---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# SuccessFactors スポーク v4.x.x の設定

# SuccessFactors スポーク v4.x.x の設定 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：15分

OAuth クライアントアプリケーションと API キーを使用して、ServiceNow インスタンスを SuccessFactors インスタンスと統合します。

## 始める前に

* 統合ハブ サブスクリプションを要求します。
* SuccessFactors スポークを有効にします。
* システムプロパティを有効にします：
  * glide.pf.rest.response_payload_max_size：最大値は <kbd class="ph userinput">10240</kbd>です。
  * com.snc.process_flow.reporting.serialized.val_size_limit：最大値は <kbd class="ph userinput">16384</kbd>です。
  * com.glide.transform.json.max-partial-length：最大値は <kbd class="ph userinput">65536</kbd>です。
  {#setup-successfactors__ul_w1q_fzp_5lb}
* 必要なロール：admin

{#setup-successfactors__ul_a2t_p2s_wkb}  
注:  
この手順は、 SuccessFactors スポーク v4.10.0 を初めて設定する場合に適用されます。以前のバージョンの SuccessFactors スポークを使用している場合、移行手順については、「[SuccessFactors スポーク v4.10.0 への移行](https://servicenow-prod.fluidtopics.net/r6F25KzyTXLYAxM4F23ucg "SuccessFactors スポーク v4.10.0 に関連付けられている認証情報レコードを選択して、 SuccessFactors スポーク の以前のバージョンから SuccessFactors スポーク v4.10.0 に移行します。")」を参照してください。

スポークの設定の詳細については、「 [SAP SuccessFactors スポーク - OAuth セットアップと移行 - Tokyo 以前、Tokyo 以降」](https://www.servicenow.com/community/knowledge-managers/sap-successfactors-spoke-oauth-setup-amp-migration-pre-tokyo/ta-p/2468046) を参照してください。 [ServiceNow コミュニティ](https://www.servicenow.com/community/).

## SuccessFactors への OAuth クライアントアプリケーションの登録 {#ariaid-title2}

送信通信のクライアント証明書認証を有効にします keystore.jks ファイルと keystore.cer ファイルを生成します。

### 始める前に

* 有効な JKS 証明書を生成します。JKS証明書の作成については、「秘密 [鍵と証明書チェーンを使用したJava Keystore(JKS)の作成](https://help.sap.com/docs/SAP_Cloud_Platform_Master_Data_for_Business_Partners/246fb358c1c7413289c03b8c72734209/18f5bae37a664396b2ebbc1b3c384c53.html) 」を参照してください。 [SAP ヘルプポータル](https://help.sap.com/docs/)、または手順を実行します。
  1. コマンド <kbd class="ph userinput">openssl genrsa -out private.key 2048</kbd> を使用して、private.key ファイルを生成します。
  2. このprivate.keyを使用して、公開鍵を含む x.509 証明書 (.cer ファイル) を作成します。コマンド <kbd class="ph userinput">openssl req -new -x509 -key private.key -out publickey.cer -days 365</kbd> を使用する

  {#cert-successfactors__ol_xz2_gp1_w2c}
* 公開鍵と秘密鍵を .p12 ファイルに変換します。コマンドを使用して、 <kbd class="ph userinput">上記の手順 openssl pkcs12 -export -in publickey.cer -inkey private.key -out successfactors.p12 -name "&lt;provide custom name&gt;" を実行します。</kbd>

* .p12 ファイルを .jks に変換するコマンドを使用して、上記の手順 <kbd class="ph userinput">keytool -importkeystore -srckeystore successfactors.p12 -srcstoretype pkcs12 -destkeystore successfactors.jks</kbd> を実行します。

* 必要なロール：admin
{#cert-successfactors__ul_sq2_ztg_dwb}

### 手順

1. アドミニストレーターとして SuccessFactors アカウントにログインします。
2. \[アドミンセンター\] に移動し、\[会社設定 (Company Settings)\] をクリックします。
3. \[OAuth2 クライアントアプリケーションの管理 (Manage OAuth2 Client Applications)\] をクリックします。
4. \[クライアントアプリケーションの登録 (Register Client Application)\] をクリックします。  
5. フォームで必要な詳細を入力します。  
   \[X.509 証明書\] フィールドに、ヘッダーなしで cert.pem ファイル (公開鍵) の内容を入力します。
6. \[送信\] をクリックします。  
   API キーが生成され、表示されます。後で使用するために値をコピーして記録します。

## ServiceNow インスタンスへの JKS 証明書のアップロード {#ariaid-title3}

ServiceNow インスタンスに JKS 証明書をアップロードして、アウトバウンド通信のクライアント証明書の認証を有効にします。

### 始める前に

必要なロール：アドミン

### 手順

1. アドミニストレーターとして ServiceNow インスタンスにログインします。
2. JKS 証明書を ServiceNow インスタンスにアップロードします。  
   JKS 証明書をアップロードする手順については、「[Upload a certificate to an instance (インスタンスへの証明書のアップロード)](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US) 」を参照してください。

## OAuth プロバイダーとしてSuccessFactorsを登録 {#ariaid-title4}

クライアントアプリケーションの構成中に生成された API キーを使用して、アプリケーションを OAuth プロバイダーとして登録します。

### 始める前に

必要なロール：アドミン

### 手順

1. ServiceNowインスタンスで、 システム OAuthアプリケーションレジストリー.
2. \[新規\] をクリックします。
3. フォームのフィールドに入力します。  
   {#app-reg-successfactors__table_yb3_bwh_dwb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | 証明書を識別する一意の名前。例：<kbd class="ph userinput">SuccessFactors SAML</kbd>。 |
   | クライアント ID | OAuth クライアントアプリケーションを SuccessFactors に登録した後、コピーした API キーの値。 |
   | クライアントシークレット | 注: クライアントシークレットは、アプリケーションを OAuth プロバイダーとして登録する場合には必要ありません。このフィールドには任意の値を指定できます。 |
   | OAuth API スクリプト | OAuth API スクリプトの名前。`「OAuthUtilSuccessFactors`」を検索し、リストから選択します。 |
   | デフォルトの権限許可タイプ | トークンを確立するために使用するデフォルトの権限許可タイプです。\[SAML2 ベアラー\] を選択します。 |
   | トークン URL | 次の形式の会社 ID を含む SuccessFactors OAuth サーバーエンドポイント URL：<kbd class="ph userinput">https://&lt;SuccessFactors_Instance_Name&gt;/oauth/token?company_id=&lt;Company_ID&gt;</kbd>。例：<kbd class="ph userinput">https://example.successfactors.eu/oauth/token?company_id=SFCPART123456</kbd>。 |
   [ ]

   {#app-reg-successfactors__table_yb3_bwh_dwb}
4. \[送信\] をクリックします。

## SAML2 アサーションプロデューサーレコードの作成 {#ariaid-title5}

SAML2 アサーションレコードを作成し、SAML2 アサーションを生成して、プロバイダーとアクセストークンのアサーションを交換します。

### 始める前に

必要なロール：アドミン

### 手順

1. ServiceNow インスタンスで、SAML2 アサーションプロデューサーレコードを作成します。
   1. 移動先 すべてシステム OAuthSAML2 アサーションプロデューサー.
   2. \[新規\] をクリックします。
   3. フォームに、これらの値を入力します。  
      {#conf-saml2-successfactors__table_fx3_ym3_dwb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | 名前 | SAML2 アサーションプロデューサーレコードを一意に識別する名前です。例：<kbd class="ph userinput">Successfactor SAML OAuth</kbd>。 |
      | 発行者 | アサーション発行エンティティの一意の識別子。ServiceNow インスタンス URL を指定します。 |
      | 件名 NameID | SuccessFactorsインスタンスにログインするためのユーザー名例：<kbd class="ph userinput">sfadmin</kbd>。 |
      | 対象者 | アサーションの対象者。値「<kbd class="ph userinput">www.successfactors.com</kbd>」を入力します。 |
      | 受領者 | アサーションの対象受信者。<kbd class="ph userinput">https://&lt;SuccessFactors-Instance-Name&gt;/oauth/token</kbd> の形式で URL を入力します。 |
      [ ]

      {#conf-saml2-successfactors__table_fx3_ym3_dwb}
   4. フォームヘッダーを右クリックし、 \[保存\] をクリックします。
   5. \[SAML2 アサーションキーストア\] タブで、\[新規\] をクリックします。
   6. フォームに、これらの値を入力します。  
      {#conf-saml2-successfactors__table_zqv_kp3_dwb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | 名前 | SAML2 アサーションキーストアレコードを識別する一意の名前です。例：<kbd class="ph userinput">sap_successfactor</kbd>。 |
      | 署名キーエイリアス | アサーションの署名に使用するキーストアに保存されるキーエントリのエイリアス。例では、<kbd class="ph userinput">1</kbd>。 |
      | 署名キーパスワード | アサーションの署名に使用するキーストアに保存されるキーエントリのパスワード。 |
      | 署名キーストア | 必要な X.509 証明書レコード。以前に作成した X.509 証明書レコードを選択します。詳細については、「[ServiceNow インスタンスへの JKS 証明書のアップロード](https://servicenow-prod.fluidtopics.net/nQ9KYRYFgyQ2pbH07b6nvA#successfactors-upload-cert "ServiceNow インスタンスに JKS 証明書をアップロードして、アウトバウンド通信のクライアント証明書の認証を有効にします。")」を参照してください。 |
      [ ]

      {#conf-saml2-successfactors__table_zqv_kp3_dwb}
   7. \[送信\] をクリックします。
   8. 移動先 すべてシステム OAuthSAML2 アサーションプロデューサー.
   9. 作成した SAML2 アサーションプロデューサーレコードを開きます。  
      例：Successfactor SAML OAuth。
   10. \[SAML2 アサーション属性\] タブで、\[新規\] をクリックします。
   11. フォームに、これらの値を入力します。  
       {#conf-saml2-successfactors__table_e2p_w1j_dwb__entry__2}

       | フィールド | 説明 |
       |-|-|
       | 名前 | SAML2 アサーション属性レコードを識別する名前です。「<kbd class="ph userinput">api_key</kbd>」と入力します。 |
       | タイプ | \[値\] フィールドのタイプ。文字列を選択します。 |
       | 値 | OAuth クライアントアプリケーションが SuccessFactors に作成された後に生成された API キー。 |
       [ ]

       {#conf-saml2-successfactors__table_e2p_w1j_dwb}
   12. \[送信\] をクリックします。
   {#conf-saml2-successfactors__substeps_zx3_vm3_dwb}
2. SAML2 アサーションプロデューサーをアプリケーションレジストリーレコードに関連付けます。
   1. 移動先 システム OAuthアプリケーションレジストリー.
   2. 作成したアプリケーションレジストリーレコードを開きます。  
      例：SuccessFactors OAuth Reg。アプリケーションレジストリの作成の詳細については、「[OAuth プロバイダーとしてSuccessFactorsを登録](https://servicenow-prod.fluidtopics.net/nQ9KYRYFgyQ2pbH07b6nvA#app-reg-successfactors "クライアントアプリケーションの構成中に生成された API キーを使用して、アプリケーションを OAuth プロバイダーとして登録します。")」を参照してください。
   3. \[OAuth エンティティプロファイル\] タブで、デフォルトの OAuth エンティティプロファイルレコードを開きます。  
      例：Successfactor SAML default_profile。
   4. \[アサーションプロデューサー\] フィールドで、作成した SAML2 アサーションプロデューサーレコードを選択します。  
      例：Successfactor SAML OAuth。
   5. \[更新\] をクリックします。
   {#conf-saml2-successfactors__substeps_y1k_y2j_dwb}

## OData API の認証情報レコードを作成 {#ariaid-title6}

SuccessFactorsに OData API の認証情報レコードを作成します。 SuccessFactors スポーク接続および資格情報エイリアスでは、これらの認証情報を使用して、OData API を使用したアクションを許可します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報認証情報.
2. \[新規\] をクリックします。  
   「作成する認証情報のタイプは？」というメッセージが表示されます。
3. \[OAuth 2.0 認証情報\] を選択します。  
   空の OAuth 2.0 認証情報フォームが表示されます。
4. フォームに、これらの値を入力します。  
   {#create-cred-sfsap-rest__table_twl_mk2_5kb__entry__2}

   | フィールド | 必要な値 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。たとえば、「<kbd class="ph userinput">SAML_SuccessFactors_OData_Cred</kbd>」と入力します。 |
   | OAuth エンティティプロファイル | 作成した OAuth アプリケーションレジストリーに関連付けられている OAuth エンティティプロファイルレコード。例：<kbd class="ph userinput">Successfactor SAML default_profile</kbd>。 アプリケーションレジストリの作成の詳細については、「[OAuth プロバイダーとしてSuccessFactorsを登録](https://servicenow-prod.fluidtopics.net/nQ9KYRYFgyQ2pbH07b6nvA#app-reg-successfactors "クライアントアプリケーションの構成中に生成された API キーを使用して、アプリケーションを OAuth プロバイダーとして登録します。")」を参照してください。 |
   | アクティブ | 認証情報レコードをアクティブに使用するオプション。 |
   | 順序 | この認証情報を適用する順番。たとえば、「<kbd class="ph userinput">100</kbd>」と入力します。 |
   [ ]

   {#create-cred-sfsap-rest__table_twl_mk2_5kb}
5. \[送信\] をクリックします。

### タスクの結果

OData API を使用してアクションを許可する認証情報レコードが作成されます。

## OData API の認証情報レコードを作成 {#ariaid-title7}

SuccessFactorsに OData API の認証情報レコードを作成します。 SuccessFactors スポーク接続および資格情報エイリアスでは、これらの認証情報を使用して、SOAP API を使用したアクションを許可します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報認証情報.
2. \[新規\] をクリックします。  
   「作成する認証情報のタイプは？」というメッセージが表示されます。
3. \[OAuth 2.0 認証情報\] を選択します。  
   空の OAuth 2.0 認証情報フォームが表示されます。
4. フォームに、これらの値を入力します。  
   {#create-cred-sfsap-odata__table_twl_mk2_5kb__entry__2}

   | フィールド | 必要な値 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。たとえば、「<kbd class="ph userinput">SAML_SuccessFactors_SOAP_Cred</kbd>」と入力します。 |
   | OAuth エンティティプロファイル | 作成した OAuth アプリケーションレジストリーに関連付けられている OAuth エンティティプロファイルレコード。例：<kbd class="ph userinput">Successfactor SAML default_profile</kbd>。 アプリケーションレジストリの作成の詳細については、「[OAuth プロバイダーとしてSuccessFactorsを登録](https://servicenow-prod.fluidtopics.net/nQ9KYRYFgyQ2pbH07b6nvA#app-reg-successfactors "クライアントアプリケーションの構成中に生成された API キーを使用して、アプリケーションを OAuth プロバイダーとして登録します。")」を参照してください。 |
   | アクティブ | 認証情報レコードをアクティブに使用するオプション。 |
   | 順序 | この認証情報を適用する順番。たとえば、「<kbd class="ph userinput">100</kbd>」と入力します。 |
   [ ]

   {#create-cred-sfsap-odata__table_twl_mk2_5kb}
5. \[送信\] をクリックします。
{#create-cred-sfsap-odata__steps_lxz_nlt_wkb}

### タスクの結果

SOAP API を使用してアクションを許可する認証情報レコードが作成されます。

## OData API の接続レコードの作成 {#ariaid-title8}

SuccessFactorsに OData API の接続レコードを作成します。 SuccessFactors スポーク接続および資格情報エイリアスでは、これらの接続を使用してSuccessFactorsでアクションを実行します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報接続と認証情報エイリアス.
2. \[SuccessFactors OData\] のレコードを開きます。  
   例：SuccessFactors_OData。
3. \[接続\] タブで、\[新規\] をクリックします。  
   空の HTTP(s) 接続フォームが表示されます。
4. フォームに、これらの値を入力します。  
   {#create-conn-sf-rest__table_ol3_3nt_wkb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。例： <kbd class="ph userinput">SAML_SuccessFactors_OData_Conn</kbd>。 |
   | 認証情報 | REST API 用に作成された認証情報レコードです。例：<kbd class="ph userinput">SAML_SuccessFactors_OData_Cred</kbd>。 |
   | 接続 URL | <kbd class="ph userinput">https://&lt;SuccessFactors_Instance_Name&gt;/odata/v2</kbd> 形式の SuccessFactors サービスルート URL。例：<kbd class="ph userinput">https://example.successfactors.eu/odata/v2</kbd>。 注: SAP Cloud アカウントを使用している場合は、[SAP ヘルプポータル](https://help.sap.com/docs/)の [SAP SuccessFactors API サーバーのリスト](https://help.sap.com/docs/SAP_SUCCESSFACTORS_PLATFORM/93f95815070049ebaaff042d8322d518/af2b8d5437494b12be88fe374eba75b6.html)を参照して、API サーバーをターゲットにするために必要な正しいエンドポイントを選択してください。 |
   | アクティブ | 接続レコードを積極的に使用にするオプションです。 |
   [表 : 1. HTTP(S) 接続フォーム]

   {#create-conn-sf-rest__table_ol3_3nt_wkb}
5. \[送信\] をクリックします。

### タスクの結果

SuccessFactors の REST API の接続レコードが作成されます。

## SOAP API の接続レコードを作成 {#ariaid-title9}

SuccessFactorsに SOAP API の接続レコードを作成します。 SuccessFactors スポーク接続および資格情報エイリアスでは、これらの接続を使用してSuccessFactorsでアクションを実行します。

### 始める前に

必要なロール：admin

### 手順

1. 移動先 すべて接続 \& 認証情報接続と認証情報エイリアス.
2. \[SuccessFactors SOAP API\] のレコードを開きます。  
   たとえば、\[SuccessFactors_Comp_Emp\] です。
3. \[接続\] タブで、\[新規\] をクリックします。  
   空の HTTP(s) 接続フォームが表示されます。
4. フォームに、これらの値を入力します。  
   {#create-conn-sapsf-soap__table_ol3_3nt_wkb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | レコードを一意に識別する名前。例：<kbd class="ph userinput">SAML_SuccessFactors_SOAP_Conn</kbd>。 |
   | 認証情報 | SOAP API 用に作成された認証情報レコードです。例：<kbd class="ph userinput">SAML_SuccessFactors_SOAP_Cred</kbd>。 |
   | 接続 URL | SuccessFactors 接続 URL。例：<kbd class="ph userinput">https://&lt;SuccessFactors_Instance_Name&gt;/sfapi/v1/soap</kbd>。例：<kbd class="ph userinput">https://example.successfactors.eu/sfapi/v1/soap</kbd> 注: SAP Cloud アカウントを使用している場合は、[SAP ヘルプポータル](https://help.sap.com/docs/)の [SAP SuccessFactors API サーバーのリスト](https://help.sap.com/docs/SAP_SUCCESSFACTORS_PLATFORM/93f95815070049ebaaff042d8322d518/af2b8d5437494b12be88fe374eba75b6.html)を参照して、API サーバーをターゲットにするために必要な正しいエンドポイントを選択してください。 |
   | アクティブ | 接続レコードを積極的に使用にするオプションです。 |
   [表 : 2. HTTP(S) 接続フォーム]

   {#create-conn-sapsf-soap__table_ol3_3nt_wkb}
5. \[属性\] タブで、次のフィールドに入力します。  
   {#create-conn-sapsf-soap__table_lyn_wtt_wkb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 会社 ID | SuccessFactorsインスタンスの不変の会社 ID |
   | フロータイムアウト (秒) | フロー実行中にSuccessFactorsからデータを受信できる最大時間 (秒) です。SuccessFactors からデータを取得するのに要した時間がタイムアウト期間を超えると、フローまたはサブフローはキャンセルされます。デフォルト値は「<kbd class="ph userinput">30</kbd>」です。 |
   [ ]

   {#create-conn-sapsf-soap__table_lyn_wtt_wkb}
6. \[送信\] をクリックします。
{#create-conn-sapsf-soap__steps_mmz_ftt_wkb}

### タスクの結果

SuccessFactorsの SOAP API の接続レコードが作成されます。

## SuccessFactors と ServiceNow 間のデータ同期 {#ariaid-title10}

要件に応じてサンプルフローをカスタマイズし、SuccessFactors と ServiceNow のインスタンスの間でデータを同期します。

### To Do エンティティ

SuccessFactors スポークでは、To Do エンティティのデータを双方向で同期するためのサンプルフローが提供されます。サンプルフローである「SuccessFactors データ連携を実行」フローは、SuccessFactorsからデータを取得するようにカスタマイズできます。一方、「To Do を作成」および「To Do を更新」フローは、ServiceNowでイベントが発生したときにSuccessFactorsの To Do レコードを作成または更新します。サンプルフローをカスタマイズするときは、変換マップを使用して将来の更新を取得して保存するための適切なトリガーを指定していることを確認してください。

### その他のデフォルトエンティティ

これらのエンティティの場合、サンプルフローである「SuccessFactors データ連携を実行」フローをカスタマイズして、SuccessFactorsからデータを取得できます。

* 部門
* 場所
* ジョブプロファイル
* ワーカープロファイル
* 有効なワーカープロファイル
* セカンダリアサインを含むジョブ履歴
{#sync-data-sapsf__ul_q5q_qvp_5lb}

ServiceNowでイベントが発生したときに、これらのエンティティのSuccessFactorsのレコードを作成または更新するには：  
* 選択に従ってフローまたはサブフローを作成するか、サンプルフローとサブフローをカスタマイズします。
* フローでメタデータ取得アクションとレコード管理アクションを使用します。
* 変換マップを使用して将来の更新を取得して保存するための適切なトリガーを指定していることを確認してください。
{#sync-data-sapsf__ul_ih1_w1y_nsb}

### その他のSuccessFactorsエンティティ

SuccessFactors 権限と構成、および要件に応じて、その他のエンティティのデータを同期することもできます。

