---
sourceDocument: Xanadu Now Platform の管理
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/platform-administration

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Now Platform の管理

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# 認証に証明書を使用するための Microsoft Azure による OAuth プロファイルの設定

# 認証に証明書を使用するための Microsoft Azure による OAuth プロファイルの設定 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

認証に証明書を使用するために OAuth アプリケーションプロファイルを設定します。

## 始める前に

OAuth プロファイルを設定するための [Microsoft Azure](https://portal.azure.com) アカウントを作成します。

Microsoft Azure Developer アカウントを使用して、次の手順を完了します。カスタムアプリケーションを作成および構成する方法については、[Microsoft Azure 製品のドキュメント](https://docs.microsoft.com/en-us/azure/)を参照してください。

必要なロール：アドミン および Microsoft Azure ポータルアドミン

## 手順

1. 組織の認証情報を使用して、Microsoft Azure 登録プロファイルにログインします。  
   詳細については、Microsoft Azure [登録ポータルのドキュメント](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade)を参照してください。
2. アプリケーション名、サポートされているアカウントタイプ、およびリダイレクト URL を入力して新しいカスタムアプリケーションを登録し、\[登録\] を選択します。  
   注:  
   次の形式でリダイレクト URL を入力します。<kbd class="ph userinput">https://&lt;instance&gt;/oauth_redirect.do</kbd>  
   アプリケーションの基本情報の概要が表示されます。
3. クライアント ID をテキストファイルにコピーします。  
   サードパーティ OAuth プロバイダーとして ServiceNow インスタンスでアプリを登録するため、この ID と次のステップで生成されるシークレット値を使用します。アプリケーションをServiceNowにコネクトするときに、クライアント ID としてアプリケーション ID を使用します。
4. Mail.ReadWrite 権限を有効にします。
   1. \[Microsoft Azure\] で、次に移動します。 管理API 権限.
   2. \[権限を追加 (Add a permission)\] を選択します。
   3. Microsoft Graph タイルをクリックします。
   4. \[アプリケーションの権限 (Application Permissions)\] を選択します。
   5. \[権限を選択 (Select permissions)\] フィールドに <kbd class="ph userinput">Mail.ReadWrite</kbd>と入力します。
   6. \[Mail.ReadWrite\] チェックボックスをオンにします。
   7. \[権限を追加\] を選択します。
   {#configure-oauth-profile-using-certificates__substeps_ddd_zft_whb}
5. \[\<組織名\> にアドミンの同意を付与する (Grant admin consent for \<your organization name\>\] を選択します。
6. \[はい\] を選択して確定します。
7. 証明書のアップロード
   1. \[Microsoft Azure\] で、次に移動します。 管理証明書とシークレット.
   2. \[証明書をアップロード\] を選択します。
   3. 説明、開始日、および有効期限を入力し、証明書をアップロードします。
   {#configure-oauth-profile-using-certificates__substeps_dzd_nct_whb}
8. クライアント ID とディレクトリ ID をテキストファイルにコピーします。
9. 移動先 概要エンドポイント をクリックし、 OAuth 2.0 トークンエンドポイント (v2) をテキストファイルにコピーします。

## 次のタスク

[JWT プロバイダーの構成](https://servicenow-prod.fluidtopics.net/pODc9cTd2oGJRpmBXFJCgg "Now Platform で JWT プロバイダ―を構成して、認証に証明書を使用するように OAuth アプリケーションプロファイルを設定します。")
* **[JWT プロバイダーの構成](https://servicenow-prod.fluidtopics.net/pODc9cTd2oGJRpmBXFJCgg)**   
  Now Platform で JWT プロバイダ―を構成して、認証に証明書を使用するように OAuth アプリケーションプロファイルを設定します。
* **[SHA-1 サムプリントの生成](https://servicenow-prod.fluidtopics.net/577YY4I88mRTzXB~wUzUXQ)**   
  JWT プロバイダーの sys_id と JKS 証明書の sys_id と証明書のエイリアスを使用して、GraphCertificateOAuthTemplate スクリプトに追加する SHA-1 サムプリントを生成します。
* **[OAuth API スクリプトの作成](https://servicenow-prod.fluidtopics.net/qrrDDW2H_tlDv8JGvYKJuA)**   
  アプリケーションレジストリの OAuth API スクリプトを作成および複製します。

**関連タスク**   

* [「メール：Microsoft Graph API によるメール処理のサポート」のアクティブ化](https://servicenow-prod.fluidtopics.net/TPi1MlHzjEWmKDV5NPadEw "アドミン ロールを持っている場合、 Notifications 用に「メール：Microsoft Graph API によるメール処理のサポート」プラグイン (glide.email.graph) をアクティブ化できます。")
* [トークン生成にクライアント ID とシークレットを使用するように OAuth プロファイルを設定する](https://servicenow-prod.fluidtopics.net/Pc3VGI2Ywz9VbrsqleMqHQ#microsoft-graph "クライアント ID とクライアントシークレットを使用して、Microsoft Graph (受信) を使用するためのメールアカウントを該当のメールアカウントタイプで作成するように、OAuth プロファイルを設定します。")
* [Microsoft Graph (受信) メールアカウントの作成](https://servicenow-prod.fluidtopics.net/JyxvVH8lkYPThtskPM8fag "Microsoft Graph エンドポイントを使用して Microsoft Exchange Online からメールを読み取るためのメールアカウントを作成します。")

