Konfigurieren Sie ein OAuth-Anwendungsprofil zur Authentifizierung mit Zertifikaten für ausgehende E-Mails.
Vorbereitungen
Erstellen Sie einen Microsoft Azure Account zum Konfigurieren eines OAuth-Profils.
Schließen Sie die Setup-Schritte mit ab Microsoft Azure Entwickler-Account. Siehe Microsoft Azure-Produktdokumentation Anweisungen zum Erstellen und Konfigurieren anwenderdefinierter Anwendungen.
Erforderliche Rolle: Microsoft Azure Portaladministrator und -Administrator
Prozedur
-
Melden Sie sich bei an Microsoft Azure Registrierungsprofil mit Anmeldeinformationen Ihrer Organisation.
-
Registrieren Sie eine neue anwenderdefinierte Anwendung, indem Sie den Anwendungsnamen, den unterstützten Account-Typ und die Umleitungs-URL eingeben und auswählen Registrieren .
Hinweis: Geben Sie die Umleitungs-URL im folgenden Format ein: https://<instance>/oauth_redirect.do .
Eine Übersicht über die grundlegenden Informationen der Anwendung wird angezeigt.
-
Kopieren Sie die Client-ID in eine Textdatei.
Sie verwenden diese Client-ID und den in den nächsten Schritten generierten geheimen Wert, um die App als OAuth-Drittanbieter auf Ihrem zu registrieren ServiceNow Instanz. Sie verwenden die Anwendungs-ID als Client-ID, wenn Sie die Anwendung mit verbinden ServiceNow.
-
Aktivieren Sie SMTP.SendAsApp Berechtigung.
-
Navigieren Sie in Microsoft Azure zu an.
-
Wählen Sie Aus Fügen Sie eine Berechtigung hinzu .
-
Wählen Sie aus Microsoft Office 365 Kachel.
-
Wählen Sie Aus Anwendungsberechtigungen .
-
In Wählen Sie Berechtigungen aus Feld eingeben SMTP.SendAsApp .
-
Wählen Sie aus SMTP.SendAsApp Kontrollkästchen.
-
Wählen Sie Berechtigungen hinzufügen.
-
Wählen Sie Aus Erteilen Sie die Administratoreinwilligung für <organization name> , Und wählen Sie dann aus Ja Zur Bestätigung.
-
Laden Sie das Zertifikat hoch.
-
Navigieren Sie in Microsoft Azure zu an.
-
Wählen Sie Aus Zertifikat hochladen .
-
Geben Sie eine Beschreibung, ein Startdatum und ein Ablaufdatum an, und laden Sie dann das Zertifikat hoch.
-
Kopieren Sie die Client-ID und die Verzeichnis-ID in eine Textdatei.
-
Registrieren Sie Service-Prinzipale in Microsoft Exchange Mit PowerShell.
-
Führen Sie die folgenden Befehle aus.
-
Registrieren Sie einen Microsoft Entra ID Serviceprinzipal der Anwendung durch Ausführen des folgenden Befehls.
New-ServicePrincipal -AppId <APPLICATION_ID> -ObjectId <OBJECT_ID>
Wichtig: Wechseln Sie für den Wert OBJECT_ID zu Und kopieren Sie die Objekt-ID.
-
Fügen Sie der Anwender-E-Mail-ID mit dem folgenden Befehl eine Berechtigung hinzu.
Add-MailboxPermission -Identity "<email_id>" -User <object_id> -AccessRights FullAccess
-
Navigieren zu Und kopieren Sie OAuth 2,0-Token-Endpunkt (v2) In eine Textdatei.