Configurar spoke do Microsoft Entra ID
Integre a instância ServiceNow e sua conta Microsoft Entra criando uma aplicação OAuth personalizada no Microsoft Entra ID para autenticar ServiceNow solicitações.
Antes de Iniciar
- Solicite a assinatura do IntegrationHub.
- Função necessária: administrador
Criar uma aplicação Microsoft Entra ID
Crie um app personalizado usando o portal do Azure para habilitar a autenticação OAuth 2.0 com o Microsoft spoke do Entra ID.
Antes de Iniciar
- Solicitar assinatura do IntegrationHub.
- Ative o Microsoft spoke do Entra ID.
- Microsoft Requisitos do spoke do Entra ID:
- Microsoft Conta de ID de entrada
- Microsoft Credenciais de administrador do Entra ID
- Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Criar alias de conexão e credencial para Microsoft spoke de ID de entrada
Crie registros de conexão para sua conta Microsoft Entra ID. Os aliases de conexão e credencial do spoke Microsoft do Entra ID usam essas conexões para executar ações no Microsoft Entra ID.
Antes de Iniciar
Procedimento
Resultado
Nota:
Quando você cria um novo alias de conexão e credencial usando Criar nova conexão e credencial em Links relacionados, o tipo de concessão do registro da aplicação é definido como Código de autorização por padrão.
- Se você quiser usar as credenciais de um usuário do Azure para obter o token OAuth e executar todos os fluxos com essa delegação de usuário, use o Código de autorização. Atualmente, não há suporte para a delegação de permissão a cada usuário da ServiceNow conectado.
- Se você quiser conceder permissão a um app em vez de um usuário individual, altere o tipo de concessão para Credenciais do cliente. Isso garante que todos os fluxos, interativos ou em segundo plano, usem as permissões do app para executar os fluxos. Para obter mais informações sobre como usar as Credenciais do cliente, consulte KB0993701.
- Em situações em que você não pode usar um tipo de concessão, mas exige os tipos de concessão de Código de autorização e Credenciais do cliente para executar as ações, crie um alias secundário.
Gerar novamente o token OAuth do Entra ID
Gere novamente o token Entra ID OAuth quando ele expirar.
Antes de Iniciar
Função necessária: administrador