OAuth eingehend

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • OAuth eingehend stellt einen Endpunkt für Drittpartei-Clients bereit, um Daten aus der Instanz abzurufen.

    Sie müssen haben Security_admin Rolle zum Verwalten der OAuth-Integration.

    Sie können konfigurieren Szenario des externen OAuth-Clients (Eingehende) Integration, wenn Ihre Instanz einen Endpunkt für Drittpartei-Clients bereitstellen soll, um Daten aus der Instanz abzurufen.

    Hinweis:
    Sie müssen sich zum ersten Mal vom Anwender authentifizieren, um den Token-Post abzurufen. Sie müssen sich vor Ablauf des Tokens nicht mit einem Anwenderaccount authentifizieren.

    Sie können die eingehende OAuth-Konfiguration abhängig vom folgenden Gewährungstyp ausführen:

    • Autorisierungscode-Gewährungs-Flow : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem der Anwender ohne Eingabe eines Anwendernamens oder Passworts, aber über das Zugriffstoken eine autorisierte URL für die Authentifizierung konfigurieren kann. Weitere Informationen finden Sie unter Flow für OAuth-Autorisierungscode-Gewährung.
    • Flow zur Passwortgewährung : Für einen vom Anwender initiierten Gewährungs-Flow, bei dem für die Authentifizierung eine Anwenderinteraktion erforderlich ist. Weitere Informationen finden Sie unter Passwortgewährung Flow-Konfiguration.
      Hinweis:
      Für den Autorisierungscode-Flow muss der Anwender die Authentifizierung durch lokale Anmeldung, SSO oder MFA abschließen und dann seine Zustimmung erteilen.
    • JWT-Bearer-Gewährungs-Flow : Für eine System-zu-System-Integration, bei der kein Anwendereingriff erforderlich ist. Weitere Informationen finden Sie unter JWT-Bearer-Gewährungs-Flow Konfiguration.
    • ID-Token-Flow : Zur Verwendung eines ID-Tokens, das von Drittanbietern wie Okta, Azure ausgegeben wurde. Weitere Informationen finden Sie unter ID-Token-Flow Für Authentifizierung.
    • Implizite OAuth-Zuschüsse : Damit das Zugriffstoken direkt an die Client-Anwendung über den Anwender-Agent gegeben werden kann, der normalerweise der Webbrowser oder das Mobilgerät ist. Weitere Informationen finden Sie unter Implizite OAuth-Zuschüsse.
    • Client-Anmeldeinformationen : Für die Verwendung des Gewährungstyps für OAuth-Client-Anmeldeinformationen für eingehende Integrationen von einem OAuth-Client eines Drittpartei an ServiceNow®Plattform. Weitere Informationen finden Sie unter Client-Anmeldeinformationen.

    OAuth-Umfänge

    Sie können den Umfang der Unterstützung des OAuth-Authentifizierungsbereichs für REST-API erweitern. OAuth-Bereich bietet Zugriff nur auf die bestimmten REST-APIs. Weitere Informationen finden Sie unter REST-API-Authentifizierungsbereich.