Configurez un profil d’application OAuth pour vous authentifier à l’aide de certificats pour les e-mails sortants.
Avant de commencer
Créez un compte Microsoft Azure pour configurer un profil OAuth.
Effectuez les étapes de configuration à l’aide de votre Microsoft Azure compte de développeur. Consultez la documentation du produit Microsoft Azure pour obtenir des instructions sur la création et la configuration d’applications personnalisées.
Rôle requis : Microsoft Azure administrateur et administrateur du portail
Procédure
-
Connectez-vous au profil d’inscription avec les Microsoft Azure informations d’identification de votre organisation.
-
Enregistrez une nouvelle application personnalisée en renseignant le nom de l’application, le type de compte pris en charge et l’URL de redirection, puis sélectionnez S’inscrire.
Remarque : Entrez l’URL de redirection au format suivant : https://<instance>/oauth_redirect.do.
Une vue d’ensemble des informations de base de l’application s’affiche.
-
Copiez l’ID client dans un fichier texte.
Vous utiliserez cet ID client et la valeur secrète générée au cours des étapes suivantes pour enregistrer l’application en tant que fournisseur OAuth tiers sur votre ServiceNow instance. Vous utilisez l’ID d’application comme ID client lorsque vous connectez l’application à ServiceNow.
-
Activez le SMTP. Autorisation SendAsApp .
-
Dans Microsoft Azure, accédez à .
-
Sélectionnez Ajouter une autorisation.
-
Sélectionnez la Microsoft Office 365 mosaïque.
-
Sélectionnez Autorisations de l’application.
-
Dans le champ Select permissions (Sélectionner les autorisations ), saisissez SMTP. SendAsApp.
-
Sélectionnez le SMTP. Case à cocher SendAsApp .
-
Sélectionnez Ajouter des autorisations.
-
Sélectionnez Accorder le consentement de l’administrateur pour <nom de l’organisation>, puis sélectionnez Oui pour confirmer.
-
Chargez le certificat.
-
Dans Microsoft Azure, accédez à .
-
Sélectionnez Télécharger le certificat.
-
Fournissez une description, une date de début et une date d’expiration, puis chargez le certificat.
-
Copiez l’ID client et l’ID de répertoire dans un fichier texte.
-
Enregistrez les principaux de service à l’aide de Microsoft Exchange PowerShell.
-
Exécutez les commandes suivantes.
-
Enregistrez le principal de service d’une Microsoft Azure AD application en exécutant la commande suivante.
New-ServicePrincipal -AppId <APPLICATION_ID> -ObjectId <OBJECT_ID>
Important : Pour la valeur OBJECT_ID, accédez à et copiez l’ID de l’objet.
-
Ajoutez une autorisation à l’ID d’e-mail de l’utilisateur à l’aide de la commande suivante.
Add-MailboxPermission -Identity "<email_id>" -User <object_id> -AccessRights FullAccess
-
Accédez à la et copiez le point de terminaison du jeton OAuth 2.0 (v2) dans un fichier texte.
Vous utilisez le
point de terminaison de jeton OAuth 2.0 (v2) lors de la configuration d’un fournisseur JWT. Pour plus d'informations, consultez
Configurer un fournisseur JWT.