---
sourceDocument: Xanadu 애플리케이션과의 통합 생성
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 애플리케이션과의 통합 생성

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# JWT 권한 부여를 사용하여 Docusign 전자 서명 스포크 설정

# JWT 권한 부여를 사용하여 Docusign 전자 서명 스포크 설정 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 11분

요청을 인증 ServiceNow 하기 위해 JWT 권한 부여를 사용하여 인스턴스와 Docusign을 통합 ServiceNow 합니다.

## 시작하기 전에

* 구독을 Integration Hub 요청합니다.
* Docusign 전자 서명 스포크를 활성화합니다.
* 필요한 역할: admin

{#setup-docusign-jwt__ul_agy_qxd_rlb}  
중요사항:  
JWT 권한 부여를 사용하여 Docusign eSignature 스포크를 설정하는 경우 인증 코드 권한 부여를 사용하여 스포크를 설정할 필요가 없습니다.

## DocuSign 계정 구성 {#ariaid-title2}

Docusign 계정에서 사용자 지정 OAuth 애플리케이션을 생성하여 Docusign eSignature 스포크를 통한 OAuth 2.0 인증을 활성화합니다.

### 시작하기 전에

Docusign 요구 사항:

* DocuSign 계정
* 과 통합하도록 구성된 Docusign 앱 ServiceNow
* 필요한 역할: Docusign 관리자
{#configure-docusign-account__ul_nhk_cnh_gfb}

### 이 태스크 정보

Docusign 계정에서 다음 단계를 완료합니다. 사용자 지정 애플리케이션 생성 및 구성에 대한 지침은 [Docusign 개발자 센터](https://developers.docusign.com/) 문서를 참조하십시오. Docusign은 스크립트된 웹후크를 사용하여 서명된 문서 데이터를 인스턴스로 ServiceNow 보냅니다. 이를 통해 Flow Designer는 문서에 서명될 때까지 플로우를 일시 중지하고 플로우에서 문서 데이터를 사용할 수 있습니다.

### 프로시저

1. Docusign 계정에서 애플리케이션을 등록합니다.
2. 통합자 키 및 비밀 키를 생성합니다.
3. 통합자 키 및 비밀 키의 값을 기록하여 인스턴스에 앱을 외부 공급업체 OAuth 제공자로 등록합니다 ServiceNow .  
   이러한 값은 다음과 같은 경우에 필요합니다. [Docusign을 OAuth 제공자로 등록](https://servicenow-prod.fluidtopics.net/FDsillAqdQ9AikSnn~MVVg#register-docusign-oauth-provider "Docusign 계정 구성 중에 생성된 정보를 사용하여 Docusign을 OAuth 제공자로 등록하고 인스턴스가 OAuth 2.0 토큰을 요청하도록 허용합니다.")
4. ADD RSA KEYPAIR(RSA 키 쌍 추가)를 클릭하고 키 쌍 ID, 공개 키 및 개인 키를 기록합니다.
5. ServiceNow Docusign 계정에 OAuth 리디렉션 URL을 추가합니다.
   1. 다음으로 이동 통합앱 및 키.
   2. 앱 및 통합 키에서 필요한 앱을 찾습니다.
   3. 필요한 앱의 경우 Actions(작업 ) 드롭다운 목록을 클릭하고 Edit(편집)를 클릭합니다.
   4. 추가 설정에서 URI 추가를 클릭하고 OAuth 콜백 엔드포인트를 <kbd class="ph userinput">https://&lt;instance&gt;.service-now.com/oauth_redirect.do</kbd> 형식으로 추가합니다.  
   {#configure-docusign-account__substeps_p45_dfd_p1c}
6. Docusign 계정에서 계정 기본 URI 의 값을 가져옵니다.
   1. 다음으로 이동 통합앱 및 키.
   2. 내 계정 정보에서 계정 기본 URI의 값을 찾을 수 있습니다.  
   3. 나중에 사용할 수 있도록 이 값을 복사하여 기록합니다.
   {#configure-docusign-account__substeps_pl5_dfd_p1c}
{#configure-docusign-account__steps_zqw_yk3_qfb}

## JKS 인증서 생성 {#ariaid-title3}

의 JWT 인증을 Docusign eSignature 스포크위한 JKS 인증서를 생성합니다.

### 시작하기 전에

필요한 역할: admin

### 프로시저

1. Sublime Text와 같은 코드에 대한 텍스트 편집기를 엽니다.
2. 새 파일을 만듭니다.
3. 이전에 Docusign 통합 앱에서 생성한 개인 키를 붙여넣습니다.  
   자세한 내용은 [DocuSign 계정 구성](https://servicenow-prod.fluidtopics.net/FDsillAqdQ9AikSnn~MVVg#configure-docusign-account "Docusign 계정에서 사용자 지정 OAuth 애플리케이션을 생성하여 Docusign eSignature 스포크를 통한 OAuth 2.0 인증을 활성화합니다.") 문서를 참조하십시오.  
   주:  
   개인 키의 시작과 끝을 모두 포함해야 합니다.
4. .key 확장자(예: <kbd class="ph userinput">privatekey.key</kbd>)를 사용하여 파일을 저장합니다.
5. 터미널을 열고 .key 확장자를 가진 파일을 저장한 디렉토리로 이동합니다.
6. 다음 명령을 실행하여 개인 키를 사용하여 CA 서명 인증서를 만듭니다.  

       openssl req -new -x509 -key <file-name>.key -out <certificate-name>.pem -days 1095

   국가 이름, 지방 이름 등과 같은 필수 상세 정보를 제공하라는 메시지가 표시됩니다.
7. 필요한 상세 정보를 입력합니다.
8. 다음 명령을 실행하여 개인 키 및 CA 서명 인증서를 사용하여 PKCS 12 파일을 생성합니다.  

       openssl pkcs12 -export -in <certificate-name>.pem -inkey <file-name>.key -certfile <certificate-name>.pem -out <PKCS-12-file-name>.p12 

   암호를 입력하라는 메시지가 표시됩니다.
9. 익스포트 암호를 제공합니다.
10. 다음 명령을 실행하여 JKS 파일을 생성합니다.  

        keytool -importkeystore -srckeystore <PKCS-12-file-name>.p12 -srcstoretype pkcs12 -destkeystore <JKS-certificate-filename>.jks -deststoretype JKS

    암호를 입력하라는 메시지가 표시됩니다.
11. 대상 및 소스 키 저장소 암호를 제공합니다.

## Java 키 스토어 인증서를 Docusign eSignature 스포크 {#ariaid-title4}

유효한 JKS(Java KeyStore) 인증서를 Docusign eSignature 스포크.

### 시작하기 전에

* 유효한 Java KeyStore 인증서의 가용성 보장
* 필요한 역할: admin
{#upload-jks-certificate-docusign__ul_ss1_f4m_xgb}

### 프로시저

1. 다음으로 이동 모두시스템 정의인증서.
2. 새로 만들기를 클릭합니다.
3. 양식을 작성하십시오.  
   {#upload-jks-certificate-docusign__table_hvh_4tt_xgb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 기록을 고유하게 식별할 이름을 입력합니다. 예: <kbd class="ph userinput">Docusign 인증서</kbd>. |
   | 만료 시 알림 | 인증서가 만료될 때 알림을 받을 사용자를 정의합니다. |
   | 만료되기 전 경고 | 인증서가 만료되기 전에 알림을 보낼 일수를 입력합니다. |
   | 활성 | 사용 |
   | 유형 | Java 키 스토어를 선택합니다. |
   | 며칠 후 만료 | 인증서가 만료될 때까지의 일 수를 입력합니다. |
   | 키 저장 암호 | 인증서와 연결된 암호를 입력합니다. |
   | 간단한 설명 | 인증서에 대한 요약을 입력합니다. |
   [표 1. X.509 인증서 양식 필드]

   {#upload-jks-certificate-docusign__table_hvh_4tt_xgb}
4. 첨부 파일 아이콘( ![첨부 파일 아이콘]())을 클릭하고 JKS 인증서를 첨부합니다.
5. Validate Stores/Certificates(스토어/인증서 확인)를 클릭합니다.
{#upload-jks-certificate-docusign__steps_ifm_5dw_bhb}

## 에 대한 JWT 서명 키 생성 Docusign eSignature 스포크 {#ariaid-title5}

Java KeyStore 인증서에 할당할 JSON 웹 토큰(JWT) 서명 키를 생성합니다.

### 시작하기 전에

필요한 역할: admin.

### 프로시저

1. 다음으로 이동 모두시스템 OAuthJWT 키.
2. 새로 만들기를 클릭합니다.
3. 양식을 작성하십시오.  
   {#create-jwt-key-docusign__table_jky_dk5_xgb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | JWT 서명 키를 고유하게 식별할 이름을 입력합니다. 예를 들어 <kbd class="ph userinput">Docusign JWT 키를</kbd> 입력합니다. |
   | 서명 키 스토어 | 이전 작업에 첨부된 유효한 JKS 인증서를 선택합니다. 예: <kbd class="ph userinput">Docusign 인증서</kbd>. |
   | 키 ID | 여러 키를 사용하여 토큰을 서명할 때 사용되는 키를 식별하는 키 ID를 입력합니다. |
   | 서명 알고리즘 | JWT 키로 서명할 알고리즘을 선택합니다. |
   | 서명 키 암호 | 서명 키와 연결된 암호를 입력합니다. |
   | 활성 | 사용. |
   [표 2. JWT 키 양식 필드]

   {#create-jwt-key-docusign__table_jky_dk5_xgb}
4. 제출을 클릭합니다.

## 에 대한 JWT 제공자 만들기 Docusign eSignature 스포크 {#ariaid-title6}

ServiceNow 인스턴스에 JWT(JSON Web Token) 제공자를 추가합니다 .

### 시작하기 전에

필요한 역할: admin.

### 프로시저

1. 다음으로 이동 모두시스템 OAuthJWT 제공자.
2. 새로 만들기를 클릭합니다.
3. 양식의 필드에 내용을 입력합니다.  
   {#create-jwt-provider-docusign__table_l5g_3m5_xgb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | JWT 제공자를 고유하게 식별하려면 이름을입력하십시오. 예: <kbd class="ph userinput">Docusign JWT 제공자</kbd> |
   | 만료 간격(초) | JWT 제공자 토큰의 범위를설정할 수 있는 시간(초)을 입력합니다. |
   | 서명 구성 | JWT 서명 키를 선택합니다. 예를 들어 <kbd class="ph userinput">Docusign JWT 키를</kbd> 입력합니다. |
   [표 3. JWT 제공자 양식 필드]

   {#create-jwt-provider-docusign__table_l5g_3m5_xgb}
4. 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 클릭합니다.  
   표준 클레임 및 사용자 지정 클레임 관련 목록이 표시됩니다.
5. Docusign eSignature 스포크에 대해 생성된 JWT 제공자를 선택합니다.
6. 표준 클레임 관련 목록에 iss, sub 및 aud 값을 입력합니다.  
   자세한 내용은 [Docusign 개발자 센터를](https://developers.docusign.com/) 참조하세요.
7. 사용자 지정 클레임 관련 목록에 기록을 삽입하고 양식을 작성합니다.  
   {#create-jwt-provider-docusign__table_fcn_xm5_xgb__entry__2}

   | 필드 | 값 |
   |-|-|
   | 클레임 이름 | scope |
   | 클레임 값 유형 | 문자열 |
   | 클레임 값 | 서명 가장 |
   [표 4. 사용자 지정 클레임 관련 목록 필드]

   {#create-jwt-provider-docusign__table_fcn_xm5_xgb}
8. 업데이트를 클릭합니다.

## Docusign을 OAuth 제공자로 등록 {#ariaid-title7}

Docusign 계정 구성 중에 생성된 정보를 사용하여 Docusign을 OAuth 제공자로 등록하고 인스턴스가 OAuth 2.0 토큰을 요청하도록 허용합니다.

### 시작하기 전에

필요한 역할: admin.

### 프로시저

1. 다음으로 이동 모두시스템 OAuth애플리케이션 레지스트리.
2. 새로 만들기를 클릭합니다.  
   시스템에 어떤 종류의 OAuth 애플리케이션이 있습니까?
3. 타사 OAuth 공급자에 연결을 선택합니다.  
   시스템에 빈 애플리케이션 레지스트리 양식이 표시됩니다.
4. 양식을 작성하십시오.  
   {#register-docusign-oauth-provider__table_alw_kq3_gfb__entry__2}

   | 필드 | 필요한 값 |
   |-|-|
   | 이름 | 기록을 고유하게 식별할 이름을 입력합니다. 예를 들어 <kbd class="ph userinput">Docusign OAuth</kbd>를 입력합니다. |
   | 클라이언트 ID | Docusign 계정 구성 중에 생성한 통합자 키를 입력합니다. |
   | 클라이언트 비밀 | Docusign 계정 구성 중에 생성한 클라이언트 암호를 입력합니다. |
   | 기본 부여 유형 | JWT 전달자를 선택합니다. |
   | 인증 URL | * 개발자 샌드박스 환경에 <kbd class="ph userinput">https://account-d.docusign.com/oauth/auth</kbd> 를 입력합니다. * 라이브 프로덕션 시스템의 경우 <kbd class="ph userinput">https://account.docusign.com/oauth/auth</kbd> 를 입력합니다. {#register-docusign-oauth-provider__ul_gyq_clg_zlb} |
   | 토큰 URL | * 개발자 샌드박스 환경에 <kbd class="ph userinput">https://account-d.docusign.com/oauth/token</kbd> 를 입력합니다. * 라이브 프로덕션 시스템의 경우 <kbd class="ph userinput">https://account.docusign.com/oauth/token</kbd> 를 입력합니다. 자세한 내용은 [Docusign 개발자 센터](https://developers.docusign.com/) 설명서의 [게시 Go-Live](https://developers.docusign.com/esign-rest-api/guides/post-go-live) 및 [사용자 정보 엔드포인트 참조](https://developers.docusign.com/esign-rest-api/guides/authentication/user-info-endpoints)를 참조하십시오. {#register-docusign-oauth-provider__ul_lhw_2lg_zlb} |
   [ ]

   {#register-docusign-oauth-provider__table_alw_kq3_gfb}
5. 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 클릭합니다.  
   * 시스템에서 OAuth 자격 증명을 확인하고 리디렉션 URL을 채웁니다.
   * 시스템은 부여 유형이 있는 OAuth 엔터티 프로파일을 JWT 전달자로 채웁니다. 예를 들어 OAuth 엔터티 프로파일은 기본 이름인 Docusign OAuth default_profile로 생성됩니다.
   {#register-docusign-oauth-provider__ul_gks_4f4_xgb}
6. OAuth 엔터티 범위 관련 목록에 기록을 삽입하고 값을 입력합니다.  
   {#register-docusign-oauth-provider__table_mcz_fn5_xgb__entry__2}

   | 필드 | 값 |
   |-|-|
   | 이름 | scope |
   | OAuth 범위 | 서명 가장 |
   [표 5. OAuth 엔터티 범위 관련 목록 필드]

   {#register-docusign-oauth-provider__table_mcz_fn5_xgb}
7. 리디렉션 URL에서 값을 복사합니다.
8. 업데이트를 클릭합니다.
9. 사용자 지정 Docusign 애플리케이션의 구성을 편집하려면 Docusign 계정에 로그인하십시오.  
   자세한 내용은 [Docusign 개발자 센터를](https://developers.docusign.com/) 참조하세요.
10. 리디렉션 URL 값을 사용자 지정 Docusign 애플리케이션의 리디렉션 URI에 붙여넣습니다.  
    예를 들어, <kbd class="ph userinput">https://instance.service-now.com/oauth_redirect.do</kbd>
{#register-docusign-oauth-provider__steps_tcz_xq3_qfb}

### 결과

인스턴스는 스포크에 대한 OAuth 2.0 토큰을 요청할 수 있습니다.  
주:  
OAuth 토큰이 만료되면 대부분의 경우 스포크가 자동으로 새 토큰을 다시 생성합니다. 토큰이 만료되어 재생성되지 않은 경우 관리자는 스포크 OAuth 토큰을 재생성할 수 있습니다.

## 동의 얻기 {#ariaid-title8}

Docusign에서 애플리케이션에 대한 명시적 동의를 ServiceNow 얻습니다.
필요한 역할: admin

### 조직 관리자에 대한 동의 얻기 {#obtain-consent-docusign__section_ont_v11_skb}

조직 관리자에 대한 동의를 얻기 위한 지침은 [Docusign 개발자 문서(내부 애플리케이션에 대한 관리자 동의)](https://developers.docusign.com/esign-rest-api/guides/authentication/obtaining-consent#admin-consent-for-internal-applications) 를 참조하십시오.

## 에 대한 자격 증명 기록 생성 Docusign eSignature 스포크 {#ariaid-title9}

Docusign 계정 구성 중에 생성한 Docusign 사용자 지정 OAuth 애플리케이션에 자격 증명 기록을 생성합니다. Docusign 스포크 연결 및 자격 증명 별칭은 이러한 자격 증명을 사용하여 작업을 승인합니다.

### 시작하기 전에

필요한 역할: admin.

### 프로시저

1. 다음으로 이동 모두연결 및 자격 증명자격 증명.
2. 새로 만들기를 클릭합니다.  
   시스템에 어떤 유형의 자격 증명을 작성하시겠습니까?라는 메시지가 표시됩니다.
3. OAuth 2.0 자격 증명을 선택합니다.  
   팝업 창에 빈 OAuth 2.0 자격 증명 양식이 표시됩니다.
4. 이 값을 채웁니다.  
   {#configure-credential-docusign__table_sxv_zgp_gfb__entry__2}

   | 필드 | 필요한 값 |
   |-|-|
   | 이름 | 기록을 고유하게 식별할 이름을 입력합니다. 예를 들어 <kbd class="ph userinput">Docusign 자격 증명을</kbd> 입력합니다. |
   | 활성 | 사용 |
   | OAuth 엔터티 프로파일 | 사용자 지정 Docusign 애플리케이션을 OAuth 제공자로 등록할 때 생성한 OAuth 프로필을 선택합니다. 예를 들어 Docusign OAuth default_profile를 선택합니다. |
   | 적용 대상 | 이 자격 증명을 사용할 수 있는 MID Server를 선택하십시오. 예를 들어 모든 MID Server를 선택합니다. |
   | 순서 | 이 자격 증명을 적용하는 순서를 선택하십시오. 예를 들어 <kbd class="ph userinput">100</kbd>을 입력합니다. |
   [ ]

   {#configure-credential-docusign__table_sxv_zgp_gfb}
5. 레코드를 저장합니다.
6. OAuth 토큰 임포트 관련 링크를 클릭하여 OAuth 토큰을 생성합니다.
{#configure-credential-docusign__steps_o5h_52j_qfb}

## 에 대한 연결 기록 생성 Docusign eSignature 스포크 {#ariaid-title10}

Docusign 계정에 연결 기록을 생성합니다. Docusign 스포크 연결 및 자격 증명 별칭은 이러한 연결을 사용하여 Docusign에서 작업을 수행합니다.

### 시작하기 전에

필요한 역할: admin.

### 프로시저

1. 다음으로 이동 모두연결 및 자격 증명연결 및 자격 증명 별칭.
2. Docusign에 대한 기록을 엽니다.
3. Connections( 연결 ) 탭에서 New( 새로 만들기)를 클릭합니다.  
   시스템에 빈 HTTP 연결 양식이 표시됩니다.
4. 이 값을 입력합니다.  
   {#configure-connection-docusign__table_any_shp_gfb__entry__2}

   | 필드 | 필요한 값 |
   |-|-|
   | 이름 | 연결 기록을 고유하게 식별할 이름을 입력합니다. 예를 들어 <kbd class="ph userinput">Docusign 연결을</kbd> 입력합니다. |
   | 자격 증명 | Docusign에 대해 생성한 자격 증명 기록을 선택합니다. 예를 들어 Docusign 자격 증명을 선택합니다. |
   | 연결 URL | * 데모 환경에 <kbd class="ph userinput">https://demo.docusign.net</kbd> 를 입력합니다. * 라이브 프로덕션 시스템의 경우 기본 URI(예: <kbd class="ph userinput">na2.docusign.net</kbd> 또는 <kbd class="ph userinput">eu.docusign.net</kbd>)를 입력합니다. 기본 URI를 가져오는 방법에 대한 지침은 [Docusign 개발자 센터](https://developers.docusign.com/) 설명서의 [게시 Go-Live](https://developers.docusign.com/esign-rest-api/guides/post-go-live) 및 [사용자 정보 엔드포인트 참조](https://developers.docusign.com/esign-rest-api/guides/authentication/user-info-endpoints)를 참조하십시오. {#configure-connection-docusign__ul_yms_zng_zlb} |
   [ ]

   {#configure-connection-docusign__table_any_shp_gfb}
5. 제출을 클릭합니다.
{#configure-connection-docusign__steps_v1p_vhj_qfb}

### 다음에 수행할 작업

ServiceNow와 Docusign을 동기화하여 Docusign 스포크에서 Docusign 계정, 템플릿 및 봉투에 액세스합니다. [Docusign과 ServiceNow 동기화](https://servicenow-prod.fluidtopics.net/nLNsoHlt2tNn54Csa1Lutg "ServiceNow와 Docusign을 동기화하여 Docusign 스포크에서 Docusign 계정, 템플릿 및 봉투에 액세스합니다.") 문서를 참조하십시오.

