---
sourceDocument: Referência de API do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Referência de API do Xanadu

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# Usar um provedor OAuth de terceiros

# Usar um provedor OAuth de terceiros {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Cada aplicação cliente deve ser registrada na instância para participar da autorização do OAuth.

## Antes de Iniciar

Função necessária: administrador

## Por Que e Quando Desempenhar Esta Tarefa

Nota:  
ServiceNow só oferece suporte a provedores OAuth de terceiros para autorizar solicitações de ServiceNow para APIs de terceiros.
Por exemplo, você pode querer integrar com um serviço de calendário de terceiros que requer tokens de acesso OAuth 2.0 para ler os eventos programados de um usuário e criar eventos. Configure o serviço de calendário como um provedor OAuth de terceiros. Esta configuração permite que você obtenha um token de acesso do serviço de calendário e use o token para fazer solicitações no serviço de ServiceNow.

## Procedimento

1. Navegar até TodosOAuth de SistemaRegistro de aplicações e clique em Novo.
2. Na página do interceptador, clique em Conectar-se a um provedor OAuth de terceiros e preencha o formulário.  
   {#t_UseAThirdPartyOAuthProvider__table_sgc_qqv_yq__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Um nome exclusivo que identifica a aplicação a ser acessada. |
   | ID de cliente | O ID exclusivo da aplicação. A instância usa o ID de cliente ao solicitar um token de acesso. Você deve obter o ID do cliente do servidor de autorização. |
   | Segredo do cliente | \[Obrigatório\] A cadeia de caracteres do segredo compartilhado que a instância e a aplicação usam para autorizar as comunicações entre si. Se você não inserir o segredo do cliente correto, os tokens não serão emitidos. |
   | Script do API da OAuth | Esta opção permite que você faça referência a uma inclusão de script OAuthUtil corrigida. Copie e renomeie o arquivo de inclusão de script OAuthUtil padrão e corrija esta versão para solicitações e respostas específicas para corresponder ao seu provedor OAuth de terceiros. O nome do script corrigido deve ter o prefixo OAuth. Consulte [OAuthUtil](https://servicenow-prod.fluidtopics.net/xOdhbx4kFcV2JkEABrYNeQ#c_OAuthUtilScriptInclude "A inclusão de script OAuthUtil modifica os parâmetros de solicitação e analisa a resposta do token durante o tempo de execução.") para adicionar o parâmetro de corpo necessário no método apropriado. |
   | URL de logotipo | O URL que contém uma imagem a ser usada como logotipo da aplicação. |
   | Tipo de concessão padrão | O tipo de concessão: * Código de autorização: o código fornecido ao cliente para obter um token de acesso, que é então usado para ter acesso ao recurso. Se você selecionar essa opção, precisará de um URL de autorização (o URL do servidor de autorização). * Credenciais de senha do responsável pelo recurso: nome de usuário e senha do usuário tentando obter acesso ao recurso. * Credenciais do cliente: ID do cliente e segredo do cliente, ambos usados para obter o token de acesso. Esse método não fornece atualização de tokens. * JWT Bearer: um servidor de autorização valida um token JWT, que habilita informações de identidade e segurança a serem compartilhadas entre domínios de segurança. * SAML2 Bearer: gera a estipulação SAML2 e, em seguida, troca com o provedor a estipulação para os tokens de acesso. Nota: Para solicitações de saída para SuccessFactors, use o SAML2 Bearer como tipo padrão de concessão. {#t_UseAThirdPartyOAuthProvider__ul_ln4_4pg_nwb} |
   | Tempo de vida do token de atualização | A vida útil do token de atualização em segundos. |
   | Acessível de | O escopo da aplicação a partir do qual este registro pode ser acessado. |
   | Ativo | Uma caixa de seleção que indica que o registro da aplicação está ativo. |
   | URL de Autorização | Se você estiver usando o tipo de concessão de código de autorização, o URL do endpoint para autorizar o usuário. Se você estiver acessando outra instância ServiceNow, anexe `/oauth_auth.do` ao URL. |
   | URL de Token | O local do endpoint do token que a instância usa para recuperar e atualizar tokens. Se você estiver acessando outra instância ServiceNow, anexe `/oauth_token.do` ao URL. |
   | URL de redirecionamento | O endpoint da aplicação que recebe o código de autorização. Deixe o campo em branco para que a instância gere automaticamente o URL. Se você estiver acessando outra instância ServiceNow, anexe `/oauth_redirect.do` ao URL. |
   | URL de revogação do token | O local do endpoint que a instância usa para revogar o token. Se você estiver acessando outra instância, anexe `/oauth_revoke.do` ao URL. |
   | Comentários | Informações adicionais a serem associadas à aplicação. |
   | Listas integradas ||
   | Perfis de entidade OAuth | Os perfis associados ao provedor OAuth. O perfil inclui o tipo de concessão. Clique no nome do perfil para acessar [o formulário Perfil de entidade OAuth](https://servicenow-prod.fluidtopics.net/BkTTHFLQXqpdHVqcMf6AzA "Um perfil OAuth inclui o tipo de concessão que o provedor OAuth de terceiros precisa para obter acesso ao recurso restrito."). |
   | Escopos de entidade OAuth | Os escopos da entidade associados ao provedor OAuth. O escopo identifica os serviços aos quais a aplicação tem acesso. Clique no nome do escopo para acessar [o formulário Escopo da entidade OAuth](https://servicenow-prod.fluidtopics.net/DK9Sm51~YfDP6G0lxNmElQ "Especifique os escopos do OAuth que você obtém do provedor. Os escopos podem ser qualquer nível de acesso especificado pelo provedor, como leitura, gravação ou qualquer cadeia de caracteres, incluindo um URL."). |
   [ ]

   {#t_UseAThirdPartyOAuthProvider__table_sgc_qqv_yq}
3. Clique em Enviar. O registro é salvo na tabela Registros da aplicação \[oauth_entity\].  
   O sistema cria um registro na tabela Registros de aplicações \[oauth_entity\] do tipo Provedor OAuth. A instância também gera automaticamente um perfil padrão usando o tipo de concessão especificado, mas sem escopos.

## O que Fazer Depois

Você pode [criar perfis adicionais](https://servicenow-prod.fluidtopics.net/BkTTHFLQXqpdHVqcMf6AzA "Um perfil OAuth inclui o tipo de concessão que o provedor OAuth de terceiros precisa para obter acesso ao recurso restrito."), cada um com escopos.
* **[Perfis e escopos do OAuth](https://servicenow-prod.fluidtopics.net/_6xV8eEcFOf6jZQ_~iGv8g)**   
  No cenário do provedor OAuth, os perfis e escopos especificam o tipo de concessão, o tipo de autorização e o nível de acesso.

