Drittanbieter-Token-Workflow für Anwenderaccounts

  • Freigeben Version: Zurich
  • Aktualisiert 13. März 2026
  • 1 Minute Lesedauer
  • Dieser Workflow basiert auf dem Token-Verbund-Konzept. Dadurch können Clientanwendungen Token direkt von einem IdP abrufen und für den Zugriff verwenden ServiceNow APIs.

    Vorbereitungen

    Erforderliche Rolle: oauth_admin, mi_admin, admin

    Warum und wann dieser Vorgang ausgeführt wird

    Die Drittpartei-Client-Anwendung fordert Token direkt von Ihrem Identitätsanbieter (Identity Provider, IdP) an. Die Authentifizierungsmethode zwischen dem Client und dem IdP ist flexibel und kann entsprechend Ihren spezifischen Anforderungen konfiguriert werden. Nach erfolgreicher Authentifizierung gibt der IdP ein ID-Token oder Zugriffstoken und optional ein Aktualisierungstoken aus. Diese Token werden direkt an die Client-Anwendung gesendet, die sie dann für den Zugriff verwendet ServiceNow APIs.
    Hinweis:
    ServiceNow Validiert das Token mithilfe des öffentlichen Schlüssels, der während des Setups konfiguriert wurde, und gewährt Zugriff auf die angeforderten APIs. Stellen Sie sicher, dass das Token im JSON-Webtoken-Format (JWT) vorliegt.
    Abbildung : 1. Anwenderaccount-Workflow
    Anwenderaccount-Workflow
    Hinweis:
    Dieses Diagramm dient der Veranschaulichung. Zeigt den Autorisierungscode-Gewährungs-Flow zwischen Ihrer Client-Anwendung und dem Identitätsanbieter an. Der Workflow ist flexibel. Sie können einen anderen Flow basierend auf Ihren Anforderungen verwenden.

    Prozedur

    1. Konfigurieren Sie Ihre Drittpartei-Client-Anwendung.

      Richten Sie Ihre Drittpartei-Client-Anwendung ein, um Token direkt von Ihrem Identitätsanbieter (Identity Provider, IdP) anzufordern. Wählen Sie eine Authentifizierungsmethode aus, die Ihren Sicherheits- und Integrationsanforderungen am besten entspricht.

    2. Erstellen Sie einen OAuth-Client in ServiceNow.

      Geben Sie die erforderlichen Details an, um die Validierung eingehender Token von Ihrem Identitätsanbieter (Identity Provider, IdP) zu ermöglichen. Weitere Informationen zur Konfiguration finden Sie unter Konfigurieren Sie ein Drittpartei-ID-Token