OAuth eingehend
OAuth eingehend stellt einen Endpunkt für Drittpartei-Clients bereit, um Daten aus der Instanz abzurufen.
Sie müssen haben Security_admin Rolle zum Verwalten der OAuth-Integration.
Sie können konfigurieren Szenario des externen OAuth-Clients (Eingehende) Integration, wenn Ihre Instanz einen Endpunkt für Drittpartei-Clients bereitstellen soll, um Daten aus der Instanz abzurufen.
Hinweis:
Sie müssen sich zum ersten Mal vom Anwender authentifizieren, um den Token-Post abzurufen. Sie müssen sich vor Ablauf des Tokens nicht mit einem Anwenderaccount authentifizieren.
Sie können die eingehende OAuth-Konfiguration abhängig vom folgenden Gewährungstyp ausführen:
- Autorisierungscode-Gewährungs-Flow : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem der Anwender ohne Eingabe eines Anwendernamens oder Passworts, aber über das Zugriffstoken eine autorisierte URL für die Authentifizierung konfigurieren kann. Weitere Informationen finden Sie unter Flow für OAuth-Autorisierungscode-Gewährung.
- Flow zur Passwortgewährung : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem für die Authentifizierung eine Anwenderinteraktion erforderlich ist. Weitere Informationen finden Sie unter Passwortgewährung Flow-Konfiguration.Hinweis:Für den Autorisierungscode-Flow muss der Anwender die Authentifizierung durch lokale Anmeldung, SSO oder MFA abschließen und dann seine Zustimmung erteilen.
- JWT-Bearer-Gewährungs-Flow : Für eine System-zu-System-Integration, bei der kein Anwendereingriff erforderlich ist. Weitere Informationen finden Sie unter JWT-Bearer-Gewährungs-Flow Konfiguration.
- ID-Token-Flow : Zur Verwendung eines ID-Tokens, das von Drittanbietern wie Okta, Azure ausgegeben wurde. Weitere Informationen finden Sie unter ID-Token-Flow Für Authentifizierung.
- Implizite OAuth-Zuschüsse : Damit das Zugriffstoken direkt an die Client-Anwendung über den Anwender-Agent gegeben werden kann, der normalerweise der Webbrowser oder das Mobilgerät ist. Weitere Informationen finden Sie unter Implizite OAuth-Zuschüsse.
- Client-Anmeldeinformationen : Für die Verwendung des Gewährungstyps für OAuth-Client-Anmeldeinformationen für eingehende Integrationen von einem OAuth-Client eines Drittpartei an ServiceNow®Plattform. Weitere Informationen finden Sie unter Client-Anmeldeinformationen.
OAuth-Umfänge
Sie können den Umfang der Unterstützung des OAuth-Authentifizierungsbereichs für REST-API erweitern. OAuth-Bereich bietet Zugriff nur auf die bestimmten REST-APIs. Weitere Informationen finden Sie unter REST-API-Authentifizierungsbereich.