OAuth 2.0-Tutorial: OAuth-Provider und -Profile erstellen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Richten Sie den Google-Service als einen OAuth-Provider in ServiceNow ein, indem Sie Ihre Client-Informationen, Google API-URLs eingeben und das OAuth-Profil konfigurieren.

    Vorbereitungen

    Sie müssen den Google-Service als einen OAuth-Provider konfiguriert und Ihre Client-ID- sowie Client-Secret-Werte dokumentiert haben.

    Erforderliche Rolle: oauth_admin

    Prozedur

    1. Navigieren zu Alle > System-OAuth > Applikationsregistrierung.
    2. Klicken Sie auf Neu.
    3. Wählen Sie Verbindung zu einem fremden OAuth-Provider herstellen aus.
    4. Geben Sie einen Namen für den OAuth-Provider ein.
      Verwenden Sie für dieses Beispiel Google.
    5. Geben Sie die Client-ID und den Client-Secret ein, die Sie von Google erhalten haben.
    6. Stellen Sie als Standard-Gewährungstyp den Autorisierungscode ein.
    7. Geben Sie im Feld Autorisierungs-URLhttps://accounts.google.com/o/oauth2/authein.
    8. Im Feld Token-URL geben Sie https://www.googleapis.com/oauth2/v3/token ein.
    9. Im Feld Weiterleitungs-URL geben Sie https://<Instanz>.service-now.com/oauth_redirect.do ein.
      Diese URL muss mit der an Google bereitgestellten Weiterleitungs-URL übereinstimmen.
    10. Im Feld Token-Sperr-URL geben Sie https://accounts.google.com/o/oauth2/revoke ein.
    11. Klicken Sie mit der rechten Maustaste auf die Formularkopfzeile, und wählen Sie Speichern.
      Ein neuer OAuth-Einheitenprofil-Datensatz wird erstellt.
    12. In der eingebetteten Liste OAuth-Einheitenumfänge fügen Sie eine neue Zeile mit den Namens- und OAuth-Bereichs-Werten hinzu, die auf https://www.googleapis.com/auth/contacts.readonly gesetzt sind.
    13. Klicken Sie mit der rechten Maustaste auf die Formularkopfzeile, und wählen Sie Speichern.
    14. In der eingebetteten Liste OAuth-Einheitenprofile wählen Sie das automatisch erstellte Profil aus.
    15. Fügen Sie in der eingebetteten Liste Anwendungsbereiche OAuth-Einheitenprofil eine neue Zeile hinzu, und wählen Sie den schreibgeschützten Bereich der Google-Kontakte-API aus.
    16. Klicken Sie auf Aktualisieren.