OAuth ausgehend
Mit OAuth ausgehend können Sie Daten von einem Drittanbieter in Ihre Instanz abrufen.
Sie müssen über die Rolle „Security_admin“ verfügen, um die OAuth-Integration zu verwalten.
Sie können ausgehende OAuth 2,0 für die folgenden Gewährungstypen konfigurieren:
- Stellen Sie eine Verbindung zum Drittanbieter her : Verwenden Sie die Client-ID und das Geheimnis, um es an den OAuth-Anbieter zu senden. Weitere Informationen finden Sie unter Stellen Sie eine Verbindung zu einem externen OAuth-Anbieter her.
- JWT-Bearer : Ein Autorisierungsserver validiert ein JWT-Token, mit dem Identitäts- und Sicherheitsinformationen über Sicherheitsdomänen hinweg freigegeben werden können. Weitere Informationen finden Sie unter Richten Sie den OAuth-Provider mit dem JWT-Bearer-Gewährungstyp ein.
- SAML2-Bearer : Generiert die SAML2-Assertion und tauscht die Assertion dann für die Zugriffstoken mit dem Provider aus.Hinweis:Für ausgehende Anforderung an SuccessFactorsVerwenden Sie SAML2-Bearer Als Standardgewährungstyp. Um mehr über die Konfiguration zu erfahren SAML2-Bearer , Siehe Beispiel in Set up the v4.x.x.
- Autorisierungscode : Der Code, der dem Client gewährt wird, um ein Zugriffstoken zu erhalten, das dann verwendet wird, um Zugriff auf die Ressource zu erhalten. Wenn Sie diese Option auswählen, benötigen Sie eine Autorisierungs-URL (die URL des Autorisierungsservers).
- Passwort-Anmeldeinformationen des Ressourcenbesitzers : Der Anwendername und das Passwort des Anwenders, der versucht, Zugriff auf die Ressource zu erhalten.
- Client-Anmeldeinformationen : Die Client-ID und der geheime Client-Schlüssel, die beide zum Abrufen des Zugriffstoken verwendet werden. Diese Methode stellt keine Aktualisierungstoken bereit.
- MID-Server : Die MID-Server erleichtern die Kommunikation und den Datenverkehr zwischen einem einzelnen ServiceNow®Instanz und externe Anwendungen, Datenquellen und Services. Verwenden Sie die OAuth-Gewährungstypen Autorisierungscode, Passwort-Anmeldeinformationen des Ressourcenbesitzers, SAML-Bearer und JWT-Bearer-OAuth-Gewährungstypen für ausgehende Integrationsanforderungen über den MID-Server. Die persönliche Authentifizierung wird auch über den MID-Server unterstützt.
Sie können konfigurieren OAuth-Anbieterszenario (Ausgehend): Ihre Instanz ruft Daten von einem Drittanbieter ab.
Hinweis:
Sie müssen sich zum ersten Mal vom Anwender authentifizieren, um den Token-Post abzurufen. Sie müssen sich vor Ablauf des Tokens nicht mit einem Anwenderaccount authentifizieren.