Microsoft Azure Managed Storage-Spoke einrichten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Integrieren Sie die Instanz ServiceNow und Azure Managed Storage mithilfe von OAuth-Anmeldeinformationen, um ServiceNow -Anforderungen zu authentifizieren.

    Vorbereitungen

    • Fordern Sie ein IntegrationHub Enterprise-Abonnement an
    • Microsoft Azure Managed Storage-Spoke aktivieren
    • Erforderliche Rolle: admin

    Konfigurieren Sie die App-Registrierung für Microsoft Azure Managed Storage-Spoke

    Konfigurieren Sie die App-Registrierung von Ihrem Azure-Konto, um Umleitungs-URIs, Anmeldeinformationen und Berechtigungen für den Zugriff auf Web-APIs für Ihre Anwendung hinzuzufügen.

    Vorbereitungen

    • Azure-Account mit Administratorrechten.
    • Erforderliche Rolle: admin.

    Warum und wann dieser Vorgang ausgeführt wird

    Weitere Informationen finden Sie unter Schnellstart: Konfigurieren Sie eine Client-Anwendung für den Zugriff auf Web-APIs

    Prozedur

    1. Melden Sie sich beim Azure-Portalan.
    2. Registrieren Sie Ihre App mit den folgenden Plattformeinstellungen.
      Tabelle : 1. Registrierungseinstellungen
      Einstellung Wert
      Name Geben Sie Web App/API ein.
      Unterstützte Account-Typen Geben Sie die Account-Typen an, die die Anwendung verwenden können.
      Umleitungs-URI Geben Sie den URI in diesem Format an: https://<instance> .service-now.com/oauth_redirect.do Ersetzen mit dem Namen Ihrer ServiceNow-Instanz.
    3. Notieren Sie die Client-ID und den geheimen Clientschlüssel der App, die für die Authentifizierung verwendet werden.

    Registrieren Sie Azure Managed Storage als OAuth-Anbieter

    Verwenden Sie die Authentifizierungsinformationen aus der Azure-Kontokonfiguration, um Azure Managed Storage als OAuth-Anbieter zu registrieren und der Instanz die Anforderung von OAuth 2.0-Token zu gestatten.

    Vorbereitungen

    Erforderliche Rolle: admin

    Prozedur

    1. Navigieren zu Alle > System-OAuth > Applikationsregistrierung.
    2. Öffnen Sie den Registrierungsdatensatz der Azure-Ressourcenmanagement-Anwendung.
    3. Füllen Sie im Formular die folgenden Felder aus:
      Feld Beschreibung
      Client-ID Client-ID, die während der Registrierung des virtuellen Azure-Kontos erstellt wird.
      Geheimer Clientschlüssel Schlüsselwert, der während der Registrierung des virtuellen Azure-Kontos erstellt wird.
      Autorisierungs-URL Die für die Autorisierung verwendete URL. Das Format der URL ist https://login.microsoftonline.com/<Directory ID> /oauth2/v2.0/authorize . Ersetzen<Directory ID> mit der Verzeichnis-ID in Ihrer Azure-Konfiguration.
      Token-URL Die für OAuth-Token verwendete URL. Das Format der URL ist https://login.microsoftonline.com/<Directory ID> /oauth2/v2.0/token . Ersetzen<Directory ID> mit der Verzeichnis-ID in Ihren Azure-Konfigurationseigenschaften.
      Umleitungs-URL Die URL der Instanz, die für die Umleitung verwendet wird. Das Format der URL ist https://.<instance> .service-now.com/oauth_redirect.do Ersetzen<instance> mit dem Namen Ihrer ServiceNow-Instanz.
    4. Klicken Sie mit der rechten Maustaste auf den Formularheader und wählen Sie Speichern aus.

    Erstellen Sie Anmeldeinformationsdatensätze für Microsoft Azure Managed Storage-Spoke

    Erstellen Sie Anmeldeinformationsdatensätze für die von Ihnen erstellte App-Registrierung Azure Managed Storage. Die Aliasse für Verbindungen und Anmeldeinformationen Microsoft Azure Managed Storage-Spoke verwenden diese Anmeldeinformationen zum Autorisieren von Aktionen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Prozedur

    1. Navigieren zu Alle > Verbindungen und Anmeldeinformationen > Akadem. Grade.
    2. Klicken Sie auf Neu.
      Das System zeigt die Meldung Welche Art von Anmeldeinformationen möchten Sie erstellen? an.
    3. Wählen Sie OAuth 2.0-Anmeldeinformationen aus.
    4. Füllen Sie diese Felder im Formular aus.
      Feld Beschreibung
      Name Eindeutiger Name des Anmeldeinformationsdatensatzes. Geben Sie beispielsweise Azure Managed Storageein.
      OAuth-Einheitenprofil Das OAuth-Profil, das Sie erstellt haben, als Sie die anwenderdefinierte Azure Managed Storage-Anwendung als OAuth-Anbieter registriert haben. Geben Sie Azure-Ressourcenmanagement default_profile ein
      Anmeldeinformationsalias Der Alias für Anmeldeinformationen, den Sie bei der Registrierung der anwenderdefinierten Azure Managed Storage-Anwendung erstellt haben. Klicken Sie auf das Sperrsymbol, und geben Sie sn_azure_ms_spoke.Azure_Managed_Storage, sn_azure_rm_spoke.Azure_Resource_Mangement, sn_azure_vm_spoke.Azure_Virtual_Machine, sn_azure_vn_spoke.Azure_Virtual_Network ein
    5. Klicken Sie auf Absenden.

    Generieren Sie das OAuth-Token für erneut Microsoft Azure Managed Storage-Spoke

    Generieren Sie ein OAuth-Token erneut, wenn dieses abläuft.

    Vorbereitungen

    Erforderliche Rolle: admin

    Prozedur

    1. Navigieren zu Alle > Verbindungen und Anmeldeinformationen > Akadem. Grade.
    2. Wählen Sie den OAuth-Anmeldeinformationsdatensatz für die Azure Managed Storage aus.
      Wählen Sie beispielsweise Azure Managed Storage Anmeldeinformationen aus.
    3. Klicken Sie im Abschnitt „Zugehörige Links“ auf OAuth-Token abrufen.