la valeur de l'URL de redirection dans l'URI de redirection de votre application Docusign personnalisée.  
    Par exemple, coller <kbd class="ph userinput">https://instance.service-now.com/oauth_redirect.do</kbd>
{#register-docusign-oauth-provider__steps_tcz_xq3_qfb}

### Résultats

L'instance peut demander des jetons OAuth 2.0 pour le spoke.  
Remarque :  
Lorsqu'un jeton OAuth expire, le spoke régénère automatiquement un nouveau jeton dans la plupart des cas. Si un jeton expire et n'est pas régénéré, un administrateur peut régénérer le jeton OAuth du spoke.

## Obtenir le consentement {#ariaid-title8}

Obtenez le consentement explicite de Docusign pour l'application ServiceNow .
Rôle requis : admin

### Obtenir le consentement d'un administrateur d'organisation {#obtain-consent-docusign__section_ont_v11_skb}

Consultez la [documentation du développeur Docusign (Consentement de l'administrateur pour les applications internes)](https://developers.docusign.com/esign-rest-api/guides/authentication/obtaining-consent#admin-consent-for-internal-applications) pour obtenir le consentement d'un administrateur de l'organisation.

## Créer des enregistrements d'informations d'identification pour le Spoke Docusign eSignature {#ariaid-title9}

Créez des enregistrements d'informations d'identification pour l'application OAuth personnalisée de Docusign que vous avez créée pendant la configuration du compte Docusign. Les alias de connexion et d'informations d'identification du spoke Docusign utilisent ces informations d'identification pour autoriser des actions.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la TousConnexions et informations d'identificationInformations d'identification.
2. Cliquez sur Nouveau.  
   Le système affiche le message Quel type d'informations d'identification voulez-vous créer ?.
3. Sélectionnez Informations d'identification OAuth 2.0.  
   La fenêtre contextuelle affiche un formulaire d'informations d'identification OAuth 2.0 vide.
4. Renseignez ces valeurs.  
   {#configure-credential-docusign__table_sxv_zgp_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier l'enregistrement de façon unique. Par exemple, saisissez <kbd class="ph userinput">les informations d’identification Docusign</kbd>. |
   | Actives | Activer |
   | Profil de l'entité OAuth | Sélectionnez le profil OAuth que vous avez créé lors de l'enregistrement de l'application Docusign personnalisée en tant que fournisseur OAuth. Par exemple, sélectionnez default_profile OAuth Docusign. |
   | Concerne | Sélectionnez les serveurs MID qui peuvent utiliser ces informations d'identification. Par exemple, sélectionnez Tous les serveurs MID. |
   | Ordre | Sélectionnez l'ordre d'application de ces informations d'identification. Par exemple, saisissez <kbd class="ph userinput">100</kbd>. |
   [ ]

   {#configure-credential-docusign__table_sxv_zgp_gfb}
5. Enregistrez l'enregistrement.
6. Cliquez sur le lien connexe Obtenir le jeton OAuth pour générer le jeton OAuth.
{#configure-credential-docusign__steps_o5h_52j_qfb}

## Créer des enregistrements de connexion pour le Spoke Docusign eSignature {#ariaid-title10}

Créez des enregistrements de connexion à votre compte Docusign. Les alias de connexion et d'informations d'identification du spoke Docusign utilisent ces connexions pour effectuer des actions dans Docusign.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la TousConnexions et informations d'identificationAlias de connexion et d'informations d'identification.
2. Ouvert pour l'enregistrement pour Docusign.
3. Dans l'onglet Connexions , cliquez sur Nouveau.  
   Le système affiche un formulaire de connexion HTTP(s) vide.
4. Entrez ces valeurs.  
   {#configure-connection-docusign__table_any_shp_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier de façon unique l'enregistrement de connexion. Par exemple, saisissez <kbd class="ph userinput">Connexion Docusign</kbd>. |
   | Informations d'identification | Sélectionnez l'enregistrement d'informations d'identification que vous avez créé pour Docusign. Par exemple, sélectionnez Informations d'identification Docusign. |
   | URL de connexion | * Pour l'environnement de démonstration, saisissez <kbd class="ph userinput">https://demo.docusign.net</kbd>. * Pour le système de production en direct, entrez l'URI de base tel que <kbd class="ph userinput">na2.docusign.net</kbd> ou <kbd class="ph userinput">eu.docusign.net</kbd>. Pour obtenir des instructions sur l'obtention de l'URI de base, consultez la section [Publier la mise en service](https://developers.docusign.com/esign-rest-api/guides/post-go-live) et [la référence du point de terminaison d'informations utilisateur](https://developers.docusign.com/esign-rest-api/guides/authentication/user-info-endpoints) dans la documentation [du Centre de développement Docusign](https://developers.docusign.com/) . {#configure-connection-docusign__ul_yms_zng_zlb} |
   [ ]

   {#configure-connection-docusign__table_any_shp_gfb}
5. Cliquez sur Envoyer.
{#configure-connection-docusign__steps_v1p_vhj_qfb}

### Que faire ensuite

Synchronisez ServiceNow avec Docusign pour accéder aux comptes, modèles et enveloppes Docusign à partir du spoke Docusign. Reportez-vous à [Synchroniser Docusign avec ServiceNow](https://servicenow-prod.fluidtopics.net/Wu2bjo1QprPq8QBei_PT3A "Synchronisez ServiceNow avec Docusign pour accéder aux comptes, modèles et enveloppes Docusign à partir du spoke Docusign.").

