---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utilisation de certificats pour l'authentification

# Utilisation de certificats pour l'authentification {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Demander un jeton d'accès avec un certificat d'informations d'identification.

## Avant de commencer

1. Vous pouvez utiliser un certificat autosigné ou un certificat délivré par l'autorité de certification. Vous pouvez créer un certificat auto-signé en exécutant le script PowerShell comme indiqué dans[Configuration d'une application Azure AD pour un accès uniquement à l'application](https://docs.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access). Le script génère deux fichiers : . PFX et . Fichier de la Régie.  
   Remarque :  
   Assurez-vous de connaître le mot de passe utilisé pour chiffrer la clé privée afin de générer le fichier . PFX et . Fichier de la Régie.
2. Utilisez le fichier . PFX pour créer un fichier Java Key Store (JKS).  
   Remarque :  
   Assurez-vous de connaître le mot de passe utilisé pour générer le fichier JKS à partir du fichier . Fichier PFX.
{#using-certificates-for-authentication__ol_mv4_5gy_2sb}Rôle requis : administrateur

## Procédure

1. Accédez aux inscriptions des applications sur le portail Azure AD.
2. Cliquez sur Certificats et secrets dans la section Gérer .
3. Dans l'onglet Certificats , cliquez sur Télécharger le certificat.
4. Renseignez ces valeurs sur le formulaire.  
   {#using-certificates-for-authentication__table_lxy_jbx_dsb__entry__2}

   | Champ | Description |
   |-|-|
   | Chargez un certificat (clé publique) avec l'un des types de fichiers suivants : .cer, .pem, .crt | . CER que vous avez généré à l'aide du script PowerShell. |
   | Description | Description du certificat. |
   [ ]

   {#using-certificates-for-authentication__table_lxy_jbx_dsb}
5. Cliquez sur Ajouter.  
   Le certificat est téléchargé et ses détails s'affichent sous l'onglet Certificats .
6. Copiez la valeur d'empreinte du certificat chargé.  
   La valeur Empreinte est une valeur hexadécimale.
7. Encodez la valeur d'empreinte en une valeur Base64 et enregistrez la valeur pour une utilisation ultérieure.  
   Remarque :  
   Vous pouvez utiliser un outil de conversion hexadécimal en base64 (hexadécimal en base64) pour coder la valeur d'empreinte digitale en valeur Base64.
{#using-certificates-for-authentication__steps_ajc_cnr_gwb}
* **[Joindre un certificat Java Key Store pour MS Teams](https://servicenow-prod.fluidtopics.net/36RK4zniDnlPkkbqDhDQbg)**   
  Activez l'authentification du jeton JWT Bearer Grant en joignant un certificat Java Key Store (JKS) valide.
* **[Configurer la clé de signature JWT pour MS Teams](https://servicenow-prod.fluidtopics.net/OTp_X9EU0t8uIKxj2uviBA)**   
  Créez une clé de signature JSON Web Token (JWT) à affecter à votre certificat Java Key Store.
* **[Configurer le fournisseur JWT pour MS Teams](https://servicenow-prod.fluidtopics.net/4fIe9GDRow34x~LnSIjf3Q)**   
  Ajoutez un fournisseur JSON Web Token (JWT) à votre instance ServiceNow.
* **[Établir une connexion à l'aide de certificats](https://servicenow-prod.fluidtopics.net/20iLo8sdugiZQxHFweKSZQ)**   
  Établissez une connexion entre les applications Microsoft Teams Graph nouvellement créées à l'aide de certificats.

