---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Microsoft Entra ID スポークの設定

# Microsoft Entra ID スポークの設定 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

Microsoft Entra ID にカスタム OAuth アプリケーションを作成して ServiceNow インスタンスと Microsoft Entra アカウントを統合し、ServiceNow 要求を認証します。
注:  
このビデオは ServiceNow インスタンスの Utah バージョンを使用して作成されており、フローデザイナー UI が表示されています。Washington DC バージョン以降の ServiceNow インスタンスを使用している場合は、同じ手順を実行して、フローデザイナーではなくワークフロースタジオに移動します。

## 始める前に

* 統合ハブ サブスクリプションを要求します。
* Microsoft Entra ID スポークをアクティブ化します。
* 必要なロール：admin
{#set-up-azure__ul_k2k_mph_gfa}

## Microsoft Entra ID アプリケーションの作成 {#ariaid-title2}

Azure ポータルを使用してカスタムアプリを作成し、Microsoft Entra ID スポークで OAuth 2.0 認証を有効にします。

### 始める前に

* 統合ハブサブスクリプションを要求します。
* Microsoft Entra ID スポークをアクティブ化します。
* Microsoft Entra ID スポークの要件：
  * Microsoft Entra ID アカウント
  * Microsoft Entra ID アドミニストレーター認証情報
  {#configure-azure-ad-account__ul_v15_5vl_blb}
* 必要なロール：アドミン
{#configure-azure-ad-account__ul_l2l_mph_gfb}

### このタスクについて

Azure ポータルからこれらの手順を実行します。カスタムアプリケーションを作成および構成する方法については、[Microsoft ID プラットフォームのドキュメント](https://learn.microsoft.com/en-us/entra/identity-platform/)を参照してください。

### 手順

1. Azure ポータルから、Microsoft Entra ID にアクセスします。
2. Microsoft Entra ID アプリケーションを作成します。  
   または、既存のアプリケーションを使用することができます。ここで説明されているように必ず既存のアプリケーションを構成してください。
3. \[アプリ登録 (App registrations)\] に移動し、\[新規登録\] をクリックします。
4. フォームに値を入力します。
5. \[リダイレクト URI\] に、<kbd class="ph userinput">https://&lt;Instance-Name&gt;.service-now.com/oauth_redirect.do</kbd> のフォーマットでServiceNowインスタンス URL を入力します。  
   アプリケーションの登録と構成の手順については、「[リソースにアクセスできる Microsoft Entra アプリケーションとサービスプリンシパルを作成する](https://learn.microsoft.com/en-us/entra/identity-platform/howto-create-service-principal-portal)」を参照してください。  
6. \[登録\] をクリックします。  
   アプリケーションが作成され、必要な詳細が表示されます。
7. ディレクトリー ID の値をコピーして記録します。  
   この値は、ServiceNow インスタンスでサードパーティ OAuth プロバイダーとしてアプリを登録する場合に必要です。  
8. \[証明書とシークレット Certificates \& secrets)\] をクリックします。
9. \[新しいクライアントシークレット (New client secret)\] をクリックします。  
   シークレットが生成され、表示されます。
10. 値をコピーして記録します。  
    この値は、ServiceNow インスタンスでサードパーティ OAuth プロバイダーとしてアプリを登録する場合に必要です。  
11. \[API 権限\] をクリックします。
12. \[アクセス許可の追加\] をクリックして、API にアクセスするために必要な権限を追加します。  
    必要なアクションを実行するために必要な権限については、「[Microsoft Entra ID スポーク (旧 Microsoft Azure Active Directory スポーク)](https://servicenow-prod.fluidtopics.net/r5PajR4S0ItT~PtXYYl4SQ "ユーザー、アプリケーション、グループ、デバイス、テナント、サービスプリンシパル、およびパスワードを管理します。Office 365 でライセンスを適用し、ユーザーをプロビジョニングします。")」の「スポークのアクション」セクションを参照してください。
13. アプリケーションにアドミンの同意を付与します。  
    詳細については、「[クイックスタート：Web API にアクセスするようにクライアントアプリケーションを構成する](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-configure-app-access-web-apis#understanding-api-permissions-and-admin-consent-ui)」を参照してください。
{#configure-azure-ad-account__steps_vs3_4wl_blb}

## Microsoft Entra ID スポークの接続の構成 {#ariaid-title3}

Microsoft Entra ID アカウントへの接続を構成します。Microsoft Entra ID スポークの接続および資格情報エイリアスでは、これらの接続を使用して Microsoft Entra ID でアクションを実行します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべてプロセスの自動化ワークフロースタジオ.
2. \[統合\] タブをクリックします。
3. \[接続\] の項目で、\[送信\] 接続を切り替えて有効にします。
4. AzureAD のエイリアスを見つけて、\[詳細を表示\] をクリックします。  
   * Entra ID スポークに付属するデフォルトの接続および資格情報エイリアスレコードを構成するには、\[詳細を表示\] をクリックします。

   * 複数の Entra ID スポーク接続レコードを管理するには、\[接続を追加\] をクリックして新しい子エイリアスレコードを作成する必要があります。複数の接続の使用の詳細については、「[複数接続のサポート](https://servicenow-prod.fluidtopics.net/CBhcsLskKCrW9YVxNBJ0pA "単独の統合プロバイダーへの複数の接続をサポートします。フローから直接、フロー、サブフロー、アクションの接続を選択します。")」を参照してください。

   {#ms-azure-ad-temp__ul_rb41_w2e_pbc}

   スポークを初めて設定する場合は、\[設定 (Configure)\] をクリックします。それ以外の場合は、\[編集\] をクリックします。

5. フォームのフィールドに入力します。  
   {#ms-azure-ad-temp__table_r1j_dby_hcc__entry__2}

   | フィールド | 必要な値 |
   |-|-|
   | 接続情報 ||
   | 名前 | 接続レコードを識別するために自動生成された名前。 |
   | 認証情報 ||
   | 認証 URL | 次の形式の認証 URL：<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory ID&gt;/oauth2/v2.0/authorize</kbd>。<kbd class="ph userinput">&lt;Directory ID&gt;</kbd> は、Entra ID 構成のディレクトリ ID で置き換えます。 |
   | トークン URL | 次の形式のトークン URL：<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory ID&gt;/oauth2/v2.0/token</kbd>。<kbd class="ph userinput">&lt;Directory ID&gt;</kbd> は、Microsoft Entra ID 構成プロパティのディレクトリ ID で置き換えます。 |
   | トークン URL の取り消し (Revoke token URL) | <kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory ID&gt;/oauth2/v2.0/revoke</kbd> の形式のトークン URL を取り消します。<kbd class="ph userinput">&lt;Directory ID&gt;</kbd> は、Entra ID 構成プロパティのディレクトリ ID で置き換えます。 |
   | OAuth クライアント ID | Entra ID アプリケーション登録時に作成したクライアント ID。 |
   | OAuth クライアントシークレット | Entra ID アプリケーション登録時に作成したキー値。 |
   | OAuth リダイレクト URL | ServiceNow インスタンスの URL を <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do</kbd> の形式でリダイレクトします。 |
   [ ]

   {#ms-azure-ad-temp__table_r1j_dby_hcc}

6. \[OAuth トークンを設定して取得 (Configure and get OAuth Token)\] をクリックします。
{#ms-azure-ad-temp__steps_ppg_zzx_hcc}

### タスクの結果

Microsoft Entra ID スポークがセットアップされて、ServiceNow インスタンスと統合されます。  
注:  
アプリケーションレジストリレコードの権限許可タイプは、デフォルトで \[認証コード\] に設定されます。

* Azure ユーザーの認証情報を使用して OAuth トークンを取得し、そのユーザーの委任を受けてすべてのフローを実行する場合は、\[認証コード\] を使用します。現在、ログインしている各 ServiceNow ユーザーへの権限の委任はサポートされていません。
* 個々のユーザーではなくアプリに権限を付与する場合は、権限許可タイプを \[クライアント認証情報\] に変更します。これにより、インタラクティブまたはバックグラウンドのすべてのフローがアプリ権限を使用してフローを実行するようになります。クライアント認証情報の使用方法の詳細については、[KB0993701](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0993701) を参照してください。
* 1 つの権限許可タイプを使用することはできないが、アクションを実行するために \[認証コード\] と \[クライアント認証情報\] の両方の権限許可タイプが必要な場合は、子エイリアスを作成します。
{#ms-azure-ad-temp__ul_opn_b4l_jyb}

## Entra ID OAuth トークンの再生成 {#ariaid-title4}

Entra ID OAuth トークンが期限切れになるときに再生成します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報認証情報.
2. Entra ID スポーク OAuth 認証情報レコードを選択します。  
   たとえば、\[Azure AD 資格情報\] を選択します。
3. \[関連リンク\] から、\[OAuth トークンの取得\] をクリックします。
{#regenerate-azure-ad-oauth-token__steps_o4n_2qw_qfb}

