Drittpartei-Token-Workflow für Service-Accounts
Führen Sie die Schritte aus, um einen Drittanbieter-Token-Workflow für Anwenderaccounts zu erstellen. Erstellen Sie darüber hinaus eine entsprechende sys_user Account in ServiceNow für Ihren Service-Account. Im Gegensatz zu menschlichen Anwendern, die normalerweise über Datensätze in ServiceNow verfügen, sind Service-Accounts anwendungsspezifisch und erfordern manuelle Erstellung, um eine gültige Identität auf der Plattform zu etablieren.
Vorbereitungen
Erforderliche Rolle: oauth_admin, mi_admin, admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn sich eine Drittpartei-Anwendung mithilfe eines Tokens von einem externen Identitätsanbieter (IdP) authentifiziert, ServiceNow Benötigt einen entsprechenden Anwenderdatensatz, um die Identität zuzuordnen und Zugriffssteuerungen anzuwenden.
Der Wert des Anspruchs, der während des ersten Setups in dem von Ihrem IdP ausgestellten Token konfiguriert wurde, wird dem während dieses Setups angegebenen Anwenderfeld zugeordnet. Dieser Account stellt die Service-Identität in ServiceNow dar. Sie können diesen Account nur auf API-Zugriff beschränken und die erforderlichen Berechtigungen zuweisen, indem Sie die entsprechenden Rollen und Gruppen hinzufügen.