Création d’informations d’identification OAuth 2.0 pour GitHub les applications : JWT pour le GitHub Application Vulnerability Integration
Procédez comme suit pour intégrer vos GitHub applications à l’aide du jeton JWT Bearer pour le GitHub Application Vulnerability Integration.
- sn_vul.app_sec_manager et admin pour les enregistrements de votre Now Platformfichier .
- Aucun rôle d’instance requis pour les tâches de votre GitHub compte.
Créez et configurez l’application GitHub pour le GitHub Application Vulnerability Integration
Créez une application personnalisée GitHub à partir de votre GitHub compte pour activer l’authentification OAuth 2.0 avec vous GitHub Application Vulnerability Integration dans votre instance.
Avant de commencer
Rôle requis : aucun rôle d’instance requis
Pourquoi et quand exécuter cette tâche
Suivez ces étapes à partir de votre GitHub compte. Reportez-vous à Bâtiment GitHub Applications sur le site Developer pour obtenir des instructions sur la création et la GitHub configuration d’applications personnalisées.
Procédure
Générer le certificat JKS pour le GitHub Application Vulnerability Integration
Générez un certificat JKS pour l’authentification JWT pour le GitHub Application Vulnerability Integration.
Avant de commencer
Vous devez noter le mot de passe que vous utilisez pour générer le fichier .jks (mot de passe KeyStore).
Rôle requis : sn_vul.app_sec_manager
Procédure
Joindre le GitHub certificat Java Key Store à votre instance pour le GitHub Application Vulnerability Integration
Activez l’authentification du jeton JWT Bearer Grant en joignant le certificat GitHub Java KeyStore (JKS) valide à votre instance.
Avant de commencer
Un certificat Java KeyStore valide.
Rôle requis : sn_vul.app_sec_manager
Procédure
Créer une clé de signature JWT pour le GitHub certificat JKS pour le GitHub Application Vulnerability Integration
Créez une clé de signature JSON Web Token (JWT) à affecter à votre GitHub certificat Java KeyStore.
Avant de commencer
- administrateur
- sn_vul.app_sec_manager
Procédure
Créer un fournisseur JWT pour votre GitHub clé de signature pour le GitHub Application Vulnerability Integration
Ajoutez un fournisseur JSON Web Token (JWT) à votre ServiceNow instance pour GitHub.
Avant de commencer
- administrateur
- sn_vul.app_sec_manager
Procédure
Enregistrer GitHub en tant que fournisseur OAuth (JWT) pour GitHub Application Vulnerability Integration
Utilisez les informations générées pendant GitHub la configuration du compte d’application pour vous inscrire GitHub en tant que fournisseur OAuth et permettre à l’instance de demander des jetons OAuth 2.0.
Avant de commencer
- administrateur
- sn_vul.app_sec_manager
Procédure
Créez des informations d’identification et des connexions pour le GitHub Application Vulnerability Integration
Créez un enregistrement d’informations d’identification auprès du fournisseur d’application GitHub précédemment créé pour autoriser les actions.
Avant de commencer
- administrateur
- sn_vul.app_sec_manager