---
sourceDocument: Xanadu : créer des intégrations avec des applications
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Xanadu : créer des intégrations avec des applications

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Configurer l'enregistrement de connexion Microsoft SharePoint Online

# Configurer l'enregistrement de connexion Microsoft SharePoint Online {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 minutes de lecture

Intégrez votre ServiceNow instance à SharePoint Microsoft Online en configurant SharePoint Microsoft Online et un enregistrement de connexion.

## Avant de commencer

* Demander Hub d'intégration un abonnement
* Activer [Microsoft SharePoint Online Rayon](https://servicenow-prod.fluidtopics.net/lNp5TL~u_8oSUBC~SLpSQw "Le Microsoft SharePoint Online spoke intègre votre ServiceNow instance à Microsoft SharePoint Online afin que vous puissiez automatiser diverses actions prédéfinies dans le cadre d’un Workflowfichier . Par exemple, vous pouvez renommer un dossier lorsqu’un Microsoft SharePoint Online enregistrement de la base de données est mis à jour.")
* Créez une application OAuth sur Microsoft le portail Azure.
* Accès au portail Microsoft Azure
* Rôle requis : administrateur
{#set-up-microsoft-sharepoint-online-and-connection-record__ul_k2k_mph_gfaff}

## Générer un certificat pour Windows {#ariaid-title2}

Générez un fichier de certification numérique au format .cer pour le charger dans Microsoft Azure.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Accédez à <https://learn.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access>.
   1. Accédez à <https://learn.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access>.
   2. Exécutez le script PowerShell.  
      Le script génère deux fichiers avec . PFX et . Extensions de la Régie.  
      Remarque :  
      Stockez ou mémorisez le mot de passe utilisé pour chiffrer la clé privée afin de générer le fichier . PFX et . Dossiers de la Régie.
   3. Utilisez le fichier . PFX pour créer un fichier Java Key Store (JKS).  
      Remarque :  
      Stockez ou mémorisez le mot de passe utilisé pour générer le fichier . JKS du fichier . Fichier PFX.
2. Exécutez le script PowerShell.  
   Le script génère deux fichiers avec . PFX et . Extensions de la Régie.  
   Remarque :  
   Stockez ou mémorisez le mot de passe utilisé pour chiffrer la clé privée afin de générer le fichier . PFX et . Dossiers de la Régie.
3. Utilisez le fichier . PFX pour créer un fichier Java Key Store (JKS).  
   Remarque :  
   Stockez ou mémorisez le mot de passe utilisé pour générer le fichier . JKS du fichier . Fichier PFX.

## Générer un certificat auto-signé pour Mac {#ariaid-title3}

Générez un fichier de certification numérique au format .cer pour le charger dans Microsoft Azure.

### Avant de commencer

Rôle requis : administrateur

### Procédure

1. Ouvrez le terminal sur votre appareil Mac.
2. Exécutez le script <kbd class="ph userinput">keytool -genkey -keyalg RSA -alias selfsigned -keystore &lt;filename&gt;.jks -storepass &lt;entrez le mot de passe du keystore&gt; -validity 720 -keysize 2048</kbd>.  
   Remarque :  
   Le mot de passe du magasin de clés doit contenir au moins six caractères.  
   Le magasin de clés vous demande de saisir certaines informations.
3. Entrez vos informations personnalisées, telles qu'elles sont indiquées dans l'image pour illustration.
4. Appuyez sur Retour.  
   Il est conseillé de migrer vers le format PKCS12.
5. Exécutez le script <kbd class="ph userinput">keytool -importkeystore -srckeystore &lt;filename&gt;.jks -destkeystore &lt;filename&gt;.jks -deststoretype pkcs12</kbd>.
6. Saisissez le mot de passe du keystore source.  
   La migration vers PKCS12 a réussi.
7. Exécutez le script <kbd class="ph userinput">keytool -exportcert -keyalg RSA -alias selfsigned -keystore &lt;filename&gt;.jks -storepass &lt;mot de passe du keystore&gt; -rfc -file &lt;filename&gt;.cer</kbd>.  
   Le script génère le fichier .cer.
8. Pour localiser le fichier .cer, accédez à l'emplacement sur votre disque local.  

## Configurer une application dans Microsoft Azure {#ariaid-title4}

Créez une application personnalisée à l'aide de votre portail Azure pour authentifier les demandes.

### Avant de commencer

* Accès au portail Microsoft Azure
* Rôle requis : administrateur
{#ms-sharept-azure-app__ul_ply_dpc_y1c}

### Procédure

1. Chargez le certificat sur Microsoft Azure le portail.
   1. Connectez-vous à <https://portal.azure.com/>.
   2. Sélectionnez Inscriptions d'applications.  
   3. Sélectionnez Toutes les applications ou Applications possédées.  
   4. Dans le champ de recherche, entrez le nom de l'application OAuth que vous avez créée.  
      Pour en savoir plus sur la configuration d'une application OAuth, reportez-vous à la section [Configurer l'application OAuth dans Microsoft Azure](https://servicenow-prod.fluidtopics.net/K5kFenRg55RoY0UPitcsBQ "Créez une application OAuth dans Microsoft Azure pour vérifier et autoriser les demandes de connexion de votre instance ServiceNow.").
   5. Sur le panneau de gauche, sous l'en-tête Gérer, sélectionnez Certificats et secrets.  
   6. Sous Certificats et secrets, sélectionnez Certificats.  
   7. Sélectionnez Télécharger le certificat.
   8. Dans la fenêtre Télécharger le certificat, sélectionnez l'icône de dossier ( ![icône Dossier.]()) pour accéder au fichier .cer que vous avez généré.
   9. Dans le champ Description, saisissez une description du certificat.
   10. Sélectionnez Ajouter.  
       Le certificat est téléchargé.
   11. Sous la colonne Empreinte digitale , copiez la valeur de l'empreinte digitale et stockez-la dans un endroit sûr.  
       Remarque :  
       Assurez-vous de copier la valeur entière de l'empreinte.

       Vous pouvez également copier l'empreinte digitale en cliquant sur Manifeste.

   12. Encodez la valeur d'empreinte en une valeur Base64 et enregistrez la valeur pour une utilisation ultérieure.

   {#ms-sharept-azure-app__substeps_ygq_phz_gyb}  
   Remarque :  
   Vous pouvez utiliser un outil de conversion hexadécimal en base64 (hexadécimal en base64) pour coder la valeur d'empreinte digitale en valeur Base64.
2. Obtenez les autorisations d'accès aux API REST dont le spoke a besoin pour automatiser les actions.
   1. Sur le panneau de gauche, sous l'en-tête Gérer, sélectionnez Autorisations d'API.  
   2. Sous l'en-tête Autorisations configurées, sélectionnez + Ajouter une autorisation.
   3. Dans la fenêtre Autorisations d'API de demande, sélectionnez SharePoint.  
   4. Sélectionnez Autorisations d'application.  
   5. Développez la liste Sites.
   6. Sélectionnez Sites.FullControl.All.  
      Votre instance ServiceNow dispose désormais du contrôle total de tous les sites dans Microsoft SharePoint Online.
   7. Sélectionnez Ajouter des autorisations.  
      Les autorisations sont ajoutées.

   8. Pour accorder le consentement de l'administrateur, sélectionnez Accorder le consentement de l'administrateur pour ServiceNow.
   9. Dans la fenêtre de confirmation du consentement de l'administrateur d'accord, sélectionnez Oui.  
      Le consentement de l'administrateur est accordé.

   {#ms-sharept-azure-app__substeps_af1_v2l_hyb}

## Joindre un certificat de magasin de clés Java {#ariaid-title5}

Activez l'authentification du jeton JWT Bearer Grant en joignant un certificat Java Key Store (JKS) valide.

### Avant de commencer

* Certificat de magasin de clés Java valide
* Rôle requis : administrateur
{#ms-sharept-attachjks__ul_wlk_hqx_dsb}

### Procédure

1. Accédez à la Définition du systèmeCertificats.
2. Ouvrez l'enregistrement Certificat Microsoft SharePoint Online.  
   Remarque :  
   Assurez-vous d'utiliser l'enregistrement par défaut Certificat Microsoft SharePoint Online uniquement.
3. Saisissez le mot de passe associé au fichier JKS dans Mot de passe du magasin de clés.
4. Cliquez sur l'icône Pièces jointes (icône ![Pièces jointes]()) et joignez le certificat JKS que vous avez généré.  
   Pour plus d'informations, consultez [Configurer l'application OAuth dans Microsoft Azure](https://servicenow-prod.fluidtopics.net/K5kFenRg55RoY0UPitcsBQ "Créez une application OAuth dans Microsoft Azure pour vérifier et autoriser les demandes de connexion de votre instance ServiceNow.").
5. Cliquez sur Valider les banques/certificats.
6. Cliquez sur Mettre à jour.

## Configurer la clé de signature JWT {#ariaid-title6}

Créez une clé de signature JSON Web Token (JWT) à affecter à votre certificat Java Key Store.

### Avant de commencer

Rôle requis : administrateur

### Procédure

1. Accédez à la OAuth systèmeClés JWT.
2. Ouvrez l'enregistrement Microsoft SharePoint Online JWT Keys.
3. Entrez le mot de passe utilisé pour chiffrer la clé privée afin de générer le fichier . PFX et . CER dans Signature avec le mot de passe de clé.
4. Cliquez sur Mettre à jour.

## Configurer le fournisseur JWT {#ariaid-title7}

Ajoutez un fournisseur JSON Web Token (JWT) à votre ServiceNow instance.

### Avant de commencer

* Copiez et enregistrez la valeur de l'ID (client) de l'application (client) et de l'ID (locataire) de l'application que vous aviez enregistrée dans le portail Azure.
* Rôle requis : administrateur
{#ms-sharepoint-prov__ul_cvp_35x_dsb}

### Procédure

1. Accédez à la OAuth systèmeFournisseurs JWT.
2. Ouvrez l'enregistrement Fournisseur Microsoft SharePoint Online JWT.
3. Entrez les valeurs pour iss, sub et aud dans la liste connexe Réclamations standard.  
   {#ms-sharepoint-prov__table_mnc_wtx_dsb__entry__2}

   | Champ | Valeur |
   |-|-|
   | Aud | URL Microsoft Online au format suivant : <kbd class="ph userinput">https://login.microsoftonline.com/&lt;tenant-id&gt;/oauth2/token</kbd>. Remplacez <kbd class="ph userinput">&lt;tenant-id&gt;</kbd> par la valeur d'ID (locataire) du répertoire de votre application avait enregistré dans le portail Azure. |
   | Iss | ID de l'application (client) de l'application que vous aviez enregistrée dans le portail Azure. |
   | sub | ID de l'application (client) de l'application que vous aviez enregistrée dans le portail Azure. |
   [ ]

   {#ms-sharepoint-prov__table_mnc_wtx_dsb}
4. Cliquez sur Mettre à jour.

## Enregistrer Microsoft SharePoint Online en tant que fournisseur OAuth {#ariaid-title8}

Utilisez les informations générées pendant Microsoft SharePoint Online la configuration du compte pour vous inscrire Microsoft SharePoint Online en tant que fournisseur OAuth et permettre à l'instance de demander des jetons OAuth 2.0.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la OAuth systèmeRegistre d'application.
2. Cliquez sur Nouveau.  
   Le système affiche le message Quel type d'application OAuth ?
3. Sélectionnez Se connecter à un fournisseur OAuth tiers.  
   Le système affiche un formulaire de registres d'application vierge.
4. Entrez ces valeurs.  
   {#register-sharepoint-oauth__table_alw_kq3_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Nom permettant d'identifier l'enregistrement de façon unique. Par exemple, entrez le <kbd class="ph userinput">profil OAuth SharePoint</kbd>. |
   | ID client | ID client au format suivant : <kbd class="ph userinput">&lt;ClientID</kbd> \>. |
   | Secret client | Secret client que vous avez créé pendant la configuration du Microsoft SharePoint Online compte. |
   | Script de l'API OAuth | Sélectionnez OAuthUtilSPJWTOnline. |
   | Type d'accord par défaut | Renseignez le champ Informations d'identification du client. |
   | URL de jeton | URL du jeton au format suivant : <kbd class="ph userinput">https://login.microsoftonline.com/&lt;tenant-id&gt;/oauth2/token</kbd>. Remplacez <kbd class="ph userinput">&lt;tenant-id&gt;</kbd> par la valeur d'ID (locataire) du répertoire de votre application avait enregistré dans le portail Azure. |
   [ ]

   {#register-sharepoint-oauth__table_alw_kq3_gfb}
5. Dans la liste connexe Périmètres des entités OAuth, insérez un enregistrement avec ces valeurs.  
   {#register-sharepoint-oauth__table_wvt_5cx_2sb__entry__2}

   | Nom | Périmètre OAuth |
   |-|-|
   | périmètre | <kbd class="ph userinput">https://&lt;MS-SharePoint-tenant-name&gt;.sharepoint.com/.default </kbd> |
   [ ]

   {#register-sharepoint-oauth__table_wvt_5cx_2sb}
6. Cliquez avec le bouton droit de la souris sur l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   Le système valide les informations d'identification OAuth et crée la liste connexe Profils des entités OAuth.
{#register-sharepoint-oauth__steps_usf_jfp_ngb}

### Résultats

L'instance peut demander des jetons OAuth 2.0 pour le spoke.

## Créer des enregistrements d'informations d'identification pour le spoke Microsoft SharePoint Online {#ariaid-title9}

Créez des enregistrements d'informations d'identification pour l'application OAuth personnalisée que vous avez créée pendant Microsoft SharePoint Online la Microsoft SharePoint Online configuration du compte. Les Spoke Microsoft SharePoint Online alias de connexion et d'informations d'identification utilisent ces informations d'identification pour autoriser des actions.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la Connexions et informations d'identificationInformations d'identification.
2. Cliquez sur Nouveau.  
   Le système affiche le message Quel type d'informations d'identification voulez-vous créer ?
3. Sélectionnez Informations d'identification OAuth 2.0.  
   La fenêtre contextuelle affiche un formulaire d'informations d'identification OAuth 2.0 vide.
4. Entrez ces valeurs.  
   {#create-credential-sharepoint__table_sxv_zgp_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier l'enregistrement de façon unique. Par exemple, entrez <kbd class="ph userinput">les informations d’identification SharePoint</kbd>. |
   | Actif | Activer |
   | Profil de l'entité OAuth | Sélectionnez le profil OAuth que vous avez créé lors de l'enregistrement de l'application personnalisée Microsoft SharePoint Online en tant que fournisseur OAuth. Par exemple, sélectionnez Profil OAuth SharePoint. |
   | Concerne | Sélectionnez les MID Server qui peuvent utiliser ces informations d'identification. Par exemple, sélectionnez Tous les MID Servers. |
   | Ordre | Sélectionnez la commande d'application de ces informations d'identification. Par exemple, saisissez <kbd class="ph userinput">100</kbd>. |
   [ ]

   {#create-credential-sharepoint__table_sxv_zgp_gfb}
5. Enregistrez l'enregistrement.
{#create-credential-sharepoint__steps_fpl_zfp_ngb}

## Créer des enregistrements de connexion pour le spoke Microsoft SharePoint Online {#ariaid-title10}

Créez des enregistrements de connexion à votre Microsoft SharePoint Online compte. Les alias de connexion et d'informations d'identification Spoke Microsoft SharePoint Online utilisent ces connexions pour effectuer des actions sur Microsoft SharePoint Online.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la Connexions et informations d'identificationAlias de connexion et d'informations d'identification.
2. Ouvrez l'enregistrement d'alias de connexion et d'informations d'identification pour MicrosoftSharePointOnline.
3. Dans l'onglet Connexions , cliquez sur Nouveau.  
   Le système affiche un formulaire de connexion HTTP(s) vide.
4. Renseignez les champs du formulaire.  
   {#create-connection-sharepoint__table_any_shp_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier de façon unique l'enregistrement de connexion. Par exemple, entrez <kbd class="ph userinput">Connexion SharePoint</kbd>. |
   | Informations d'identification | Sélectionnez l'enregistrement Informations d'identification que vous avez créé pour Microsoft SharePoint Online. Par exemple, sélectionnez Informations d'identification SharePoint. |
   | Alias de connexion | Sélectionnez l'enregistrement d'alias de connexion que vous avez créé pour Microsoft SharePoint Online. |
   | Actif | Activer |
   | URL de connexion | Entrez l'URL SharePoint racine. Par exemple, <kbd class="ph userinput">https://&lt;SiteName&gt;.sharepoint.com</kbd>. |
   [ ]

   {#create-connection-sharepoint__table_any_shp_gfb}
5. Dans l'onglet Attributes (Attributs ), entrez la valeur codée Base64 de Thumbprint.  
   Remarque :  
   La valeur Empreinte est une valeur hexadécimale. Vous pouvez utiliser un outil de conversion hexadécimal en base64 (hexadécimal en base64) pour coder la valeur d'empreinte digitale en valeur Base64.
6. Cliquez sur Envoyer.  
   Le Microsoft SharePoint Online compte est intégré à votre ServiceNow instance et le spoke est prêt à être utilisé.  
   Remarque :  
   Si l'authentification unique est configurée, configurez vos flux pour récupérer les détails de l'utilisateur à l'aide de Microsoft SharePoint Online l'action de spoke Rechercher les informations de l'utilisateur par nom de connexion afin de vérifier si l'utilisateur est autorisé à effectuer les actions requises.
{#create-connection-sharepoint__steps_tgh_bhp_ngb}

### Que faire ensuite

1. Accédez à la Connexions et informations d'identificationInformations d'identification.
2. Ouvrez l'enregistrement d'informations d'identification que vous avez créé. Par exemple, les informations d'identification SharePoint.
3. Dans Liens connexes, cliquez sur Obtenir un jeton OAuth.  
   Le système affiche un message de confirmation indiquant que le flux de jetons OAuth a été effectué avec succès. Passez en revue les détails si le flux n'est pas terminé avec succès.  
   Remarque :  
   Assurez-vous d'autoriser les fenêtres contextuelles dans votre navigateur.  
   La configuration du spoke est terminée et vous pouvez utiliser les flux selon vos besoins.  
   Remarque :  
   Si le jeton généré ne fonctionne pas après la configuration du spoke, ouvrez votre application OAuth dans le portail Azure et cochez les deux cases sous Flux d'octroi implicite et hybride.
{#create-connection-sharepoint__ol_y5s_vp5_xbc}

