Einrichten Microsoft Entra ID-Spoke
- Aktualisiert31. Juli 2025
- 5 Minuten Lesedauer
- Zurich
- "Funktionen der Now Platform"
Integrieren Sie ServiceNow Instanz und Ihr Microsoft Entra-Account durch Erstellen einer anwenderdefinierten OAuth-Anwendung in Microsoft Entra-ID zur Authentifizierung ServiceNow Anforderungen.
Vorbereitungen
- Fordern Sie an IntegrationHub Abonnement.
- Aktivieren Sie Microsoft Entra ID-Spoke.
- Erforderliche Rolle: admin.
Erstellen Sie einen Microsoft Entra ID-Anwendung
Erstellen Sie eine anwenderdefinierte App mit Ihrem Azure-Portal, um die OAuth 2,0-Authentifizierung mit zu aktivieren Microsoft Entra ID-Spoke.
Vorbereitungen
- Anforderung IntegrationHub Abonnement.
- Aktivieren Sie Microsoft Entra ID-Spoke.
- Microsoft Entra ID-Spoke-Anforderungen:
- Microsoft Entra ID-Account
- Microsoft Entra ID-Administrator-Anmeldeinformationen
- Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Konfigurieren Sie eine Verbindung für Microsoft Entra ID-Spoke
Konfigurieren Sie eine Verbindung mit Microsoft Entra ID-Account. Die Microsoft Entra ID-Spoke-Aliasse für Verbindungen und Anmeldeinformationen verwenden diese Verbindungen, um Aktionen in auszuführen Microsoft Entra-ID.
Vorbereitungen
Prozedur
Ergebnis
- Wenn Sie Anmeldeinformationen eines Azure-Anwenders verwenden möchten, um das OAuth-Token abzurufen und alle Flows mit dieser Anwenderdelegierung auszuführen, verwenden Sie Autorisierungscode . Derzeit wird die Delegierung von Berechtigungen an jeden angemeldeten ServiceNow-Anwender nicht unterstützt.
- Wenn Sie einer App anstelle eines einzelnen Anwenders die Berechtigung erteilen möchten, ändern Sie den Gewährungstyp in Client-Anmeldeinformationen . Dadurch wird sichergestellt, dass alle Flows, entweder interaktiv oder im Hintergrund, die App-Berechtigungen zum Ausführen der Flows verwenden. Weitere Informationen zur Verwendung von Client-Anmeldeinformationen finden Sie unter KB0993701 .
- In Situationen, in denen Sie nicht einen Gewährungstyp verwenden können, aber beide erfordern Autorisierungscode Und Client-Anmeldeinformationen Gewähren Sie Typen, um die Aktionen auszuführen, erstellen Sie einen untergeordneten Alias.
Generieren Sie das Entra ID-OAuth-Token erneut
Generieren Sie das Entra ID OAuth-Token erneut, wenn es abläuft.
Vorbereitungen
Erforderliche Rolle: admin.
Prozedur


