---
sourceDocument: Xanadu : créer des intégrations avec des applications
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Xanadu : créer des intégrations avec des applications

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Configurer le Okta spoke

# Configurer le Okta spoke {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Intégrez le Okta spoke à Okta pour automatiser diverses actions sur Okta. Par exemple, vous pouvez automatiser l'activation d'un utilisateur sur Okta. Pour procéder à l'intégration, connectez votre ServiceNow instance à Okta l'aide d'une clé API ou d'une authentification OAuth.

## Avant de commencer

* Demander Hub d'intégration un abonnement
* Activer le Okta module d'extension spoke sur votre instance ServiceNow
* Compte sur le Okta portail des développeurs
* Rôle requis : administrateur
{#set-up-okta-v1.1.1__ul_l2l_mph_gfb}

## Pourquoi et quand exécuter cette tâche

Selon vos besoins, vous pouvez configurer le spoke à l'aide d'une clé API ou d'informations d'identification OAuth. Toutefois, vous ne pouvez utiliser qu'un seul alias à la fois pour un domaine ServiceNow.

## Configurer le Okta spoke à l'aide de la clé API {#ariaid-title2}

Intégrez l'instance et votre Okta compte à l'aide d'une clé API pour authentifier ServiceNow les ServiceNow demandes.

### Générer une clé API pour demander l'authentification {#ariaid-title3}

Générez une clé API sur votre compte d'organisation ou de développeur Okta pour que l'enregistrement de connexion soit authentifié par le compte du développeur ou de l'organisation Okta .

#### Avant de commencer

Okta Exigences:

* Okta Compte d'organisation ou de développeur
* Rôle requis : Okta administrateur
{#configure-okta-account-v1.1.1__ul_nhk_cnh_gfb}

#### Pourquoi et quand exécuter cette tâche

La clé API permet à l'organisation Okta ou au compte de développeur d'authentifier une demande d'accès à partir de votre ServiceNow instance.

#### Procédure

1. Connectez-vous à <https://developer.okta.com/login/>.
2. Sur le panneau de gauche, accédez à SécuritéAPI.
3. Sur la page de l'API, sélectionnez Jetons.  
4. Sélectionnez Créer un jeton.
5. Dans la fenêtre Créer un jeton, entrez un nom pour le jeton.
6. Sélectionnez Créer un jeton.  
   Le jeton est créé.

7. Copiez le jeton d'API et stockez-le dans un endroit sécurisé.  
   Notez la date d'expiration du jeton.

{#configure-okta-account-v1.1.1__steps_j3p_ndz_4fb}

### Créer un enregistrement d'informations d'identification de clé API pour le Okta spoke {#ariaid-title4}

Créez des enregistrements d'informations d'identification pour l'application Okta que vous avez créée. Les alias de connexion et d'informations d'identification du spoke Okta utilisent ces informations d'identification pour autoriser des actions.

#### Avant de commencer

Rôle requis : admin.

#### Procédure

1. Accédez à la ToutConnexions et informations d'identificationInformations d'identification.
2. Sélectionnez Nouveau.
3. Sélectionnez Informations d'identification de clé API.
4. Remplissez le formulaire.  
   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Nom personnalisé qui identifie l'enregistrement de façon unique. Par exemple, <kbd class="ph userinput">Informations d’identification Okta</kbd>. |
   | Actif | Active l'enregistrement des informations d'identification afin qu'il soit utilisé pour se connecter au compte Okta. |
   | Clé API | Jeton d'API que vous avez généré dans votre compte Okta au format `SSWS {jeton d'API}`. Pour en savoir plus sur la génération d'un jeton d'API, reportez-vous à la section [Générer une clé API pour demander l'authentification](https://servicenow-prod.fluidtopics.net/cISvcgQ0hUkNwhrnyd4n_w#configure-okta-account-v1.1.1 "Générez une clé API sur votre compte d’organisation ou de développeur Okta pour que l’enregistrement de connexion soit authentifié par le compte du développeur ou de l’organisation Okta ."). |
   | Concerne | Serveur MID qui peut utiliser ces informations d'identification. Par exemple, sélectionnez Tous les MID Servers. |
   | Ordre | Ordre (séquence) dans lequel ces informations d'identification sont utilisées lors de la tentative d'accès à l'API Okta. Plus le nombre est petit, plus les informations d'identification apparaissent en haut dans la liste. Établissez un ordre pour les informations d'identification lorsque vous utilisez des informations d'identification avec des nombres élevés ou lorsque la sécurité verrouille les utilisateurs après trois tentatives de connexion échouées. Si toutes les informations d'identification ont le même numéro d'ordre (ou n'en ont pas), l'instance essaie les informations d'identification aléatoirement. Par exemple, saisissez <kbd class="ph userinput">100</kbd>. |
   | Alias d'informations d'identification | L'alias d'informations d'identification pour le spoke Okta qui se résout pendant l'exécution lors de la connexion à l'API Okta. |
   [ ]

   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb}
5. Sélectionnez Soumettre.
{#create-credential-okta-v1.1.1__steps_t5s_2fy_4fb}

### Créer un enregistrement de connexion pour le Okta spoke {#ariaid-title5}

Créez un enregistrement de connexion à l'API Okta. Les alias de connexion et d'informations d'identification du spoke Okta utilisent ces connexions pour effectuer des actions dans Okta.

#### Avant de commencer

Rôle requis : admin.

#### Procédure

1. Accédez à la ToutConnexions et informations d'identificationAlias de connexion et d'informations d'identification.
2. Ouvert pour l'enregistrement d'Okta.
3. Dans l'onglet Connexions , sélectionnez Nouveau.
4. Remplissez le formulaire.  
   {#create-connection-okta-v1.1.1__table_any_shp_gfb__entry__2}

   | Champ | Valeur requise |
   |-|-|
   | Nom | Saisissez un nom pour identifier de façon unique l'enregistrement de connexion. Par exemple, entrez <kbd class="ph userinput">Connexion Okta</kbd>. |
   | Informations d'identification | Sélectionnez l'enregistrement d'informations d'identification que vous avez créé pour Okta. Par exemple, sélectionnez Informations d'identification Okta. |
   | URL de connexion | Saisissez l'URL de votre organisation Okta. Par exemple, <kbd class="ph userinput">https://dev-418994.oktapreview.com</kbd>. |
   [ ]

   {#create-connection-okta-v1.1.1__table_any_shp_gfb}
5. Sélectionnez Soumettre.
{#create-connection-okta-v1.1.1__steps_zwz_fhz_4fb}

## Configurer à Okta l'aide des informations d'identification OAuth {#ariaid-title6}

Intégrez l'instance ServiceNow et votre Okta compte en créant une application OAuth personnalisée dans Okta pour authentifier les ServiceNow demandes.

### Avant de commencer

* Accès à la Okta Developer Console
* Rôle requis : administrateur
{#setup-okta-oauth-cred__ul_czf_cwq_gnb}

### Créer une application OAuth dans Okta {#ariaid-title7}

Créez une application OAuth personnalisée dans votre Okta compte de développeur pour activer l'authentification OAuth 2.0 des demandes à partir de votre ServiceNow instance.

#### Avant de commencer

Rôle requis : administrateur

Accès administrateur au compte du développeur ou de l'organisation Okta

#### Procédure

1. Connectez-vous à <https://developer.okta.com/login/>.
2. Sur le panneau de gauche, sélectionnez ApplicationsApplications.
3. Sur la page Applications, sélectionnez Créer une intégration d'application.  
4. Dans la fenêtre Create a new app integration (Créer une intégration d'application), sélectionnez OIDC - OpenID Connect.
5. Sélectionner  
   * OIDC : OpenID Connect
   * Application Web
   {#conf-okta-app__ul_hgb_xzg_wyb}
6. Sélectionnez Suivant.
7. Remplissez le formulaire.  
   {#conf-okta-app__table_jwz_52h_wyb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom d'intégration de l'application | Nom personnalisé de l'application OAuth. |
   | Logo | Logo de l'application OAuth. Le téléchargement d'un logo est facultatif. |
   | Type d'accord | Type de flux OAuth 2.0 à utiliser en fonction du type d'application que vous créez. Pour savoir comment sélectionner l'option appropriée, reportez-vous à la section <https://developer.okta.com/docs/concepts/oauth-openid/#openid-connect>. Sélectionnez les options : * Code d'autorisation * Actualiser le jeton * Implicite (hybride) * Jeton d'ID d'autorisation avec type d'attribution implicite * Autoriser le jeton d'accès avec type d'attribution implicite {#conf-okta-app__ul_mjd_dwh_wyb} {#conf-okta-app__ul_ljd_dwh_wyb} |
   | URI de redirection de connexion | L'URI qui reçoit la réponse d'authentification et le jeton d'ID d'Okta. Saisissez l'URL de votre instance ServiceNow au format <kbd class="ph userinput">https://&lt;nom-instance&gt;.service-now.com/oauth-redirect.do</kbd>. |
   | URI de redirection de déconnexion | L'URI qui contacte Okta pour fermer une session utilisateur. Saisissez l'URL de votre instance ServiceNow au format <kbd class="ph userinput">https://&lt;nom-instance&gt;.service-now.com/oauth-redirect.do</kbd> |
   | URI de base | URI du widget Okta auto-hébergé. La fourniture de l'URI de base est facultative. |
   | Accès contrôlé | Option permettant d'affecter l'accès à l'intégration Okta dans votre organisation. Pour attribuer l'accès : * Pour attribuer l'accès à tous les membres de l'organisation, sélectionnez Autoriser l'accès à tous les membres de votre organisation. * Pour attribuer l'accès aux groupes sélectionnés, sélectionnez Limiter l'accès aux groupes sélectionnés et entrez les noms des groupes dans le champ Groupe(s) sélectionné(s). * Pour attribuer l'accès après l'intégration, sélectionnez Ignorer l'affectation de groupe pour l'instant. {#conf-okta-app__ul_uqk_5hh_wyb} |
   [Tableau 1. Nouvelle intégration d'application Web]

   {#conf-okta-app__table_jwz_52h_wyb}
8. Sélectionnez Enregistrer.  
   L'application OAuth est créée.
9. Accordez des autorisations pour accéder aux API Okta.
   1. Sélectionnez les périmètres de l'API Okta.  
   2. Sous Actions, sélectionnez Accorder pour les API.  
      * okta.utilisateurs.gérer
      * okta.apps.manage
      * okta.logs.read
      * okta.groups.read
      * okta.groups.manage
      * okta.users.read
      * okta.apps.read
      * okta.eventHooks.read
      * okta.eventHooks.manage

      {#conf-okta-app__ul_dnd_svh_wyb}Pour en savoir plus sur les périmètres d'API, consultez [Définir les périmètres autorisés dans la documentation développeur](https://developer.okta.com/docs/guides/implement-oauth-for-okta/define-allowed-scopes/)[Okta](https://developer.okta.com/docs/).
   {#conf-okta-app__substeps_lzp_nvh_wyb}

### Créer un enregistrement de connexion pour Okta {#ariaid-title8}

Créez un enregistrement de connexion qui contient les informations pour vous connecter au Okta serveur.

#### Avant de commencer

Rôle requis : admin.

#### Procédure

1. Accédez à la ToutConcepteur de fluxConcepteur.
2. Sélectionnez Connexions.
3. Activez l'onglet Sortant.
4. Dans le champ Rechercher toutes les connexions, saisissez <kbd class="ph userinput">Okta</kbd>.
5. Dans la vignette du spoke Okta, sélectionnez Afficher les détails.
6. Sélectionnez Configurer.
7. Renseignez ces valeurs sur le formulaire.  
   {#add-okta-conn__table_fcw_r1h_3mb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la connexion établie avec l'instance Okta. Le nom par défaut de la première connexion est automatiquement attribué pour correspondre au nom spécifié dans le formulaire Connexions et informations d'identification sur la page Alias de connexion et d'informations d'identification. Pour fournir votre nom personnalisé, créez un enregistrement de connexion en sélectionnant Ajouter une connexion. |
   | URL de connexion | URL pour se connecter au serveur Okta. Le format de l'URL est https://\[votredomaineOkta\].com. |
   | Version de l'API | Version des API Okta. |
   | URL d'autorisation | L'URL fournie par l'application OAuth dans Okta pour demander l'autorisation d'accéder au serveur de ressources Okta. Le format est <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{API version}/authorize</kbd>. |
   | URL de jeton | URL permettant d'obtenir le jeton d'accès. Le format est <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{Version de l’API}/jeton</kbd>. |
   | URL de révocation du jeton | URL fournie par le serveur d'autorisation OAuth qui permet à une application cliente de demander la révocation ou l'annulation des jetons d'accès et actualiser les jetons précédemment émis. Le format est <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{API version}/revoke</kbd>. |
   | ID client OAuth | L'ID client généré dans le compte du développeur Okta. |
   | Secret client OAuth | Le secret client généré dans le compte du développeur Okta. |
   | URL de redirection OAuth | Redirigez l'URL vers votre ServiceNow instance. Le format est <kbd class="ph userinput">https://{instance-name}.service-now.com/oauth_redirect.do</kbd>. |
   [Tableau 2. Configurer la connexion]

   {#add-okta-conn__table_fcw_r1h_3mb}
8. Sélectionnez Configurer et obtenir un jeton OAuth.  
   Le jeton d'accès OAuth est généré pour le spoke Okta.
{#add-okta-conn__steps_ftf_csq_gnb}

