---
sourceDocument: Zürich-Daten und Automatisierung
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/integrate-applications

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - Zürich-Daten und Automatisierung

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Konfigurieren Sie den Microsoft SharePoint Online-Verbindungsdatensatz

# Konfigurieren Sie den Microsoft SharePoint Online-Verbindungsdatensatz {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 Minuten Lesedauer

Integrieren Sie Ihr ServiceNow Instanz mit Microsoft SharePoint Online, indem Sie einrichten Microsoft SharePoint Online und ein Verbindungsdatensatz.

## Vorbereitungen

* Anforderung IntegrationHub Abonnement
* [Microsoft SharePoint Online Spoke](https://www.servicenow.com/docs/HHe4UG7VpPRcdCjzTfMaJw "Die Microsoft SharePoint Online Spoke integriert Ihre ServiceNow Instanz mit Microsoft SharePoint Online Damit Sie verschiedene vordefinierte Aktionen als Teil von automatisieren können Workflow. Sie können beispielsweise einen Ordner in umbenennen Microsoft SharePoint Online Wenn ein Datensatz in der Datenbank aktualisiert wird.") aktivieren
* Erstellen Sie eine OAuth-Anwendung auf Microsoft Azure-Portal.
* Zugriff auf das Microsoft Azure-Portal
* Erforderliche Rolle: Administrator
{#set-up-microsoft-sharepoint-online-and-connection-record__ul_k2k_mph_gfaff}

## Zertifikat für Windows generieren {#ariaid-title2}

Generieren Sie eine digitale Zertifikatdatei im .cer-Format, um sie in Microsoft Azure hochzuladen.

### Vorbereitungen

Erforderliche Rolle: admin

### Prozedur

1. Navigieren Sie zu <https://learn.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread#setting-up-an-azure-ad-app-for-app-only-access>.
2. Führen Sie das PowerShell-Skript aus.  
   Das Skript generiert zwei Dateien mit den Erweiterungen .PFX und .CER.  
   Hinweis:  
   Speichern Sie das Passwort, das zum Verschlüsseln des privaten Schlüssels verwendet wird, um die PFX-Datei und die CER-Dateien zu generieren, oder speichern Sie es.
3. Verwenden Sie die PFX-Datei, um eine Java Key Store-Datei (JKS) zu erstellen.  
   Hinweis:  
   Speichern Sie das Passwort, das zum Generieren der JKS-Datei aus der PFX-Datei verwendet wird, oder speichern Sie es.

## Generieren Sie ein selbstsigniertes Zertifikat für Mac {#ariaid-title3}

Generieren Sie eine digitale Zertifikatdatei im .cer-Format, um sie in Microsoft Azure hochzuladen.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Öffnen Sie das Terminal auf Ihrem Mac-Computer.
2. Ersetzen Sie den Platzhalter <kbd class="ph userinput">&lt;filename&gt; </kbd>Mit einem Dateinamen Ihrer Wahl und führen Sie dieses Skript aus <kbd class="ph userinput">Keytool -genkey -keyalg RSA -Alias selbstsigniert -Keystore &lt;filename&gt;.jks -storepass &lt;Passwort für Schlüsselspeicher eingeben&gt; -Gültigkeit 720 -Schlüsselgröße 2048 </kbd>.  
   Hinweis:  
   Das Passwort für den Schlüsselspeicher muss mindestens sechs Zeichen enthalten.  
   Der Schlüsselspeicher fordert Sie auf, bestimmte Informationen einzugeben.
3. Geben Sie Ihre anwenderdefinierten Informationen ein, wie in der Abbildung angegeben.
4. Drücken Sie Zurück .  
   Es wird empfohlen, zum PKCS12-Format zu migrieren.
5. Ersetzen Sie den Platzhalter <kbd class="ph userinput">&lt;filename&gt; </kbd>Mit einem Dateinamen Ihrer Wahl und führen Sie dieses Skript aus <kbd class="ph userinput">Keytool – Importkeystore – srckeystore &lt;filename&gt;.jks – destkeystore &lt;filename&gt;.jks – deststoretype pkcs12 </kbd>.
6. Geben Sie das Quellschlüsselspeicher-Passwort ein.  
   Die Migration zu PKCS12 ist erfolgreich.
7. Ersetzen Sie den Platzhalter <kbd class="ph userinput">&lt;filename&gt; </kbd>Mit einem Dateinamen Ihrer Wahl und führen Sie dieses Skript aus <kbd class="ph userinput">Keytool -exportcert -keyalg RSA -alias selbstsigniert -Keystore &lt;filename&gt;.jks -storepass &lt;Passwort zum Schlüsselspeicher&gt; -rfc -file &lt;filename&gt;.cer </kbd>.  
   Das Skript generiert die .cer-Datei.
8. Um die .cer-Datei zu suchen, navigieren Sie zum Speicherort auf Ihrem lokalen Datenträger.  

## Konfigurieren Sie eine Anwendung in Microsoft Azure {#ariaid-title4}

Erstellen Sie eine anwenderdefinierte App mit Ihrem Azure-Portal, um Anforderungen zu authentifizieren.

### Vorbereitungen

* Zugriff auf das Microsoft Azure-Portal
* Erforderliche Rolle: Administrator
{#ms-sharept-azure-app__ul_ply_dpc_y1c}

### Prozedur

1. Laden Sie das Zertifikat in hoch Microsoft Azure Portal.
   1. Melden Sie sich bei <https://portal.azure.com/> an.
   2. Wählen Sie Aus App-Registrierungen .  
   3. Wählen Sie Aus Alle Anwendungen Oder Anwendungen im Besitz.  
   4. Geben Sie im Suchfeld den Namen der erstellten OAuth-Anwendung ein.  
      Informationen zum Konfigurieren einer OAuth-Anwendung finden Sie unter [Konfigurieren Sie die OAuth-Anwendung in Microsoft Azure](https://www.servicenow.com/docs/cF~UR0D0eB4XzWCJfO37nA "Erstellen Sie eine OAuth-Anwendung in Microsoft Azure, um Verbindungsanforderungen von Ihrer ServiceNow-Instanz zu verifizieren und zu autorisieren.").
   5. Wählen Sie im linken Bereich unter der Überschrift Verwalten Zertifikate und Geheimnisse aus.  
   6. Wählen Sie unter Zertifikate und Geheimnisse Zertifikate aus.  
   7. Wählen Sie Aus Zertifikat hochladen .
   8. Wählen Sie im Fenster Zertifikat hochladen das Ordnersymbol ( ![Ordnersymbol.]()), um zur von Ihnen generierten .cer-Datei zu navigieren.
   9. Geben Sie im Feld Beschreibung eine Beschreibung des Zertifikats ein.
   10. Wählen Sie Hinzufügen.  
       Das Zertifikat wird hochgeladen.
   11. Unter Fingerabdruck Kopieren Sie den Fingerabdruckwert, und speichern Sie ihn an einem sicheren Ort.  
       Hinweis:  
       Stellen Sie sicher, dass Sie den gesamten Wert von kopieren Fingerabdruck .

       Alternativ können Sie kopieren Fingerabdruck Durch Klicken Manifest .

   12. Codieren Sie den Fingerabdruckwert in einen Base64-Wert, und zeichnen Sie den Wert zur späteren Verwendung auf.

   {#ms-sharept-azure-app__substeps_ygq_phz_gyb}  
   Hinweis:  
   Sie können ein Hexadezimal-zu-Base64-Konvertertool (Hex-zu-Base64) verwenden, um zu codieren Fingerabdruck Wert für einen Base64-Wert.
2. Erhalten Sie Berechtigungen für den Zugriff auf die REST APIs, die die Spoke zum Automatisieren von Aktionen benötigt.
   1. Wählen Sie im linken Bereich unter der Überschrift Verwalten API-Berechtigungen aus.  
   2. Wählen Sie unter der Überschrift konfigurierte Berechtigungen die Option aus + Berechtigung hinzufügen .
   3. Wählen Sie im Fenster API-Berechtigungen anfordern die Option aus SharePoint .  
   4. Klicken Sie auf Application permissions (Anwendungsberechtigungen).  
   5. Erweitern Sie die Sites-Liste.
   6. Wählen Sie Sites.Vollsteuerung.alle aus.  
      Ihre ServiceNow-Instanz hat jetzt die vollständige Kontrolle über alle Websites in Microsoft SharePoint Online.
   7. Wählen Sie Berechtigungen hinzufügen.  
      Die Berechtigungen werden hinzugefügt.

   8. Wählen Sie aus, um die Zustimmung des Administrators zu gewähren Erteilen Sie die Administratoreinwilligung für ServiceNow .
   9. Wählen Sie im Bestätigungsfenster „Administratoreinwilligung erteilen" die Option aus Ja .  
      Die Administratoreinwilligung wird gewährt.

      Tipp:  
      Wenn Sie andere Berechtigungen außer verwenden möchten <kbd class="ph userinput">Sites.Vollkontrolle.alle </kbd>, Wenden Sie sich an Ihre SharePoint- und Azure-Administratoren, um die genauen Berechtigungen zu ermitteln, die für Ihre Organisationsrichtlinien erforderlich sind.
   {#ms-sharept-azure-app__substeps_af1_v2l_hyb}

## Hängen Sie ein Java Key Store-Zertifikat an {#ariaid-title5}

Aktivieren Sie die JWT-Bearer-Token-Authentifizierung, indem Sie ein gültiges Java Key Store (JKS)-Zertifikat anhängen.

### Vorbereitungen

* Gültiges Java Key Store-Zertifikat
* Erforderliche Rolle: Administrator
{#ms-sharept-attachjks__ul_wlk_hqx_dsb}

### Prozedur

1. Navigieren zu SystemdefinitionZertifikatean.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online-Zertifikat .  
   Hinweis:  
   Stellen Sie sicher, dass Sie den Standarddatensatz verwenden Microsoft SharePoint Online-Zertifikat Nur.
3. Geben Sie das Passwort ein, das der JKS-Datei in zugeordnet ist Schlüsselspeicher-Passwort .
4. Wählen Sie Aus Java-Schlüsselspeicher Als Typ .
5. Klicken Sie auf das Anhangssymbol ( ![Symbol „Anhänge“]()) Und hängen Sie das von Ihnen generierte JKS-Zertifikat an.  
   Weitere Informationen finden Sie unter [Konfigurieren Sie die OAuth-Anwendung in Microsoft Azure](https://www.servicenow.com/docs/cF~UR0D0eB4XzWCJfO37nA "Erstellen Sie eine OAuth-Anwendung in Microsoft Azure, um Verbindungsanforderungen von Ihrer ServiceNow-Instanz zu verifizieren und zu autorisieren.").
6. Klicken Sie Auf Validiert Speicher/Zertifikate .
7. Klicken Sie auf Aktualisieren.

## Konfigurieren Sie den JWT-Signaturschlüssel {#ariaid-title6}

Erstellen Sie einen JSON Web Token (JWT)-Signaturschlüssel, der Ihrem Java Key Store-Zertifikat zugewiesen werden soll.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Navigieren zu System-OAuthJWT-Schlüsselan.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online-JWT-Schlüssel .
3. Geben Sie das Passwort ein, das zum Verschlüsseln des privaten Schlüssels verwendet wird, um die PFX-Datei und die CER-Datei in zu generieren Signaturschlüsselpasswort .
4. Klicken Sie auf Aktualisieren.

## Konfigurieren Sie den JWT-Provider {#ariaid-title7}

Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNow Instanz.

### Vorbereitungen

* Kopieren Sie den Wert von , und zeichnen Sie ihn auf Anwendungs-ID (Client) Und Verzeichnis-ID (Mandant) Der Anwendung, die Sie im Azure-Portal registriert hatten.
* Erforderliche Rolle: Administrator
{#ms-sharepoint-prov__ul_cvp_35x_dsb}

### Prozedur

1. Navigieren zu System-OAuthJWT-Anbieteran.
2. Öffnen Sie den Datensatz Microsoft SharePoint Online-JWT-Anbieter .
3. Geben Sie Werte für ein iss , Untergeordnet , Und aud In der zugehörigen Liste „Standardansprüche".  
   {#ms-sharepoint-prov__table_mnc_wtx_dsb__entry__2}

   | Feld | Wert |
   |-|-|
   | aud | Microsoft Online-URL in diesem Format: <kbd class="ph userinput">https://login.microsoftonline.com/&lt;tenant-id&gt;/oauth2/Token </kbd>. Ersetzen <kbd class="ph userinput">&lt;tenant-id&gt; </kbd>Mit Verzeichnis-ID (Mandant) Wert Ihrer Anwendung wurde im Azure-Portal registriert. |
   | iss | Anwendungs-ID (Client) Der Anwendung, die Sie im Azure-Portal registriert hatten. |
   | Untergeordnet | Anwendungs-ID (Client) Der Anwendung, die Sie im Azure-Portal registriert hatten. |
   [ ]

   {#ms-sharepoint-prov__table_mnc_wtx_dsb}
4. Klicken Sie auf Aktualisieren.

## Registrieren Sie Microsoft SharePoint Online als OAuth-Anbieter {#ariaid-title8}

Verwenden Sie die während generierten Informationen Microsoft SharePoint OnlineZu registrierende Accountkonfiguration Microsoft SharePoint OnlineAls OAuth-Provider und zulassen, dass die Instanz OAuth 2,0-Token anfordert.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu System-OAuthApplikationsregistrierungan.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung an Welche Art von OAuth-Anwendung?
3. Wählen Sie Verbindung zu einem fremden OAuth-Provider herstellen aus.  
   Das System zeigt ein leeres Formular „Anwendungsregistrierungen" an.
4. Geben Sie diese Werte ein.  
   {#register-sharepoint-oauth__table_alw_kq3_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Name zur eindeutigen Identifizierung des Datensatzes. Geben Sie beispielsweise ein <kbd class="ph userinput">SharePoint-OAuth-Profil </kbd>. |
   | Client-ID | Client-ID in diesem Format: <kbd class="ph userinput">&lt;ClientID&gt; </kbd>. |
   | Geheimer Clientschlüssel | Client-Geheimnis, das Sie während der erstellt haben Microsoft SharePoint OnlineAccount-Konfiguration. |
   | OAuth-API-Skript | Wählen Sie Aus OAuthUtilSPJWTOnline . |
   | Standardgewährungstyp | Wählen Sie Client-Anmeldeinformationen aus. |
   | Token-URL | Token-URL in diesem Format: <kbd class="ph userinput">https://login.microsoftonline.com/&lt;tenant-id&gt;/oauth2/Token </kbd>. Ersetzen <kbd class="ph userinput">&lt;tenant-id&gt; </kbd>Mit Verzeichnis-ID (Mandant) Wert Ihrer Anwendung wurde im Azure-Portal registriert. |
   [ ]

   {#register-sharepoint-oauth__table_alw_kq3_gfb}
5. Fügen Sie in der zugehörigen Liste OAuth-Entitätsbereiche einen Datensatz mit diesen Werten ein.  
   {#register-sharepoint-oauth__table_wvt_5cx_2sb__entry__2}

   | Name | OAuth-Anwendungsbereich |
   |-|-|
   | scope | <kbd class="ph userinput">https://&lt;MS-SharePoint-tenant-name&gt;.sharepoint.com/.default </kbd> |
   [ ]

   {#register-sharepoint-oauth__table_wvt_5cx_2sb}
6. Klicken Sie mit der rechten Maustaste auf den Formularheader und wählen Sie Speichern aus.  
   Das System validiert die OAuth-Anmeldeinformationen und erstellt die zugehörige Liste „OAuth-Entitätsprofile".
{#register-sharepoint-oauth__steps_usf_jfp_ngb}

### Ergebnisse

Die Instanz kann OAuth 2,0-Token für die Spoke anfordern.

## Erstellen Sie Anmeldeinformationsdatensätze für die Microsoft SharePoint Online-Spoke {#ariaid-title9}

Erstellen Sie Anmeldeinformationsdatensätze für Microsoft SharePoint OnlineAnwenderdefinierte OAuth-Anwendung, die Sie während erstellt haben Microsoft SharePoint OnlineAccount-Konfiguration. Die Microsoft SharePoint Online-SpokeAliasse für Verbindungen und Anmeldeinformationen verwenden diese Anmeldeinformationen, um Aktionen zu autorisieren.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu Verbindungen und AnmeldeinformationenAnmeldeinformationenan.
2. Klicken Sie auf Neu.  
   Das System zeigt die Meldung an Welche Art von Anmeldeinformationen möchten Sie erstellen? .
3. Wählen Sie OAuth 2.0-Anmeldeinformationen aus.  
   Im Popup-Fenster wird ein leeres OAuth 2,0-Anmeldeinformationsformular angezeigt.
4. Geben Sie diese Werte ein.  
   {#create-credential-sharepoint__table_sxv_zgp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen beliebigen Namen ein, um den Datensatz eindeutig zu identifizieren. Geben Sie beispielsweise ein <kbd class="ph userinput">SharePoint-Anmeldeinformationen </kbd>. |
   | Aktiv | Aktivieren |
   | OAuth-Einheitenprofil | Wählen Sie das OAuth-Profil aus, das Sie bei der Registrierung des anwenderdefinierten Profils erstellt haben Microsoft SharePoint OnlineAnwendung als OAuth-Provider. Wählen Sie beispielsweise aus SharePoint-OAuth-Profil . |
   | Betrifft | Wählen Sie die MID-Server aus, die diese Anmeldeinformationen verwenden können. Wählen Sie beispielsweise Alle MID Server aus. |
   | Reihenfolge | Wählen Sie die Reihenfolge aus, in der diese Anmeldeinformationen angewendet werden sollen. Geben Sie z. B. <kbd class="ph userinput">100</kbd> ein. |
   [ ]

   {#create-credential-sharepoint__table_sxv_zgp_gfb}
5. Speichern Sie den Datensatz.
{#create-credential-sharepoint__steps_fpl_zfp_ngb}

## Erstellen Sie Verbindungsdatensätze für die Microsoft SharePoint Online-Spoke {#ariaid-title10}

Erstellen Sie Verbindungsdatensätze für Ihren Microsoft SharePoint OnlineAccount. Die Microsoft SharePoint Online-SpokeDer Alias für Verbindungen und Anmeldeinformationen verwendet diese Verbindungen, um Aktionen für auszuführen Microsoft SharePoint Online.

### Vorbereitungen

Erforderliche Rolle: admin.

### Prozedur

1. Navigieren zu Verbindungen und AnmeldeinformationenAliasse für Verbindungen und Anmeldeinformationenan.
2. Öffnen Sie den Aliasdatensatz für Verbindungen und Anmeldeinformationen für MicrosoftSharePointOnline.
3. Von Verbindungen Klicken Sie auf die Registerkarte Neu .  
   Das System zeigt ein leeres HTTP(s)-Verbindungsformular an.
4. Füllen Sie im Formular die Felder aus.  
   {#create-connection-sharepoint__table_any_shp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen beliebigen Namen ein, um den Verbindungsdatensatz eindeutig zu identifizieren. Geben Sie beispielsweise ein <kbd class="ph userinput">SharePoint-Verbindung </kbd>. |
   | Anmeldeinformation | Wählen Sie den Anmeldeinformationsdatensatz aus, für den Sie erstellt haben Microsoft SharePoint Online. Wählen Sie beispielsweise aus SharePoint-Anmeldeinformationen . |
   | Verbindungsalias | Wählen Sie den Verbindungsalias-Datensatz aus, für den Sie erstellt haben Microsoft SharePoint Online. |
   | Aktiv | Aktivieren |
   | Verbindungs-URL | Geben Sie die SharePoint-Root-URL ein. Beispiel: <kbd class="ph userinput">https://&lt;SiteName&gt;.sharepoint.com </kbd>. |
   [ ]

   {#create-connection-sharepoint__table_any_shp_gfb}
5. In Attribute Geben Sie den Base64-codierten Wert von ein Fingerabdruck .  
   Hinweis:  
   Die Fingerabdruck Wert ist ein hexadezimaler Wert. Sie können ein Hexadezimal-zu-Base64-Konvertertool (Hex-zu-Base64) verwenden, um zu codieren Fingerabdruck Wert für einen Base64-Wert.
6. Klicken Sie auf Absenden.  
   Die Microsoft SharePoint OnlineAccount ist in integriert ServiceNow Instanz und Spoke können verwendet werden.  
   Hinweis:  
   Wenn Single Sign-on eingerichtet ist, konfigurieren Sie Ihre Flows, um die Anwenderdetails von abzurufen Microsoft SharePoint OnlineMithilfe der Spoke-Aktion Anwenderinformationen nach Anmeldenamen suchen, um zu überprüfen, ob der Anwender berechtigt ist, die erforderlichen Aktionen auszuführen.
{#create-connection-sharepoint__steps_tgh_bhp_ngb}

### Nächste Maßnahme

1. Navigieren zu Verbindungen und AnmeldeinformationenAnmeldeinformationenan.
2. Öffnen Sie den von Ihnen erstellten Anmeldeinformationsdatensatz. Beispiel: SharePoint-Anmeldeinformationen .
3. Klicken Sie unter zugehörige Links auf OAuth-Token abrufen .  
   Das System zeigt eine Bestätigungsmeldung an, dass der OAuth-Token-Flow erfolgreich abgeschlossen wurde. Überprüfen Sie die Details, wenn der Flow nicht erfolgreich abgeschlossen wurde.  
   Hinweis:  
   * Bestätigen Sie, dass der Fingerabdruck im Verbindungsdatensatz definiert wurde
   * Bestätigen Sie, dass Sie Popup-Fenster in Ihrem Browser zulassen.
   {#create-connection-sharepoint__ul_h3q_zws_22c}  
   Das Spoke-Setup ist abgeschlossen, und Sie können die Flows entsprechend Ihren Anforderungen verwenden.  
   Hinweis:  
   Wenn das generierte Token nach dem Spoke-Setup nicht funktioniert, öffnen Sie Ihre OAuth-Anwendung im Azure-Portal, und aktivieren Sie die beiden Kontrollkästchen unter Implizite Gewährung und Hybrid-Flows .
{#create-connection-sharepoint__ol_y5s_vp5_xbc}

