---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Microsoft Intune スポークの設定

# Microsoft Intune スポークの設定 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

Microsoft Intune にカスタム OAuth アプリケーションを作成して ServiceNow インスタンスと Microsoft Intune アカウントを統合します。

## 始める前に

* 統合ハブ サブスクリプションを要求します。
* Microsoft Intune プラグインをアクティブ化します。
* 必要なロール：admin
{#setup-ms-intune__ul_agy_qxd_rlb}

## Microsoft Azure ポータルを使用して OAuth アプリケーションを登録 {#ariaid-title2}

Microsoft Entra ID にアプリケーションを登録して、ServiceNowインスタンスへの認証を行います。

### 始める前に

必要なロール：Azure Active Directory アドミン

### このタスクについて

MicrosoftAzure ポータルからこれらの手順を実行します。

### 手順

1. Microsoft Azure ポータルにログインします。  
   アプリケーションの登録手順については、「 [チュートリアル: Azure Active Directory にアプリを登録する」](https://docs.microsoft.com/en-us/powerapps/developer/common-data-service/walkthrough-register-app-azure-active-directory) を参照してください。 [Microsoft Azure ドキュメント](https://docs.microsoft.com/en-gb/).
2. Azure ポータルで、\[リダイレクト URI\] を追加します。  
   リダイレクト URI の形式は、<kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do</kbd> にする必要があります。詳細については、「[Azure Time Series Insights API の認証と承認](https://docs.microsoft.com/en-us/azure/time-series-insights/time-series-insights-authentication-and-authorization)」を参照してください。
3. \[必要な権限\] に次の権限が提供されていることを確認します。  
   要件に応じて、権限のタイプは、\[アプリケーション\] または \[委任\] になります。詳細については、[Microsoft Docs](https://docs.microsoft.com/en-us/) の「[クイックスタート：Web API にアクセスするためのクライアントアプリケーションの設定](https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-configure-app-access-web-apis)」を参照してください。
4. Azure ポータルで、クライアントシークレットを作成します。  
   詳細については、「[オプション 2：新しいアプリケーションシークレットを作成する](https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal)」セクションを参照してください。
5. 後で参照するためにクライアント シークレットをコピーします。
{#reg-app-ms-intune__steps_zc2_jwv_cjb}

### タスクの結果

ServiceNowアプリケーションはMicrosoft Azure ADで作成されます。

## OAuth プロバイダーとして Microsoft Intuneを登録 {#ariaid-title3}

Microsoft Azure ポータルでアプリケーションの構成中に生成された情報を使用し、 Microsoft Intune を OAuth プロバイダーとして登録して、ServiceNow インスタンスが OAuth 2.0 トークンを要求できるようにします。

### 始める前に

必要なロール：アドミン

### 手順

1. 移動先 すべてシステム OAuthアプリケーションレジストリー.
2. Microsoft Intune レコードを開きます。
3. フォームに、次の値を入力します。  
   {#reg-oauth-ms-intune__table_hpt_1wg_2hb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | クライアント ID | アプリケーション登録時に作成されたアプリケーション ID です。 |
   | クライアントシークレット | アプリケーション登録時に作成したクライアントシークレット |
   | アクティブ | アプリケーションレジストリを積極的に使用するためのオプション。 |
   | 認証 URL | OAuth 認証コードのエンドポイント<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory-ID&gt;/oauth2/v2.0/authorize</kbd> と入力します。 |
   | トークン URL | OAuth サーバートークンエンドポイント<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory-ID&gt;/oauth2/v2.0/token</kbd> と入力します。 |
   | トークン失効 URL | OAuth サーバートークン失効エンドポイントです。 |
   | リダイレクト URL | OAuth コールバックエンドポイント<kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do</kbd> と入力します。 |
   [表 : 1. アプリケーションレジストリフォーム]

   {#reg-oauth-ms-intune__table_hpt_1wg_2hb}
4. フォームヘッダーを右クリックし、\[保存\] をクリックします。
{#reg-oauth-ms-intune__steps_atf_rss_fnb}

## Microsoft IntuneSpoke の認証情報レコードを作成 {#ariaid-title4}

MicrosoftAzure ポータルに登録されているアプリケーションの認証情報レコードを作成して、 Microsoft Intuneスポークアクションを承認します。 Microsoft Intune接続および資格情報エイリアスでは、これらの認証情報を使用してアクションを許可します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報認証情報.
2. \[新規\] をクリックします。  
   「作成する認証情報のタイプは？」というメッセージが表示されます。
3. \[OAuth 2.0 認証情報\] を選択します。
4. フォームで、フィールドに入力します。  
   {#cred-ms-intune__table_wng_1yg_2hb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。例：<kbd class="ph userinput">MS Intune Cred</kbd> |
   | アクティブ | 認証情報レコードをアクティブに使用するオプション。 |
   | OAuth エンティティプロファイル | Microsoft Intuneを OAuth プロバイダーとして登録する際に作成される OAuth プロファイルです。例：<kbd class="ph userinput">Microsoft Intune default_profile</kbd> |
   [表 : 2. OAuth 2.0 認証情報フォーム]

   {#cred-ms-intune__table_wng_1yg_2hb}
5. フォームヘッダーを右クリックし、\[送信\]をクリックします。
6. OAuth トークンを生成するには、\[OAuth トークンの 取得\] 関連リンクをクリックします。
{#cred-ms-intune__steps_izn_vts_fnb}

## Microsoft IntuneSpoke の接続レコードを作成します。 {#ariaid-title5}

Microsoft Intuneアカウントの接続レコードを作成し、 Microsoft Intuneでアクションを実行します。 Microsoft Intuneの接続および資格情報エイリアスでは、これらの接続を使用してアクションを実行します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報接続と認証情報エイリアス.
2. Microsoft Intune エイリアスレコードを開きます。
3. \[接続\] タブで、\[新規\] をクリックします。
4. フォームで、フィールドに入力します。  
   {#conn-ms-intune__table_c4p_lzg_2hb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。例：<kbd class="ph userinput">MS Intune 接続</kbd> |
   | 認証情報 | Microsoft Intune Spoke 用に作成した認証情報レコードです。 例：<kbd class="ph userinput">MS Intune Cred</kbd> |
   | 接続エイリアス | 接続に関連付けられているエイリアスレコードです。 |
   | URL ビルダー | 注: チェックボックスをオンにしないでください。 |
   | 接続 URL | 接続 URL です。「<kbd class="ph userinput">https://graph.microsoft.com</kbd>」と入力します。 |
   | アクティブ | 接続を積極的に使用にするオプションです。 |
   | ドメイン | アクションまたはアクティビティを実行するドメインです。 |
   [表 : 3. HTTP(S) 接続フォーム]

   {#conn-ms-intune__table_c4p_lzg_2hb}
5. \[属性\] タブで、u_version に <kbd class="ph userinput">v1.0</kbd> を指定します。
6. \[送信\] をクリックします。
{#conn-ms-intune__steps_gvq_g5s_fnb}

### タスクの結果

Microsoft Intuneスポークがセットアップされて、 Microsoft IntuneがServiceNowインスタンスとデータ連携されます。

