Microsoft Entra ID 스포크 설정

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기6분
  • 요청을 인증 ServiceNow 하기 위해 Entra ID에서 Microsoft 사용자 지정 OAuth 애플리케이션을 만들어 인스턴스와 Microsoft Entra 계정을 통합 ServiceNow 합니다.

    시작하기 전에

    • 구독 요청 Integration Hub
    • 필요한 역할: 관리자

    Microsoft Entra ID 애플리케이션 만들기

    Azure Portal을 사용하여 사용자 지정 앱을 만들어 Entra ID 스포크를 통한 Microsoft OAuth 2.0 인증을 사용하도록 설정합니다.

    시작하기 전에

    • 구독을 요청합니다 Integration Hub .
    • Entra ID 스포크를 활성화합니다 Microsoft .
    • Microsoft Entra ID 스포크 요구 사항:
      • Microsoft Entra ID 계정
      • Microsoft Entra ID 관리자 자격 증명
    • 필요한 역할: 관리자

    이 태스크 정보

    Azure Portal에서 이러한 단계를 완료합니다. 사용자 지정 애플리케이션을 만들고 구성하는 방법에 대한 지침은 Microsoft ID 플랫폼 설명서 설명서를 참조하세요.

    프로시저

    1. Azure Portal에서 Entra ID에 액세스 Microsoft 합니다.
    2. Microsoft Entra ID 애플리케이션을 만듭니다.
      또는 기존 애플리케이션을 사용할 수 있습니다. 여기에 설명된 대로 기존 애플리케이션을 구성해야 합니다.
    3. App registrations(앱 등록)로 이동하고 New registration(새 등록)을 클릭합니다.
    4. 양식에서 값을 입력합니다.
    5. 리디렉션 URI에 인스턴스 URL을 ServiceNowhttps://<Instance-Name>.service-now.com/oauth_redirect.do 형식으로 입력합니다.
      애플리케이션 등록 및 구성에 대한 지침은 리소스에 액세스할 수 있는 Microsoft Entra 애플리케이션 및 서비스 주체 만들기 를 참조하세요.
      애플리케이션을 생성합니다.
    6. 등록을 클릭합니다.
      애플리케이션이 생성되고 필요한 상세 정보가 표시됩니다.
    7. 디렉터리 ID의 값을 복사하고 기록합니다.
      이 값은 인스턴스를 통해 앱을 외부 공급업체 OAuth 제공자로 등록하는 데 ServiceNow 필요합니다.
      디렉터리 ID를 복사합니다.
    8. Certificates & secrets(인증서 및 비밀)를 클릭합니다.
    9. 새 클라이언트 비밀 을 클릭합니다.
      비밀이 생성되고 표시됩니다.
    10. 값을 복사하고 기록합니다.
      이 값은 인스턴스를 통해 앱을 외부 공급업체 OAuth 제공자로 등록하는 데 ServiceNow 필요합니다.
      클라이언트 비밀의 값을 복사합니다.
    11. API 권한을 클릭합니다.
    12. 권한 추가를 클릭하여 API에 액세스하는 데 필요한 권한을 추가합니다. 필요한 작업을 수행하는 데 필요한 권한에 대한 자세한 내용은 여기에서 Microsoft Entra ID 스포크(이전의 Microsoft Azure Active Directory 스포크)스포크 작업 섹션을 참조하십시오.
      API 권한을 추가합니다.
    13. 애플리케이션에 관리자 동의를 부여합니다.

    Entra ID 스포크에 대한 Microsoft 연결 및 자격 증명 별칭 생성

    Entra ID 계정에 연결 기록을 Microsoft 생성합니다. Entra ID 스포크 연결 및 자격 증명 별칭은 Microsoft 이러한 연결을 사용하여 Entra ID에서 Microsoft 작업을 수행합니다.

    시작하기 전에

    필요한 역할: admin.

    프로시저

    1. 다음으로 이동 모두 > 통합 허브 > 연결 및 자격 증명 > AzureAD.
    2. Related Links(관련 링크)에서 Create New Connection & Credential(새 연결 및 자격 증명 생성)을 클릭합니다.
    3. 양식의 다음 필드에 내용을 입력합니다.
      필드 필요한 값
      연결 정보를 입력하십시오.
      이름 연결 기록을 식별하는 이름입니다. 예를 들어 Azure AD 연결을 입력합니다.
      자격 증명 정보를 입력하십시오.
      인증 URL https://login.microsoftonline.com/<Directory ID>/oauth2/v2.0/authorization 형식의 인증 URL입니다. <디렉터리 ID>를 Entra ID 구성의 디렉터리 ID로 바꿉니다.
      토큰 URL https://login.microsoftonline.com/<Directory ID>/oauth2/v2.0/token 형식의 토큰 URL입니다. <Directory ID>를 Entra ID 구성 속성의 디렉터리 ID로 바꿉니다Microsoft.
      토큰 URL 해지 https://login.microsoftonline.com/<Directory ID>/oauth2/v2.0/revoke 형식의 토큰 URL을 해지합니다. <디렉터리 ID>를 Entra ID 구성 속성의 디렉터리 ID로 바꿉니다.
      OAuth 클라이언트 ID Entra ID 애플리케이션 등록 중에 만든 클라이언트 ID입니다.
      OAuth 클라이언트 비밀 Entra ID 애플리케이션 등록 중에 만든 키 값입니다.
      OAuth 리디렉션 URL 인스턴스의 ServiceNow URL을 https://<instance-name>.service-now.com/oauth_redirect.do 형식으로 리디렉션합니다.
    4. OAuth 토큰 생성 및 가져오기를 클릭합니다.
    5. 다음으로 이동 시스템 OAuth > 애플리케이션 레지스트리.
    6. Microsoft Entra ID 스포크 OAuth 기록을 엽니다.
    7. OAuth 엔터티 범위 관련 목록에서 이러한 항목을 사용할 수 있는지 확인하거나, 사용할 수 없는 경우 이러한 기록을 생성합니다.
      이름 OAuth 범위
      인증 코드와 같은 기록의 고유한 이름을 입력합니다. offline_access 입력합니다.
      기록의 고유한 이름( 예: openid)을 입력합니다. openid를 입력합니다.
      기록의 고유한 이름(예: client cred)을 입력합니다. https://graph.microsoft.com/.default 입력합니다.
    8. 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 클릭합니다.
      시스템에서 OAuth 자격 증명을 확인하고 리디렉션 URLOAuth 엔터티 프로파일 관련 목록을 채웁니다.
    9. OAuth 엔터티 프로파일 관련 목록에서 기본 프로파일 기록을 엽니다.
    10. openid 엔터티 범위 기록이 OAuth 엔터티 프로파일 범위 관련 목록에 나타나는지 확인하고, 표시되지 않으면 openid 기록을 선택합니다.

    결과

    Entra ID 스포크가 Microsoft 설정되고 인스턴스와 통합됩니다 ServiceNow .
    주:
    관련 링크새 연결 및 자격 증명 생성을 사용하여 새 연결 및 자격 증명 별칭을 만들면 애플리케이션 레지스트리 레코드의 권한 부여 유형이 기본적으로 인증 코드로 설정됩니다.
    • Azure 사용자의 자격 증명을 사용하여 OAuth 토큰을 가져오고 해당 사용자 위임으로 모든 흐름을 실행하려면 인증 코드를 사용합니다. 현재 로그인한 각 ServiceNow 사용자에게 권한을 위임하는 것은 지원되지 않습니다.
    • 개별 사용자 대신 앱에 권한을 부여하려면 권한 부여 유형을 클라이언트 자격 증명으로 변경합니다. 이렇게 하면 대화형 또는 백그라운드의 모든 플로우가 앱 권한을 사용하여 플로우를 실행합니다. 클라이언트 자격 증명을 사용하는 방법에 대한 자세한 내용은 KB0993701 참조하십시오.
    • 하나의 권한 부여 유형을 사용할 수 없지만 작업을 수행하기 위해 인증 코드클라이언트 자격 증명 권한 유형을 모두 사용해야 하는 경우에는 하위 별칭을 생성합니다.

    Entra ID OAuth 토큰 재작성

    만료되면 Entra ID OAuth 토큰을 다시 생성합니다.

    시작하기 전에

    필요한 역할: admin.

    프로시저

    1. 다음으로 이동 모두 > 연결 및 자격 증명 > 자격 증명.
    2. Entra ID 스포크 OAuth 자격 증명 기록을 선택합니다.
      예를 들어 Azure AD 자격 증명을 선택합니다.
    3. 관련 링크에서 OAuth 토큰 가져오기를 클릭합니다.