---
sourceDocument: Xanadu : créer des intégrations avec des applications
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Xanadu : créer des intégrations avec des applications

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Configurer le spoke Oracle Cloud IAM

# Configurer le spoke Oracle Cloud IAM {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Intégrez l'instance et Oracle ServiceNowCloud IAM à l'aide des informations d'identification de la signature OCI SHA256WithRSA pour authentifier ServiceNow les demandes.

## Avant de commencer

* Demander un Hub d'intégration abonnement.
* Activez le spoke Oracle Cloud IAM.
* Rôle requis : administrateur
{#setup-oracle-iam__ul_agy_qxd_rlb}

## Créer un certificat Java KeyStore (JKS) {#ariaid-title2}

Utilisez l'utilitaire keytool pour générer, importer et exporter des certificats.

### Avant de commencer

* Assurez-vous que l'utilitaire keytool est installé sur votre ordinateur.
* Rôle requis : administrateur
{#create-jks-cert-oracle-iam__ul_lx1_5fx_nsb}

### Procédure

1. Accédez au répertoire dans lequel le certificat doit être enregistré.  
   Par défaut, keytool crée un fichier keystore dans le répertoire où les commandes keystore sont exécutées.
2. Entrez la commande keytool suivante pour générer le certificat dans le fichier keystore.jks :  
   `keytool -genkeypair -alias <moncertificat> -keyalg RSA -keysize 2048 -validité 365 -keystore keystore.jks -storepass your_keystore_password -keypass your_key_password`  
   Remarque :  
   Remplacez les espaces réservés \<mycertificate\>, \<your_keystore_password\> et \<your_key_password\> par le nom de votre certificat, le mot de passe du keystore et le mot de passe de la clé dans tous les exemples de commandes.
3. Entrez votre prénom et votre nom de famille, votre organisation et d'autres détails dans l'invite keytool.  
   Ces détails sont requis pour générer le certificat.
4. Entrez les commandes suivantes dans l'ordre suivant.  

       keytool -export -alias sample -storepass <storepassword> -file server.cer -keystore keystore.jks
       keytool -import -v -trustcacerts -alias sample -file server.cer -keystore cacerts.jks -keypass <keypassword> -storepass <storepassword>
       keytool -export -alias sample -keystore keystore.jks -rfc -file public.cert
       keytool -export -alias sample -keystore keystore.jks -rfc -file certificate.pem
       keytool -list -rfc -keystore keystore.jks -alias sample -storepass <storepassword>
       keytool -importkeystore -srckeystore keystore.jks -destkeystore keystore.p12 -deststoretype PKCS12 -srcalias <alias> -deststorepass <storepassword> -destkeypass <keypassword>
       openssl pkcs12 -in keystore.p12 -nokeys -out cert.pem
       openssl pkcs12 -in keystore.p12 -nodes -nocerts -out PrivateKey.pem
       openssl rsa -in key.pem -pubout -out PublicKey.pem
       keytool -list -v -keystore keystore.p12 -storetype PKCS12 -storepass <storepassword>

   Vérifiez que le fichier keystore.jks généré se trouve dans le répertoire cible.
5. Entrez la commande suivante pour extraire la clé publique du fichier du magasin de clés Java.  
   `openssl x509 -pubkey -noout -in cert.pem > publickey.pem`

## Créez le certificat X.509 pour le spoke Oracle Cloud IAM {#ariaid-title3}

Vous devez créer un certificat X.509 et y joindre le fichier Java Keystore. Ce certificat est utilisé pour la connexion à Oracle Cloud IAM.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la ToutDéfinition du systèmeCertificats.
2. Cliquez sur Nouveau.
3. Renseignez les champs suivants du formulaire.  
   {#create-x509-certificate-oracle-iam__table_aj3_ktq_qnb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom unique permettant d'identifier le certificat. Par exemple, <kbd class="ph userinput">certificat IAM OCI</kbd> |
   | Type | Type de certificat. Sélectionnez le magasin de clés Java. |
   | Notification à l'expiration | Liste des personnes qui doivent être notifiées lorsqu'un certificat est sur le point d'expirer. |
   | Mot de passe du keystore | Mot de passe du magasin de clés. |
   | Avertissement avant l'expiration (en jours) | Nombre de jours pendant lesquels un avertissement est envoyé à l'utilisateur avant l'expiration du certificat. |
   | Actif | Option permettant d'activer le certificat. |
   | Description brève | Brève description du magasin de clés. |
   [Tableau 1. Formulaire Certificat X.509]

   {#create-x509-certificate-oracle-iam__table_aj3_ktq_qnb}
4. Cliquez sur l'icône des pièces jointes et chargez le fichier keystore.jks.
5. Cliquez sur Valider les banques/certificats.

## Créer un enregistrement d'informations d'identification pour le spoke Oracle Cloud IAM {#ariaid-title4}

Créez un enregistrement d'informations d'identification pour le compte Oracle Cloud IAM . Les alias de connexion et d'informations d'identification du spoke Oracle Cloud IAM utilisent ces informations d'identification pour autoriser des actions.

### Avant de commencer

Utilisez la clé publique du fichier Java Keystore (JKS) et générez une empreinte digitale à partir de votre compte Oracle Cloud. Pour plus d'informations sur les empreintes [digitales, consultez Clés requises et OCID.](https://docs.cloud.oracle.com/en-us/iaas/Content/API/Concepts/apisigningkey.htm#three)

Rôle requis : admin.

### Procédure

1. Accédez à la ToutConnexions et informations d'identificationInformations d'identification.
2. Cliquez sur Nouveau.  
   Le système affiche ce message : Quel type d'informations d'identification voulez-vous créer ?
3. Sélectionnez OCI SHA256WithRSA Signature.
4. Renseignez ces valeurs sur le formulaire.  
   {#create-cred-oracle-iam-spoke__table_bcs_qjb_qnc__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom permettant d'identifier l'enregistrement de façon unique. Par exemple, Oracle IAM Cloud Cred. |
   | ID système de certification | ID système du certificat de signature OCI. |
   | Alias | Alias du KeyStore. |
   | Mot de passe alias | Mot de passe alias du keyStore. |
   | ID clé | L'ID de clé permet d'identifier la clé utilisée lorsque plusieurs clés sont utilisées pour signer des jetons. L'ID de clé doit être composé de valeurs séparées par des barres obliques (/) de l'OCID de location, de l'OCID de l'utilisateur et de l'empreinte digitale au format suivant :<kbd class="ph userinput"> ocid1.tenancy.oc1.. &lt;unique_ID&gt;/ocid1.user.oc1.. &lt;unique_ID&gt;/&lt;key_fingerprint&gt;</kbd>. |
   | Concerne | Option permettant de spécifier si les informations d'identification s'appliquent à tous les serveurs MID du réseau. |
   | Actif | Option permettant d'utiliser activement l'enregistrement des informations d'identification. |
   | Algorithme d'authentification | Algorithme d'authentification personnalisé pour les demandes de signature sortantes. Sélectionner <kbd class="ph userinput">OCI SHA256RSA l’algorithme de signature</kbd> |
   [Tableau 2. Formulaire d'informations d'identification de signature OCI SHA256WithRSA]

   {#create-cred-oracle-iam-spoke__table_bcs_qjb_qnc}
5. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Envoyer.
{#create-cred-oracle-iam-spoke__steps_oqn_bq4_qnb}

## Créer un enregistrement de connexion pour le spoke Oracle Cloud IAM {#ariaid-title5}

Créez un enregistrement de connexion pour votre compte Oracle Cloud IAM . Les alias de connexion et d'informations d'identification du spoke Oracle Cloud IAM utilisent ces connexions pour effectuer des actions dans Oracle Cloud IAM.

### Avant de commencer

Rôle requis : admin.

### Procédure

1. Accédez à la ToutConnexions et informations d'identificationAlias de connexion et d'informations d'identification.
2. Ouvrez l'enregistrement d'alias pour OracleIAM_credentialANDconnecton.
3. Dans l'onglet Connexions , cliquez sur Nouveau.
4. Renseignez les champs suivants du formulaire.  
   {#create-conn-cred-alias-oracle-iam-spoke__table_ywc_h3g_qbn__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom permettant d'identifier l'enregistrement de façon unique. Par exemple : <kbd class="ph userinput">Connexion Oracle IAM</kbd>. |
   | Informations d'identification | Enregistrement d'informations d'identification créé pour le spoke de base de données autonome Oracle. Par exemple, <kbd class="ph userinput">Oracle IAM Cred</kbd>. |
   | Alias de connexion | Enregistrement d'alias associé à cette connexion. Recherchez et sélectionnez <kbd class="ph userinput">sn_oci_iam_spoke. OracleIAM_credentialAN</kbd> |
   | URL de connexion | URL de base pour se connecter à Oracle Cloud IAM. Par exemple, <kbd class="ph userinput">https://database.ap-mumbai-1.oraclecloud.com</kbd>. |
   | Actif | Option permettant d'utiliser activement l'enregistrement de connexion. |
   | Domaine | Domaine dans lequel l'action s'exécute. |
   [Tableau 3. Formulaire Connexion]

   {#create-conn-cred-alias-oracle-iam-spoke__table_ywc_h3g_qbn}
5. Cliquez sur Envoyer.
{#create-conn-cred-alias-oracle-iam-spoke__steps_e4x_vq4_qnb}

