Provisionando usuário usando OAuth

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A configuração do Azure AD para SCIM provisiona e desprovisiona automaticamente usuários e grupos para ServiceNow usando o serviço de provisionamento do Azure AD por meio do OAuth.

    Antes de Iniciar

    Função necessária: scim_admin

    Aviso:
    Conceda esta função com cuidado. A função scim_admin é equivalente a conceder ao usuário a função de administrador, em que o scmin_admin pode adicionar ou atualizar informações de identificação pessoal (PII).
    • Ativar o plug-in SCIM

    Procedimento

    1. Navegar até Tudo > OAuth de Sistema > Registro de aplicações.
    2. Na página Registros de aplicação, clique no registro da SCIM API.
    3. Verifique os detalhes do registro da SCIM API.

      Esses detalhes devem ser fornecidos ao configurar a aplicação da ServiceNow no Azure AD.

    4. Navegar até Tudo > Serviços web do sistema > Políticas de acesso de REST API para verificar os detalhes nas políticas de acesso da REST API.
    5. Na página Política de acesso à API, clique no registro Política de API do SCIM.
    6. Verifique se o registro SCIMAPIOAuthOnly está disponível nas seções de Perfis de autenticação.
    7. Verifique se o campo Entidade OAuth está especificado com o registro SCIM API que foi configurado ou verificado anteriormente como registro de aplicação.
    8. Entre no portal do Azure.
    9. Navegar até Aplicações empresariais > Todas as aplicações.
    10. Na lista de aplicações, selecione ServiceNow ou crie uma nova aplicação da ServiceNow.
    11. Selecione a guia Provisionamento e defina o Modo de provisionamento como Automático.
    12. Na seção Credenciais de administrador, especifique o seguinte:
      • Método de autenticação: OAuth.
        Nota:
        Para preencher o OAuth arquivado para provisionamento com SCIM, você deve atualizar a aplicação para o endpoint SCIM 2.0. Para saber mais sobre como atualizar, consulte a Documentação do Azure.
      • Nome da Instância
      • Nome de usuário do administrador
      • Senha de administrador
    13. Selecione Testar conexão para garantir que o Azure AD possa se conectar a ServiceNow.
      Nota:
      Se a conexão falhar, certifique-se de que sua conta da ServiceNow tenha permissões de administrador e tente novamente.