Configurer le fournisseur OAuth avec le type d’attribution JWT Bearer
Les jetons Web JSON (JWT) permettent de configurer les interactions d’API de serveur à serveur entre ServiceNow les fournisseurs d’API externes sans aucune intervention de l’utilisateur. Cette prise en charge active Centre d'intégration nos autres tâches automatisées à l’aide de JWT pour configurer les intégrations d’API et de services avec différents fournisseurs.
Avant de commencer
Rôle requis : oauth_admin
Pourquoi et quand exécuter cette tâche
Procédure
Charger le certificat de magasin de clés Java
Vous pouvez joindre un certificat Java KeyStore (JKS) à votre instance pour l’utiliser afin d’activer l’authentification du client JWT.
Avant de commencer
Rôle requis : oauth_admin
Procédure
- Accédez à la .
-
Remplissez le formulaire selon vos besoins.
Option Description Nom Nom unique pour votre certificat. Notification à l'expiration Désignez la personne à notifier lorsque le certificat expire. Avertissement avant l'expiration (en jours) Envoyez une notification par e-mail à votre gestionnaire de certificats avant l’expiration de votre certificat. Actives Active l’utilisation du certificat pour les demandes de jeton. Type Le type de certificat que vous chargez. Échéance en jours Nombre de jours jusqu’à l’expiration du certificat. Mot de passe de magasin de clés Mot de passe associé au certificat. Description courte - Cliquez sur Envoyer.
Configure a JWT signing key
Create a JSON Web Token (JWT) signing key to assign to your Java KeyStore (JKS) certificate,
Avant de commencer
Role required: oauth_admin
Procédure
- Navigate to .
-
Fill in the form as needed.
Option Description Name A unique name for your JWT Key signing configuration. Signing Keystore The keystore designated when signing the JWT. Key ID The Key ID (kid) helps identify which key is used when multiple keys are used to sign tokens. Remarque :If you configure this field, the Key ID claim is included in the JWT. If you do not configure this field, your JWT will not have a Key ID claim.Signing Algorithm The algorithm to use to sign with the JWT key. RSA 256 is the only algorithm available. Signing Key Password The password associated with the signing key. Active Designate that the JWT key alias is actively referenced from a JWT provider. - Click Submit.
Créer un fournisseur JWT avec une clé de signature JWT
Ajoutez un fournisseur de jeton Web JSON (JWT) à votre ServiceNow instance.
Avant de commencer
Rôle requis : oauth_admin
Procédure
- Accédez à la .
-
Remplissez le formulaire et cliquez sur Envoyer.
Option Description Nom Nom unique pour votre configuration de fournisseur JWT. Intervalle d'expiration (s) Durée de vie des jetons, en secondes, générés par le fournisseur JWT. Configuration de la signature Configuration ServiceNow de la clé de signature JWT à appliquer.