Entrant OAuth

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • L’authentification entrante permet aux applications externes de confiance d’accéder en toute sécurité aux API ServiceNow, garantissant ainsi des connexions contrôlées et autorisées.

    Vous devez disposer du rôle security_admin pour gérer l’intégration OAuth.

    Vous pouvez configurer l’intégration du scénario client externe OAuth (entrant) lorsque vous souhaitez que votre instance fournisse un point de terminaison pour que les clients tiers extraient les données de l’instance.

    Remarque :
    Vous devez vous authentifier pour la première fois pour récupérer la publication du jeton, ce que vous n’avez pas besoin d’authentifier à l’aide d’un compte utilisateur avant l’expiration du jeton.

    Vous pouvez effectuer la configuration entrante OAuth en fonction du type de type d’accord suivant :

    • Flux d’octroi de code d’autorisation : pour un flux d’octroi initié par l’utilisateur, où l’utilisateur peut configurer une URL autorisée pour l’authentification sans avoir besoin de saisir un nom d’utilisateur ou un mot de passe, mais via le jeton d’accès. Pour plus d'informations, consultez Flux d’octroi du code d’autorisation OAuth.
    • Flux d’attribution de mot de passe : pour un flux d’octroi initié par l’utilisateur, où une interaction de l’utilisateur est requise pour l’authentification. Pour plus d’informations, consultez Configuration du flux d’attribution de mot de passe .
      Remarque :
      Pour le flux de code d’autorisation, l’utilisateur doit effectuer l’authentification par connexion locale, SSO ou MFA, puis donner son consentement.
    • Flux d’attribution du porteur JWT : pour une intégration de système à système, où aucune intervention de l’utilisateur n’est requise. Pour plus d’informations, consultez Configuration du flux d’attribution du porteur JWT .
    • Flux de jetons d’ID : pour utiliser un jeton d’ID émis par des fournisseurs OIDC tiers tels qu’Okta, Azure. Pour plus d’informations, consultez Flux de jetons d’ID pour l’authentification.
    • Octrois implicites OAuth : pour permettre au jeton d’accès d’être donné directement à l’application cliente via l’agent utilisateur, qui est généralement le navigateur Web ou l’appareil mobile. Pour plus d'informations, consultez Attributions implicites OAuth.
    • Informations d’identification du client : pour utiliser le type d’accord d’informations d’identification du client OAuth pour les intégrations entrantes d’un client OAuth tiers vers la ServiceNow® plateforme. Pour plus d'informations, consultez Informations d’identification du client.

    Périmètres OAuth

    Vous pouvez étendre la prise en charge du périmètre d’authentification OAuth pour l’API REST. Le périmètre OAuth permet d’accéder uniquement aux API REST particulières. Pour plus d'informations, consultez Périmètre d’authentification REST API.