Configurer le Microsoft spoke Entra ID
Intégrez l’instance ServiceNow et votre Microsoft compte Entra en créant une application OAuth personnalisée dans Microsoft Entra ID pour authentifier les ServiceNow demandes.
Avant de commencer
- Demander Hub d'intégration un abonnement
- Rôle requis : admin
Créer une Microsoft application Entra ID
Créez une application personnalisée à l’aide de votre portail Azure pour activer l’authentification OAuth 2.0 avec le Microsoft spoke Entra ID.
Avant de commencer
- Demandez Hub d'intégration un abonnement.
- Activez le Microsoft spoke Entra ID.
- Microsoft Conditions requises pour le spoke Entra ID :
- Microsoft Compte Entra ID
- Microsoft Informations d’identification de l’administrateur Entra ID
- Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Procédure
Créer un alias de connexion et d’informations d’identification pour Microsoft le spoke Entra ID
Créez des enregistrements de connexion à votre Microsoft compte Entra ID. Les Microsoft alias de connexion et d’informations d’identification du spoke Entra ID utilisent ces connexions pour effectuer des actions dans l’Entra Microsoft ID.
Avant de commencer
Procédure
Résultats
Remarque :
Lorsque vous créez un nouvel alias de connexion et d’informations d’identification à l’aide de Créer une nouvelle connexion et de nouvelles informations d’identification sous Liens connexes, le type d’accord de l’enregistrement du registre d’application est défini sur Code d’autorisation par défaut.
- Si vous souhaitez utiliser les informations d’identification d’un utilisateur Azure pour obtenir le jeton OAuth et exécuter tous les flux avec cette délégation d’utilisateur, utilisez Code d’autorisation. Actuellement, la délégation d’autorisation à chaque utilisateur ServiceNow connecté n’est pas prise en charge.
- Si vous souhaitez accorder l’autorisation à une application plutôt qu’à un utilisateur individuel, remplacez le type d’autorisation par Informations d’identification du client. Cela garantit que tous les flux, qu’ils soient interactifs ou en arrière-plan, utiliseront les autorisations de l’application pour exécuter les flux. Pour plus d’informations sur l’utilisation des informations d’identification du client, consultez KB0993701.
- Dans les cas où vous ne pouvez pas utiliser un seul type d’accord, mais que vous avez besoin à la fois des types d’octroi Code d’autorisation et Informations d’identification du client pour effectuer les actions, créez un alias enfant.
Régénérer le jeton OAuth de Entra ID
Régénérez le jeton OAuth de Entra ID à son expiration.
Avant de commencer
Rôle requis : admin.