---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie JWT des privaten Schlüssels für ausgehende OAuth

# Konfigurieren Sie JWT des privaten Schlüssels für ausgehende OAuth {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Konfigurieren Sie JWT des privaten Schlüssels für ausgehende OAuth-Integrationen.

## Vorbereitungen

Erforderliche Rolle: Administrator

Bevor Sie JWT des privaten Schlüssels für ausgehende OAuth-Integrationen konfigurieren, müssen Sie die folgenden Aufgaben ausführen:

* [Laden Sie das Java-Schlüsselspeicher-Zertifikat hoch](https://www.servicenow.com/docs/4qiOexSxwWW2UpcAlYsWQQ#upload-jks-certificate "Sie können ein Java-Schlüsselspeicher-Zertifikat (JKS) an Ihre Instanz anhängen, um die JWT-Client-Authentifizierung zu aktivieren."): Anhängen Sie ein JKS-Zertifikat an Ihre Instanz an, um die JWT-Client-Authentifizierung zu aktivieren.
* [Konfigurieren Sie einen JWT-Signaturschlüssel](https://www.servicenow.com/docs/4qiOexSxwWW2UpcAlYsWQQ#configure-JWT-signing-key "Erstellen Sie einen JSON-Webtoken-Signaturschlüssel (JWT), der Ihrem Java Keystore-Zertifikat (JKS) zugewiesen werden soll."): Erstellen Sie einen JWT-Signaturschlüssel, der Ihrem Java Keystore-Zertifikat (JKS) zugewiesen werden soll.  
  Hinweis:  
  Wenn Sie hinzufügen möchten X.509-Zertifikat SHA-1 Fingerabdruckint (x5t) Dem Header als Teil des JWT-Schlüssels müssen Sie das Formular konfigurieren und hinzufügen X.509-Zertifikat SHA-1 Fingerabdruckint (x5t) Feld.
* [Erstellen Sie einen JWT-Provider mit einem JWT-Signaturschlüssel](https://www.servicenow.com/docs/4qiOexSxwWW2UpcAlYsWQQ#associate-jwt-provider-key "Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNowInstanz."): Fügen Sie einen JWT-Anbieter zu hinzu ServiceNowInstanz.
{#config-private-key-jwt-outbound-oauth__ul_xsw_4qn_lzb}

## Prozedur

1. Navigieren zu AlleSystem-OAuthApplikationsregistrierung Und klicken Sie dann auf Neu .
2. Klicken Sie auf der Interceptor-Seite auf Stellen Sie eine Verbindung zu einem externen OAuth-Anbieter her Und füllen Sie dann das Formular aus.  
   Hinweis:  
   Sie müssen hinzufügen Anmeldeinformationen Senden Und JWT-Anbieter Felder im Formular zur Verwendung der privaten Schlüssel-JWT für ausgehende OAuth-Authentifizierungsanforderungen.
   {#config-private-key-jwt-outbound-oauth__table_sgc_qqv_yq__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Eindeutiger Name für die Drittpartei-OAuth-Verbindung. |
   | Client-ID | Die Client-ID der Anwendung, die auf dem OAuth-Server des Drittanbieters registriert ist. |
   | Geheimer Clientschlüssel | Das geheime Clientgeheimnis der Anwendung, die auf dem OAuth-Server des Drittanbieters registriert ist. |
   | OAuth-API-Skript | Das Skript, das zum Anpassen von Anforderungen und Antworten an den externen OAuth-Provider verwendet wird. |
   | Logo-URL | Die URL des OAuth-Anwendungslogos. |
   | Standardgewährungstyp | Wählen Sie: Client-Anmeldeinformationen : Die Client-ID und der geheime Client-Schlüssel, die beide zum Abrufen des Zugriffstoken verwendet werden. Diese Methode stellt keine Aktualisierungstoken bereit. |
   | Lebensdauer von Aktualisierungstoken | Zeit in Sekunden, die das Aktualisierungstoken gültig ist. Die Standardzeit ist 8.640.000 Sekunden. |
   | Öffentlicher Client | Ermöglicht öffentlichen Clients, PKCE für eine Autorisierung anzufordern. Hinweis: Sie können nur den Autorisierungscode als verwenden Default Grant typeWenn PKCE aktiviert ist. |
   | Kommentare | Fügen Sie Kommentare zur OAuth-App hinzu. |
   | Anwendung | Anwendung und Umfang, die diesen Datensatz enthalten. |
   | Zugänglich von | Machen Sie diese App über alle Anwendungsbereiche oder nur über diesen Bereich zugänglich. |
   | Aktiv | Aktivieren Sie das Kontrollkästchen, um die App zu aktivieren. |
   | Autorisierungs-URL | Der Endpunkt des OAuth-Autorisierungscodes. |
   | Token-URL | Der Endpunkt des OAuth-Server-Tokens. |
   | Token-Sperr-URL | Der Widerrufsendpunkt des OAuth-Server-Tokens. |
   | Umleitungs-URL | Der OAuth-Rückruf-Endpunkt. Wenn leer, generiert die Instanz automatisch einen Eintrag. |
   | Gegenseitige Authentifizierung aktivieren | Aktivieren Sie das Kontrollkästchen, um die gegenseitige Authentifizierung für Tokenanforderung und -Widerruf zu verwenden. Diese Funktion erfordert die Angabe eines Profils für gegenseitige Authentifizierung. |
   | Anmeldeinformationen senden | Wählen Sie: Als privater Schlüssel-JWT |
   | JWT-Anbieter | JWT-Anbieterdetails. Sie können die Suche verwenden, um den JWT-Anbieter auszuwählen. |
   [ ]

   {#config-private-key-jwt-outbound-oauth__table_sgc_qqv_yq}  
   Das System erstellt einen Datensatz in der Tabelle „Anwendungsregistrierungen" \[oauth_Entität\] mit dem Typ „OAuth-Anbieter", der für die private JWT-Schlüsselauthentifizierung verwendet werden kann.
{#config-private-key-jwt-outbound-oauth__steps_mvr_lrn_lzb}

