---
sourceDocument: Gestion des services IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-service-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des services IT Australie

ft:clusterId :

    - itsm

bundleId :

    - itsm

workflow :

    - Technology


---

# Configurer des informations d'identification OAuth 2.0 pour Azure DevOps

# Configurer des informations d'identification OAuth 2.0 pour Azure DevOps {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 minutes de lecture

Créez des informations d'identification OAuth 2.0 pour Azure DevOps et utilisez-les pour connecter votre instance Azure DevOps.
Si vous souhaitez utiliser les informations d'identification de l'authentification de base plutôt que celles de l'authentification OAuth 2.0, ignorez cette section et procédez à l'intégration d'Azure DevOps à l'aide de l'une des options suivantes :

* [Intégrer Azure DevOps à Vélocité de changement DevOps - Espace de travail](https://servicenow-prod.fluidtopics.net/QsL9svdDnt7jt7eLIbqKuA#devops-wkspc-azuredevops-tool-conn "Connectez-vous à votre instance Azure DevOps à l'aide du playbook de l'espace de travail de changement DevOps pour collecter des données sur les fonctions de planification, de codage, d'orchestration, d'artefact et de qualité logicielle.")
* [Intégrer Azure DevOps à Vélocité de changement DevOps - Catalogue de services](https://servicenow-prod.fluidtopics.net/AqzP0JZ2Fcoi_z3NVry6rg "Créez, connectez, détectez et configurez votre instance Azure DevOps à l'aide du ServiceNow Catalogue de services.")
* [Intégrer Azure DevOps à Vélocité de changement DevOps - Classique](https://servicenow-prod.fluidtopics.net/bU8qd1K8ZuvA7RdPgxANWw "Créez un enregistrement de l'outil Azure DevOps dans Vélocité de changement DevOps pour connecter, détecter et importer des données de l'outil Azure DevOps.")
{#set-up-azure-devops-oauth-2-0-credential__ul_tng_cp5_fwb}

## Créer un locataire dans Microsoft Entra {#ariaid-title2}

Créez un locataire dans Microsoft Entra et configurez les autorisations requises pour créer une application Azure DevOps (ADO).

### Avant de commencer

Rôle requis : créateur de locataire dans Azure DevOps.

### Pourquoi et quand exécuter cette tâche

Votre locataire représente votre organisation et vous aide à gérer une instance spécifique des services Microsoft Cloud pour vos utilisateurs internes et externes.

Si vous avez un locataire existant qui a accès à la création d'une application ADO, vous n'avez pas besoin d'effectuer cette procédure. Si vous n'avez pas de locataire, vous devez en créer un dans Microsoft Entra, qui aura accès à la création d'une application ADO.

### Procédure

1. Dans le portail [Microsoft Entra](http://entra.microsoft.com), accédez à Vue d'ensemble \> Manage tenants (Gérer les locataires).
2. Sélectionnez Créer.
3. Sélectionnez la configuration Effectifs, puis Continuer.
4. Saisissez les informations suivantes :  
   * Le nom de l'organisation souhaité dans la zone Nom de l'organisation
   * Le nom de domaine initial souhaité dans la zone Initial domain name (Nom de domaine initial)
   {#create-a-new-tenant-in-microsoft-entra-id__ul_gtz_pqf_4cc}
5. Sélectionnez Suivant : Vérifier + Créer.
6. Vérifiez les informations que vous avez saisies. Si elles sont correctes, sélectionnez Créer dans l'angle inférieur gauche.  
   Pour plus d'informations, consultez la documentation [Microsoft](https://learn.microsoft.com/en-us/entra/fundamentals/create-new-tenant).

## Ajouter un utilisateur au locataire dans Microsoft Entra {#ariaid-title3}

Ajoutez un utilisateur disposant du rôle Administrateur au locataire créé lors de la procédure précédente.

### Avant de commencer

Rôle requis : Administrateur utilisateur dans Azure DevOps

### Procédure

1. Sur la page du locataire Microsoft Entra ID, sélectionnez le lien Nombre d'utilisateurs dans la section Détails du locataire.
2. Sélectionnez Nouvel utilisateur \> Créer un nouvel utilisateur.
3. Dans l'onglet Informations de base, saisissez les détails suivants.  
   {#add-a-user-to-tenant__table_nnb_ys1_pcc__entry__2}

   | Champ | Valeur |
   |-|-|
   | Nom principal de l'utilisateur | Saisissez un nom d'utilisateur unique et sélectionnez un domaine dans le menu après le symbole @. |
   | Pseudonyme de messagerie | Si vous devez saisir un pseudonyme de messagerie différent du nom principal de l'utilisateur que vous avez saisi, désactivez l'option Dériver du nom principal de l'utilisateur, puis saisissez le pseudonyme de messagerie. |
   | Nom complet | Saisissez le nom d'utilisateur. |
   | Mot de passe | Fournissez un mot de passe que l'utilisateur utilisera lors de sa connexion initiale. Effacez l'option Générer automatiquement le mot de passe pour saisir un mot de passe différent. |
   | Compte activé | Cette option est sélectionnée par défaut. Effacez cette option pour empêcher le nouvel utilisateur de se connecter. Vous pouvez modifier ce paramètre une fois l'utilisateur créé. Ce paramètre était appelé Bloquer la connexion dans l'ancien processus de création d'utilisateur. |
   [Tableau 1. Champs de l'onglet Informations de base]

   {#add-a-user-to-tenant__table_nnb_ys1_pcc}
4. Sélectionnez Suivant : Propriétés pour terminer la section suivante.  
   {#add-a-user-to-tenant__table_v2c_kt1_pcc__entry__2}

   | Champ | Valeur |
   |-|-|
   | Identité | Saisissez le prénom et le nom de l'utilisateur. Définissez le type d'utilisateur comme membre ou invité. |
   | Informations sur le poste | Ajoutez des informations relatives au poste, telles que l'intitulé du poste, le service ou le responsable de l'utilisateur. |
   | Informations de contact | Ajoutez toutes les informations de contact pertinentes pour l'utilisateur. |
   | Contrôles parentaux | Pour les organisations telles que l'école élémentaire, il est possible que vous deviez indiquer le groupe d'âge de l'utilisateur. Les mineurs sont âgés de 12 ans et moins, les adolescents de 13 à 18 ans et les adultes de 18 ans et plus. La combinaison du groupe d'âge et du consentement fourni par les options parentales détermine la classification du groupe d'âge légal. La classification du groupe d'âge légal peut limiter l'accès et l'autorité de l'utilisateur. |
   | Paramètres | Spécifiez l'emplacement global de l'utilisateur. |
   [Tableau 2. Champs de l'onglet Propriétés]

   {#add-a-user-to-tenant__table_v2c_kt1_pcc}
5. Sélectionnez Suivant : Affectations pour terminer la section suivante.
6. Dans la section Affectations, sélectionnez + Ajouter un rôle.
7. Dans le menu qui s'affiche, sélectionnez le rôle Administrateur général dans la liste et cliquez sur le bouton Sélectionner.
8. Sélectionnez le bouton Vérifier + créer.  
   Pour plus d'informations, consultez la documentation [Microsoft](https://learn.microsoft.com/en-us/entra/fundamentals/how-to-create-delete-users).

## Créer une organisation dans le portail Azure {#ariaid-title4}

Créez une organisation dans le nouveau locataire, qui a accès à la création d'une application.

### Avant de commencer

Rôle requis : administrateur général dans Azure DevOps

### Procédure

1. Connectez-vous au portail [Azure](http://portal.azure.com) avec le nom d'utilisateur créé lors de la procédure précédente.
2. Accédez à Organisations Azure DevOps \> Mes organisations Azure DevOps.
3. Sélectionnez Create new organization (Créer une organisation).
4. Saisissez le nom de votre organisation et de votre emplacement ADO, puis sélectionnez Continuer.  
   Cette organisation nouvellement créée est connectée au locataire créé dans la rubrique [Créer un locataire dans Microsoft Entra](https://servicenow-prod.fluidtopics.net/cOUwFFMqgjCDRzreOPayaA#create-a-new-tenant-in-microsoft-entra-id "Créez un locataire dans Microsoft Entra et configurez les autorisations requises pour créer une application Azure DevOps (ADO).").

## Créer une application Azure DevOps {#ariaid-title5}

Créez et configurez une application Azure DevOps (ADO), puis copiez les valeurs requises pour activer l'authentification OAuth 2.0 avec votre instance ServiceNow.

### Avant de commencer

Rôle requis : administrateur général dans Azure DevOps

### Procédure

1. Dans le portail [Azure](http://portal.azure.com), accédez à App registrations (Inscriptions d'applications).
2. Sélectionnez + Nouvelle inscription.
3. Dans la page App registrations (Inscriptions d'applications), saisissez les informations d'inscription de votre application, conformément à la description indiquée dans la table.  
   {#register-an-ado-app__table_rmv_q1b_pcc__entry__2}

   | Champ | Valeur |
   |-|-|
   | Nom | Saisissez un nom d'application significatif qui s'affiche pour les utilisateurs. |
   | Types de compte pris en charge | Sélectionnez Comptes inclus dans ce répertoire organisationnel seulement (locataire unique). |
   | URL de redirection | Saisissez l'URL de votre instance ServiceNow. |
   [Tableau 3. Page App registrations (Inscriptions d'applications)]

   {#register-an-ado-app__table_rmv_q1b_pcc}
4. Sélectionnez Enregistrer.
5. Dans l'application nouvellement créée, copiez les détails suivants à partir de la page Vue d'ensemble du volet de navigation de gauche :  
   * ID (client) de l'application
   * ID (locataire) du répertoire

   {#register-an-ado-app__ul_adx_b5p_pcc}
6. Ajoutez un secret client en sélectionnant le lien Gérer \> Certificats et secrets dans le volet de navigation de gauche.  
   Pour plus d'informations, consultez les rubriques [Ajouter un secret client](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app?tabs=certificate#add-a-client-secret) et [Enregistrer une application](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app?tabs=certificate) dans la documentation Microsoft.
7. Copiez la valeur du secret client.
8. Accédez à Gérer \> Autorisations d'API.
9. Sélectionnez + Ajouter une autorisation, puis l'onglet des API Microsoft sur la droite.
10. Recherchez et sélectionnez Azure DevOps et ajoutez l'autorisation vso.project.
11. Sélectionnez l'autorisation vso.project et copiez la valeur du champ Resource App ID (ID de l'application de ressource).  
    Remarque :  
    la valeur du champ Resource App ID (ID de l'application de ressource) copiée ici est ajoutée dans Champs d'application des entités OAuth pour le registre d'application.

## Enregistrer Azure DevOps en tant que fournisseur OAuth {#ariaid-title6}

Utilisez les informations générées pendant la configuration du compte de l'application Azure DevOps (ADO) pour enregistrer Azure DevOps en tant que fournisseur OAuth et permettre à l'instance de demander des jetons OAuth 2.0.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Dans ServiceNow Vélocité de changement DevOps, accédez à TousOAuth systèmeRegistre d'application.
2. Sélectionnez Nouveau.  
   Le message Quel type d'application OAuth ? s'affiche.
3. Sélectionnez Se connecter à un fournisseur OAuth tiers.
4. Renseignez les champs du formulaire.  
   {#create-application-registry__table_fd2_2xr_4mb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom permettant d'identifier l'enregistrement de façon unique. Par exemple, saisissez <kbd class="ph userinput">Mon fournisseur d'applications ADO</kbd>. |
   | ID client | ID client de votre application ADO (astuce : disponible dans la section Vue d'ensemble de votre application ADO). |
   | Secret client | Secret client de votre application ADO (astuce : disponible dans la section Certificats et secrets de votre application ADO). |
   | Type d'accord par défaut | Type d'accord associé au registre d'application. Renseignez le champ Informations d'identification du client. |
   | URL d'autorisation | Saisissez : https://login.microsoftonline.com/\<ID (locataire) du répertoire \>/oauth2/v2.0/authorize Où ID (locataire) du répertoire est la valeur alphanumérique trouvée dans la section Vue d'ensemble de votre application ADO. |
   | URL de jeton | Saisissez : https://login.microsoftonline.com/\<ID (locataire) du répertoire \>/oauth2/v2.0/token Où ID (locataire) du répertoire est la valeur alphanumérique trouvée dans la section Vue d'ensemble de votre application ADO. |
   [Tableau 4. Champs du formulaire Registre d'application]

   {#create-application-registry__table_fd2_2xr_4mb}
5. Laissez les autres champs de formulaire tels quels.  
6. Sélectionnez et maintenez enfoncé (ou cliquez avec le bouton droit de la souris) l'en-tête du formulaire, puis sélectionnez Enregistrer.  
   Le système valide les informations d'identification OAuth et renseigne le champ URL de redirection (astuce : l'URL doit correspondre à l'URL de redirection précédemment indiquée lors de la création de votre application ADO).
7. Sélectionnez l'onglet connexe Champs d'application des entités OAuth.
8. Ajoutez la valeur du champ d'application OAuth en tant que \<valeur d'ID d'application de ressource copiée à l'étape 11 de la procédure précédente\>/.default.
{#create-application-registry__steps_ed2_2xr_4mc}

## Configurer les paramètres au niveau de l'organisation et du projet {#ariaid-title7}

Configurez les paramètres de votre application au niveau de l'organisation et du projet.

### Avant de commencer

Rôle requis : membre du [groupe **Administrateurs de collection de projets**](https://learn.microsoft.com/en-us/azure/devops/organizations/security/change-organization-collection-level-permissions?view=azure-devops) ou propriétaire de l'organisation.

### Procédure

1. Accédez aux Organizational Settings (Paramètres organisationnels) de votre organisation dans le portail Azure DevOps.
2. Sélectionnez Utilisateurs.
3. Dans le champ Users or Service Principals (Utilisateurs ou Principaux du service), sélectionnez l'application que vous avez créée lors de la procédure précédente dans la liste.
4. Revenez à la liste des utilisateurs et sélectionnez l'utilisateur de l'application.
5. Sélectionnez le menu Actions, puis Gérer l'accès.
6. Ajoutez le projet que vous souhaitez rendre accessible à l'application et affectez-lui le rôle Administrateur de projet.  
   Remarque :  
   si vous ne voyez ni vos pipelines de mise en production ni vos pipelines classiques, assurez-vous que le paramètre Disable creation of classic release pipelines (Désactiver la création de pipelines de mise en production classiques) est désactivé pour votre organisation.
7. Accédez aux Paramètres du projet de votre projet.
8. Sélectionnez Autorisations.  
   Une équipe de projet est créée sous Autorisations par défaut.
9. Sélectionnez l'équipe de projet par défaut, puis accédez à l'onglet Membres.
10. Ajoutez l'utilisateur de votre application.

## Créer un enregistrement d'informations d'identification et obtenir un jeton OAuth {#ariaid-title8}

Créez un enregistrement d'informations d'identification et obtenez un jeton OAuth.

### Avant de commencer

Rôle requis : administrateur, sn_devops.admin

### Pourquoi et quand exécuter cette tâche

Pour ADO OAuth 2.0, vous devez créer des enregistrements d'informations d'identification distincts pour les versions, les mises en production et les flux dans ServiceNow.

### Procédure

1. Accédez à la TousConnexions et informations d'identificationInformations d'identification.
2. Sélectionnez Nouveau.  
   Le message Quel type d'informations d'identification voulez-vous créer ? s'affiche.
3. Sélectionnez Informations d'identification OAuth 2.0.
4. Renseignez les champs du formulaire.  
   {#create-credential-record-and-get-oauth-token__table_ffm_kcb_pcc__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Nom permettant d'identifier l'enregistrement de façon unique. Par exemple, saisissez <kbd class="ph userinput">Informations d'identification de ma version d'application ADO</kbd>. |
   | Actif | Option permettant d'activer l'enregistrement. |
   | Profil de l'entité OAuth | Profil de l'entité OAuth par défaut créé dans le registre d'application. |
   [Tableau 5. Champs du formulaire Informations d'identification OAuth 2.0]

   {#create-credential-record-and-get-oauth-token__table_ffm_kcb_pcc}
5. Enregistrez l'enregistrement.
6. Sélectionnez le lien connexe Obtenir le jeton OAuth pour générer le jeton OAuth.
7. Répétez la procédure pour créer des informations d'identification pour la mise en production et les flux.
{#create-credential-record-and-get-oauth-token__steps_efm_kcb_pcc}

