---
sourceDocument: Zürich-Daten und Automatisierung
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/integrate-applications

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - Zürich-Daten und Automatisierung

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Einrichten Okta Spoke

# Einrichten Okta Spoke {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 Minuten Lesedauer

Integrieren Sie Okta Spoke mit Okta Dient zur Automatisierung verschiedener Aktionen für Okta. Sie können beispielsweise die Aktivierung eines Anwenders in automatisieren Okta. Verbinden Sie zur Integration mit ServiceNow Instanz und Okta Mithilfe eines API-Schlüssels oder einer OAuth-Authentifizierung.

## Vorbereitungen

* Anforderung IntegrationHub Abonnement.
* Aktivieren Sie Okta Spoke in Ihrer ServiceNow-Instanz.
* Account mit Okta Entwicklerportal.
* Erforderliche Rolle: admin.
{#set-up-okta-v1.1.1__ul_l2l_mph_gfb}

## Warum und wann dieser Vorgang ausgeführt wird

Je nach Anforderung können Sie die Spoke mit einem API-Schlüssel oder OAuth-Anmeldeinformationen einrichten. Sie können jedoch jeweils nur einen Alias für eine ServiceNow-Domäne verwenden.

## Einrichten Okta Spoke mit API-Schlüssel {#ariaid-title2}

Integrieren Sie ServiceNow Instanz und Ihr Okta Account, der einen API-Schlüssel zur Authentifizierung verwendet ServiceNow Anforderungen.

### Generieren Sie einen API-Schlüssel, um die Authentifizierung anzufordern {#ariaid-title3}

Generieren Sie einen API-Schlüssel in Ihrer Okta-Organisation oder Ihrem Entwickler-Account, damit der Verbindungsdatensatz von authentifiziert wird Okta Entwickler- oder Organisationskonto.

#### Vorbereitungen

Okta Anforderungen:

* Okta Organisations- oder Entwickleraccount
* Erforderliche Rolle: Okta Administrator
{#configure-okta-account-v1.1.1__ul_nhk_cnh_gfb}

#### Warum und wann dieser Vorgang ausgeführt wird

Mit dem API-Schlüssel kann das Okta-Organisations- oder Entwicklerkonto eine Zugriffsanforderung von authentifizieren ServiceNow Instanz.

#### Prozedur

1. Melden Sie sich bei <https://developer.okta.com/login/> an.
2. Navigieren Sie im linken Bereich zu SicherheitAPIan.
3. Wählen Sie auf der API-Seite Token aus.  
4. Wählen Sie Aus Token erstellen .
5. Geben Sie im Fenster Token erstellen einen Namen für das Token ein.
6. Wählen Sie Aus Token erstellen .  
   Das Token wird erstellt.

7. Kopieren Sie das API-Token, und speichern Sie es an einem gesicherten Ort.  
   Beachten Sie das Ablaufdatum des Tokens.

{#configure-okta-account-v1.1.1__steps_j3p_ndz_4fb}

### Erstellen Sie einen API-Schlüssel-Anmeldeinformationsdatensatz für Okta Spoke {#ariaid-title4}

Erstellen Sie Anmeldeinformationsdatensätze für die von Ihnen erstellte Okta-Anwendung. Der Alias für Verbindungen und Anmeldeinformationen der Okta-Spoke verwenden diese Anmeldeinformationen zum Autorisieren von Aktionen.

#### Vorbereitungen

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleVerbindungen und AnmeldeinformationenAnmeldeinformationenan.
2. Wählen Sie Neu.
3. Wählen Sie Aus API-Schlüssel-Anmeldeinformationen .
4. Füllen Sie das Formular aus.  
   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Ein anwenderdefinierter Name, der den Datensatz eindeutig identifiziert. Beispiel: <kbd class="ph userinput">Okta-Anmeldeinformationen </kbd>. |
   | Aktiv | Aktiviert den Anmeldeinformationsdatensatz, damit er für die Verbindung mit dem Okta-Account verwendet wird. |
   | API-Schlüssel | API-Token, das Sie in Ihrem Okta-Account im Format generiert haben `SSWS-<API token> `. Ersetzen <kbd class="ph userinput">&lt;API token&gt; </kbd>Mit dem API-Token. Informationen zum Generieren eines API-Tokens finden Sie unter [Generieren Sie einen API-Schlüssel, um die Authentifizierung anzufordern](https://www.servicenow.com/docs/9osWiar7OtSpfgbvj6IiOA#configure-okta-account-v1.1.1 "Generieren Sie einen API-Schlüssel in Ihrer Okta-Organisation oder Ihrem Entwickler-Account, damit der Verbindungsdatensatz von authentifiziert wird Okta Entwickler- oder Organisationskonto."). |
   | Betrifft | MID-Server, der diese Anmeldeinformationen verwenden kann. Wählen Sie beispielsweise Alle MID Server aus. |
   | Reihenfolge | Reihenfolge (Sequenz), in der diese Anmeldeinformationen verwendet werden, wenn versucht wird, auf die Okta-API zuzugreifen. Je kleiner die Zahl, desto höher werden die Anmeldeinformationen in der Liste angezeigt. Richten Sie die Reihenfolge der Berechtigungsnachweise ein, wenn Sie eine große Anzahl von Berechtigungsnachweisen verwenden oder wenn die Sicherheitsvorkehrung nach drei fehlgeschlagenen Anmeldeversuchen Benutzer sperrt. Wenn alle Berechtigungsnachweise dieselbe Auftragsnummer haben (oder keine), versucht die Instanz die Berechtigungsnachweise in zufälliger Reihenfolge. Geben Sie z. B. <kbd class="ph userinput">100</kbd> ein. |
   | Anmeldeinformationsalias | Der Anmeldeinformationsalias für Okta-Spoke, der zur Laufzeit aufgelöst wird, wenn eine Verbindung zur Okta-API hergestellt wird. |
   [ ]

   {#create-credential-okta-v1.1.1__table_lwy_g1z_4fb}
5. Wählen Sie Absenden.
{#create-credential-okta-v1.1.1__steps_t5s_2fy_4fb}

### Erstellen Sie einen Verbindungsdatensatz für Okta Spoke {#ariaid-title5}

Erstellen Sie einen Verbindungsdatensatz für die Okta-API. Der Alias für Verbindungen und Anmeldeinformationen der Okta-Spoke verwendet diese Verbindung, um Aktionen in Okta auszuführen.

#### Vorbereitungen

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleVerbindungen und AnmeldeinformationenAliasse für Verbindungen und Anmeldeinformationenan.
2. Offen für den Datensatz für Okta .
3. Von Verbindungen Wählen Sie die Registerkarte aus Neu .
4. Füllen Sie das Formular aus.  
   {#create-connection-okta-v1.1.1__table_any_shp_gfb__entry__2}

   | Feld | Wert erforderlich |
   |-|-|
   | Name | Geben Sie einen beliebigen Namen ein, um den Verbindungsdatensatz eindeutig zu identifizieren. Geben Sie beispielsweise ein <kbd class="ph userinput">Okta-Verbindung </kbd>. |
   | Anmeldeinformation | Wählen Sie den Anmeldeinformationsdatensatz aus, den Sie für Okta erstellt haben. Wählen Sie beispielsweise aus Okta-Anmeldeinformationen . |
   | Verbindungs-URL | Geben Sie Ihre Okta-Organisations-URL ein. Beispiel: <kbd class="ph userinput">https://dev-418994.oktapreview.com </kbd>. |
   [ ]

   {#create-connection-okta-v1.1.1__table_any_shp_gfb}
5. Wählen Sie Absenden.
{#create-connection-okta-v1.1.1__steps_zwz_fhz_4fb}

## Einrichten Okta OAuth-Anmeldeinformationen werden verwendet {#ariaid-title6}

Integrieren Sie ServiceNow Instanz und Ihr Okta Account durch Erstellen einer anwenderdefinierten OAuth-Anwendung in erstellen Okta Dient zur Authentifizierung von ServiceNow Anforderungen.

### Vorbereitungen

* Zugriff auf Okta Entwicklerkonsole
* Erforderliche Rolle: Administrator
{#setup-okta-oauth-cred__ul_czf_cwq_gnb}

### Erstellen Sie eine OAuth-Anwendung in Okta {#ariaid-title7}

Erstellen Sie eine anwenderdefinierte OAuth-Anwendung in Ihrem Okta Entwickleraccount zum Aktivieren der OAuth 2,0-Authentifizierung der Anforderungen von Ihrem ServiceNow Instanz.

#### Vorbereitungen

Erforderliche Rolle: Administrator

Administratorzugriff auf Okta Entwickler- oder Organisationsaccount

#### Prozedur

1. Melden Sie sich bei <https://developer.okta.com/login/> an.
2. Wählen Sie im linken Bereich aus AnwendungenAnwendungenan.
3. Wählen Sie auf der Seite Anwendungen die Option aus App-Integration Erstellen .  
4. Wählen Sie im Fenster neue App-Integration erstellen die Option OIDC -- OpenID Connect aus.
5. Auswahlvorgang  
   * OIDC: OpenID Connect
   * Web-Anwendung
   {#conf-okta-app__ul_hgb_xzg_wyb}
6. Wählen Sie Weiter.
7. Füllen Sie das Formular aus.  
   {#conf-okta-app__table_jwz_52h_wyb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name der App-Integration | Anwenderdefinierter Name der OAuth-Anwendung. |
   | Logo | Logo der OAuth-Anwendung. Das Hochladen eines Logos ist optional. |
   | Gewährungstyp | Der Typ des zu verwendenden OAuth 2,0-Flows, abhängig vom Typ der Anwendung, die Sie erstellen. Informationen zur Auswahl der entsprechenden Option finden Sie unter <https://developer.okta.com/docs/concepts/oauth-openid/#openid-connect>. Wählen Sie die Optionen aus: * Autorisierungscode * Token neu laden * Implizit (Hybrid) * ID-Token mit impliziten Gewährungstyp zulassen * Zugriffstoken mit impliziten Gewährungstyp zulassen {#conf-okta-app__ul_mjd_dwh_wyb} {#conf-okta-app__ul_ljd_dwh_wyb} |
   | Anmelde-Umleitungs-URIs | Der URI, der die Authentifizierungsantwort und das ID-Token von Okta empfängt. Geben Sie Ihre ServiceNow-Instanz-URL im Format ein <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do </kbd>. |
   | Abmeldeumleitungs-URIs | Der URI, der Okta kontaktiert, um eine Anwendersitzung zu schließen. Geben Sie Ihre ServiceNow-Instanz-URL im Format ein <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do </kbd> |
   | Basis-URIs | URI des selbst gehosteten Okta-Widgets. Die Angabe des Basis-URI ist optional. |
   | Kontrollierter Zugriff | Option zum Zuweisen des Zugriffs auf die Okta-Integration in Ihrer Organisation. So weisen Sie Zugriff zu: * Um jedem in der Organisation Zugriff zuzuweisen, wählen Sie aus Allen in Ihrer Organisation Zugriff gewähren . * Wählen Sie aus, um ausgewählten Gruppen Zugriff zuzuweisen Beschränken Sie den Zugriff auf ausgewählte Gruppen Und geben Sie die Gruppennamen in das Feld ausgewählte Gruppe(n) ein. * Wählen Sie aus, um den Zugriff nach der Integration zuzuweisen Gruppenzuweisung vorerst überspringen . {#conf-okta-app__ul_uqk_5hh_wyb} |
   [Tabelle : 1. Neue Web-App-Integration]

   {#conf-okta-app__table_jwz_52h_wyb}
8. Wählen Sie Speichern.  
   Die OAuth-Anwendung wird erstellt.
9. Gewähren Sie Berechtigungen für den Zugriff auf Okta-APIs.
   1. Wählen Sie Aus Okta-API-Bereiche .  
   2. Unter Aktionen , Wählen Sie aus Gewähren Sie für die APIs .  
      Hinweis:  
      Dies sind alle OAuth-Bereiche, die erforderlich sind, damit alle Spoke-Aktionen funktionieren. Wenn Sie nur eine Teilmenge der verfügbaren Spoke-Aktionen verwenden, können Sie basierend auf Ihren eigenen Sicherheitsanforderungen nur die erforderlichen Bereiche auswählen.
      * okta.users.manage
      * okta.Apps.Verwalten
      * okta.logs.read
      * okta.groups.read
      * okta.groups.manage
      * okta.users.read
      * okta.apps.read
      * okta.eventHooks.read
      * okta.eventHooks.Verwalten

      {#conf-okta-app__ul_dnd_svh_wyb}Weitere Informationen zu den API-Umfängen finden Sie unter [Definieren Sie zulässige Bereiche](https://developer.okta.com/docs/guides/implement-oauth-for-okta/define-allowed-scopes/)In [Okta-Entwicklerdokumentation](https://developer.okta.com/docs/).
   {#conf-okta-app__substeps_lzp_nvh_wyb}

### Erstellen Sie einen Verbindungsdatensatz für Okta Spoke {#ariaid-title8}

Erstellen Sie einen Verbindungsdatensatz, der die Informationen enthält, um eine Verbindung mit herzustellen Okta Server. Ihr ServiceNow Die Instanz verwendet dieses Formular, um Authentifizierungsanforderungen an die OAuth-Anwendung zu senden.

#### Vorbereitungen

Wichtig:  
Wenn Sie verschiedene OAuth-Bereiche konfiguriert haben, wie in Schritt 9 von erwähnt [Erstellen Sie eine OAuth-Anwendung in Okta](https://www.servicenow.com/docs/9osWiar7OtSpfgbvj6IiOA#conf-okta-app "Erstellen Sie eine anwenderdefinierte OAuth-Anwendung in Ihrem Okta Entwickleraccount zum Aktivieren der OAuth 2,0-Authentifizierung der Anforderungen von Ihrem ServiceNow Instanz."), Führen Sie dieses Verfahren nicht durch. Führen Sie stattdessen die in beschriebenen Schritte aus [Connect to a third-party OAuth provider](https://www.servicenow.com/docs/access?context=connect-3rd-party-oauth-provider&version=zurich&pubname=zurich-platform-security&ft:locale=en-US) Und fügen Sie die entsprechenden OAuth-Umfänge hinzu, die an Ihrer Okta-Webanwendung ausgerichtet sind, die in Schritt 9 von gewährt werden [Erstellen Sie eine OAuth-Anwendung in Okta](https://www.servicenow.com/docs/9osWiar7OtSpfgbvj6IiOA#conf-okta-app "Erstellen Sie eine anwenderdefinierte OAuth-Anwendung in Ihrem Okta Entwickleraccount zum Aktivieren der OAuth 2,0-Authentifizierung der Anforderungen von Ihrem ServiceNow Instanz.").

Erforderliche Rolle: admin.

#### Prozedur

1. Navigieren zu AlleProzessautomatisierungWorkflow-Studioan.
2. Wählen Sie die Registerkarte Integrationen.
3. Geben Sie im Feld alle Verbindungen durchsuchen ein <kbd class="ph userinput">Okta </kbd>.  
   Hinweis:  
   Die Registerkarte ausgehend ist standardmäßig aktiviert. Bestätigen Sie, dass sie aktiviert ist.
4. Wählen Sie auf der Kachel Okta-Spoke die Option aus Details Anzeigen .  
5. Wählen Sie Konfigurieren.
6. Füllen Sie diese Werte im Formular aus.  
   {#add-okta-conn__table_fcw_r1h_3mb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name der Verbindung, die mit der Okta-Instanz hergestellt wurde. Der Standardname der ersten Verbindung wird automatisch so zugewiesen, dass er dem im Formular „Verbindungen und Anmeldeinformationen" auf der Seite „Aliasse für Verbindungen und Anmeldeinformationen" angegebenen Namen entspricht. Um Ihren anwenderdefinierten Namen anzugeben, erstellen Sie einen Verbindungsdatensatz, indem Sie auswählen Verbindung Hinzufügen . |
   | Verbindungs-URL | Die URL für die Verbindung mit dem Okta-Server. Das URL-Format ist https://\[yourOktaDomain\].com. |
   | API-Version | Die Version der Okta-APIs. |
   | Autorisierungs-URL | Die URL, die die OAuth-Anwendung in Okta bereitstellt, um die Autorisierung für den Zugriff auf den Okta-Ressourcenserver zu beantragen. Das Format ist <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{API Version}/Autorisieren </kbd>. |
   | Token-URL | Die URL zum Abrufen des Zugriffstoken. Das Format ist <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{API Version}/Token </kbd>. |
   | Token-Sperr-URL | Die vom OAuth-Autorisierungsserver bereitgestellte URL, mit der eine Client-Anwendung den Widerruf oder Abbruch von Zugriffstoken und Aktualisierungstoken anfordern kann, die zuvor ausgegeben wurden. Das Format ist <kbd class="ph userinput">https://{youroktadomain}.com/oauth2/{API Version}/widerrufen </kbd>. |
   | OAuth-Client-ID | Die im Account des Okta-Entwicklers generierte Client-ID. |
   | OAuth-Client-Geheimnis | Das geheime Clientgeheimnis, das im Account des Okta-Entwicklers generiert wurde. |
   | OAuth-Umleitungs-URL | Leiten Sie die URL zu um ServiceNow Instanz. Das Format ist <kbd class="ph userinput">https://{instance-name}.service-now.com/oauth_redirect.do </kbd>. |
   [Tabelle : 2. Verbindung konfigurieren]

   {#add-okta-conn__table_fcw_r1h_3mb}
7. Wählen Sie Aus OAuth-Token konfigurieren und abrufen .  
   Das OAuth-Zugriffstoken wird für die Okta-Spoke generiert.  
   Hinweis:  
   Sie müssen sich bei Okta anmelden, bevor das OAuth-Zugriffstoken gewährt wird.
{#add-okta-conn__steps_ftf_csq_gnb}

