---
sourceDocument: 요코하마 ServiceNow AI 플랫폼 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - 요코하마 ServiceNow AI 플랫폼 관리

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# 를 통한 인증에 인증서를 사용하도록 OAuth 프로파일 구성 Microsoft Azure

# 를 통한 인증에 인증서를 사용하도록 OAuth 프로파일 구성 Microsoft Azure {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 01월 30일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

인증서를 사용하여 인증하도록 OAuth 애플리케이션 프로파일을 구성합니다.

## 시작하기 전에

[Microsoft Azure](https://portal.azure.com) 계정을 생성하여 OAuth 프로파일을 구성합니다.

개발자 계정을 사용하여 설정 단계를 완료합니다 Microsoft Azure . 사용자 지정 애플리케이션 생성 및 구성에 대한 지침은 [Microsoft Azure 제품 설명서](https://docs.microsoft.com/en-us/azure/) 를 참조하십시오.

필요한 역할: admin 및 Microsoft Azure 포털 관리자

## 프로시저

1. 조직 자격 증명을 사용하여 등록 프로파일에 Microsoft Azure 로그인합니다.  
   자세한 내용은 Microsoft Azure [등록 포털 설명서](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade)를 참조하십시오.
2. 애플리케이션 이름, 지원되는 계정 유형 및 리디렉션 URL을 입력하여 새 사용자 지정 애플리케이션을 등록한 다음 등록을 선택합니다.  
   주:  
   리디렉션 URL을 <kbd class="ph userinput">https://&lt;instance&gt;/oauth_redirect.do</kbd> 형식으로 입력합니다.  
   애플리케이션의 기본 정보에 대한 개요가 표시됩니다.
3. 클라이언트 ID를 텍스트 파일에 복사합니다.  
   이 ID와 다음 단계에서 생성된 비밀 값을 사용하여 인스턴스에 ServiceNow 타사 OAuth 공급자로 앱을 등록합니다. 애플리케이션을 ServiceNow연결할 때 애플리케이션 ID를 클라이언트 ID로 사용합니다.
4. Mail.ReadWrite 권한을 사용하도록 설정합니다.
   1. 에서 다음으로 Microsoft Azure이동합니다. 관리API 권한.
   2. 권한 추가를 선택합니다.
   3. 타일을 Microsoft Graph 클릭합니다.
   4. 애플리케이션 권한을 선택합니다.
   5. 권한 선택 필드에 <kbd class="ph userinput">Mail.ReadWrite</kbd>를 입력합니다.
   6. Mail.ReadWrite 확인란을 선택합니다.
   7. 권한 추가를 선택합니다.
   {#configure-oauth-profile-using-certificates__substeps_ddd_zft_whb}
5. \<조직 이름\>에 대한 관리자 동의 부여를 선택합니다.
6. 예를 선택하여 확인합니다.
7. 인증서 업로드
   1. 에서 다음으로 Microsoft Azure이동합니다. 관리인증서 및 비밀.
   2. 인증서 업로드를 선택합니다.
   3. 설명, 시작 날짜 및 만료 날짜를 제공하고 인증서를 업로드합니다.
   {#configure-oauth-profile-using-certificates__substeps_dzd_nct_whb}
8. 클라이언트 ID와 디렉터리 ID를 텍스트 파일에 복사합니다.
9. 다음으로 이동 개요엔드포인트 및 OAuth 2.0 토큰 엔드포인트(v2) 를 텍스트 파일에 복사합니다.

## 다음에 수행할 작업

[JWT 제공자 구성](https://servicenow-prod.fluidtopics.net/EDOzlodoudKV1FBU05dyGw "인증서로 인증하도록 OAuth 애플리케이션 프로파일을 구성하려면 에서 JWT 제공자를 구성합니다.Now Platform")
* **[JWT 제공자 구성](https://servicenow-prod.fluidtopics.net/EDOzlodoudKV1FBU05dyGw)**   
  인증서로 인증하도록 OAuth 애플리케이션 프로파일을 구성하려면 에서 JWT 제공자를 구성합니다.Now Platform
* **[SHA-1 지문 생성](https://servicenow-prod.fluidtopics.net/zHPdedeHvTbg1gwtE1LK8g)**   
  JWT 제공자의 sys_id과 JKS 인증서의 sys_id 및 GraphCertificateOAuthTemplate 스크립트에 추가할 인증서의 별칭을 사용하여 SHA-1 지문을 생성합니다.
* **[OAuth API 스크립트 작성](https://servicenow-prod.fluidtopics.net/98AY4Rh783HfdtQSFuZ7NA)**   
  애플리케이션 레지스트리에 대한 OAuth API 스크립트를 만들고 복제합니다.

**관련 태스크**   

* [이메일 활성화 - API를 통한 Microsoft Graph 이메일 처리 지원](https://servicenow-prod.fluidtopics.net/K7qZpz2~gauuwjy_FF6C7g "관리자 역할이 있는 경우 이메일 - 그래프를 통한 Microsoft 이메일 처리를 위한 지원 API 플러그인(glide.email.graph) 알림 을 활성화할 수 있습니다.")
* [토큰 생성에 클라이언트 ID 및 비밀을 사용하도록 OAuth 프로파일 구성](https://servicenow-prod.fluidtopics.net/aWxmhn0EsDNSIj0DCKtfzQ#microsoft-graph "클라이언트 ID 및 클라이언트 비밀을 사용하여 OAuth 프로파일을 구성하여 이메일 계정 유형에서 사용 Microsoft Graph (수신)할 이메일 계정을 만듭니다.")
* [(수신)을 위한 Microsoft Graph 이메일 계정 생성](https://servicenow-prod.fluidtopics.net/Tsl0DMcKHH6xd19ZmcixGQ "그래프 엔드포인트를 사용하여 Microsoft Exchange Online에서 Microsoft 이메일을 읽기 위한 이메일 계정을 만듭니다.")

