---
sourceDocument: Zurich IT Service Management
sourceDocumentLink: https://www.servicenow.com/docs/r/pt-BR/zurich/it-service-management

 Release :

    - zurich

ft:locale :

    - pt-BR

ft:publication_title :

    - Zurich IT Service Management

ft:clusterId :

    - itsm

bundleId :

    - itsm

workflow :

    - Technology


---

# Credenciais do OAuth 2,0 para GitHub JWT

# Credenciais do OAuth 2,0 para GitHub JWT {#ariaid-title1}

* Versão de lançamento: Zurich
* 
* Atualizado 31 de jul. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 min. de leitura

Execute as etapas a seguir para integrar seus aplicativos do GitHub usando o token do portador JWT.

Antes de começar

Função necessária:

* oauth_admin em Velocidade de mudança para DevOps.
* Conta de administrador em GitHub.  
  Nota:  
  O tipo de concessão OAuth 2,0 JWT é compatível com GitHub e GitHub Enterprise com MID Server.
{#dev-ops-github-apps-oath-jwt__ul_rxd_mpy_jsb}

## Configure o. GitHub Em seu GitHub Conta (JWT) {#ariaid-title2}

Criar um personalizado GitHub Aplicativo do seu GitHub Conta para habilitar a autenticação OAuth 2,0 com seu ServiceNow instância.

### Antes de Iniciar

GitHub requisito: GitHub Aplicativo configurado para integrar com ServiceNow

Função necessária: Nenhuma função de instância necessária

### Por Que e Quando Desempenhar Esta Tarefa

Conclua estas etapas no seu GitHub conta. Confira [Construção GitHub Apps](https://developer.github.com/apps/building-github-apps/) em GitHub Site do desenvolvedor para obter instruções sobre como criar e configurar aplicações personalizadas.

### Procedimento

1. Do seu GitHub, crie sua GitHub Navegando até Configurações do desenvolvedorGitHub Apps.
2. Em URL da página inicial campo, insira <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com </kbd>.
3. Em URL de retorno de chamada de autorização do usuário campo, insira <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do </kbd>.
4. Em Identificar e autorizar usuários desmarque Tokens de autorização do usuário expirados campo.
5. Em Webhook , selecione Ativo campo.
6. Em URL do webhook campo, insira <kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/api/sn_devops/v2/devops/tool/apps?toolId=&lt;Tool ID&gt; </kbd>, Em que ID da ferramenta é seu GitHub id da ferramenta (sys_id) de Velocidade de mudança para DevOps.  
   Nota:  
   Se você estiver criando a ferramenta recentemente e não tiver o ID da ferramenta, poderá inserir o URL do webhook sem o ID da ferramenta e configurá-lo posteriormente. Para configurar mais tarde:
   1. Navegue até a página de registro da ferramenta conectada.
   2. Selecione Configure o aplicativo GitHub e selecione Configuração automática com token existente .

   {#dev-ops-config-github-acct-jwt__ol_nmg_pk4_ybc}Isso configura o URL do webhook do aplicativo GitHub automaticamente.  
   Você pode obter o ID da ferramenta de uma das seguintes maneiras:
   * Ao se conectar com a ferramenta em Velocidade de mudança para DevOps, O ID da ferramenta está disponível no URL da página. Por exemplo, `https://<instance-name>.service-now.com/.../sn_devops_tool/<Tool ID>/... `.
   * Você pode copiar o URL do webhook do GitHub página de registro da ferramenta em Velocidade de mudança para DevOps. ConfigurarConfigurar manualmenteURLs do Webhook.
   {#dev-ops-config-github-acct-jwt__ul_qbv_2j4_ybc}
7. Deixe os campos restantes em branco (padrão).
8. Em Permissões do repositório defina as seguintes configurações.  

   |-|-|
   | Ação | Somente leitura |
   | Verificações | Somente leitura |
   | Conteúdos | Somente leitura |
   | Implantações | Ler e gravar |
   | Ambientes | Somente leitura |
   | Metadados | Somente leitura |
   | Solicitações de extração | Somente leitura |
   | Segredos | Somente leitura |
   | Webhooks | Ler e gravar Nota: Permissões de leitura e gravação são necessárias para configurar webhooks do ServiceNow. |
   [ ]

   {#dev-ops-config-github-acct-jwt__table_j5m_wcs_4mb}  
   Nota:  
   Se você já estiver usando um aplicativo GitHub e atualizar qualquer uma das permissões, revise e aceite essas permissões para o seu aplicativo GitHub Você pode navegar até seu app e selecionar Revisar solicitação \> Aceitar novas permissões .
9. Deixe as permissões restantes como <kbd class="ph userinput">Sem acesso </kbd>(padrão).
10. Em Assinar eventos , selecione Regra de proteção de implantação opção.
11. Salve as mudanças.
12. Depois de criar o. GitHub Gere uma nova chave privada e salve-a em sua máquina.
13. Instale o recém-criado GitHub Nas contas de sua escolha.
    1. Na página de configurações do GitHub Apps, selecione seu app.
    2. Na barra lateral esquerda, selecione Instale o app .
    3. Selecione Instalar ao lado da organização ou da conta pessoal que contém o repositório correto.
    4. Instale o app em todos os repositórios ou selecione repositórios.  
       Para obter mais informações, consulte [Instalando aplicações do GitHub](https://docs.github.com/en/developers/apps/managing-github-apps/installing-github-apps).
    {#dev-ops-config-github-acct-jwt__substeps_v31_znx_qvb}

## Adicione o ID do cliente à propriedade DevOps {#ariaid-title3}

Depois de configurar seu app GitHub, você deve garantir que o prefixo do ID do cliente (primeiros 3 ou mais caracteres do ID) seja adicionado à propriedade DevOps: Especificador de ID do cliente para o aplicativo GitHub .

### Antes de Iniciar

Função necessária: sn_devops.admin

### Procedimento

1. Navegar até EspaçosEspaço de mudança de DevOpsAdministraçãoConfiguração do sistemaPropriedades.
2. Mude o escopo da aplicação para Modelo de dados DevOps.
3. Pesquisar a propriedade: Especificador de ID do cliente para o aplicativo GitHub \[sn_devops.github_oauth_client_id_specifier\].
4. Insira o prefixo do ID do cliente (primeiros 3 ou mais caracteres do ID) do seu aplicativo GitHub na propriedade.
5. Selecione Save (Salvar).

## Gere o certificado Java Keystore para GitHub {#ariaid-title4}

Gere um certificado Java Keystore (JKS) para a autenticação JWT.

### Antes de Iniciar

Função necessária: administrador

### Procedimento

1. Crie um certificado assinado por CA usando GitHub Chave privada da aplicação:  

       openssl req -new -x509 -key <file-name>.pem -out <certificate-name>.pem -days 1095

2. Insira os detalhes necessários.
3. Crie o arquivo PKCS 12 usando GitHub Chave privada da aplicação e certificado assinado por CA:  

       openssl pkcs12 -export -in <certificate-name>.pem -inkey <file-name>.pem -certfile <certificate-name>.pem -out <PKCS-12-file-name>.p12 

4. Forneça a senha de exportação.
5. Crie o arquivo JKS:  

       keytool -importkeystore -srckeystore <PKCS-12-file-name>.p12 -srcstoretype pkcs12 -destkeystore <JKS-certificate-filename>.jks -deststoretype JKS

6. Forneça as senhas do armazenamento de chaves de destino e de origem.
{#dev-ops-generate-jks-cert-github__steps_jhr_rpr_4mb}

## Anexe o. GitHub Java KeyStore certificado para sua instância {#ariaid-title5}

Habilite a autenticação de token de concessão do portador JWT anexando o certificado GitHub Java KeyStore (JKS) válido à sua instância da ServiceNow.

### Antes de Iniciar

Garanta a disponibilidade de um certificado Java KeyStore válido.

Função necessária: administrador

### Procedimento

1. Navegar até TudoDefinição do SistemaCertificados.
2. Selecione Novo.
3. No formulário, preencha os campos.  
   {#dev-ops-attach-jks-cert-github__table_hvh_4tt_xgb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome para identificar exclusivamente o registro. Por exemplo, <kbd class="ph userinput">Meu certificado do app GitHub </kbd>. |
   | Notificar no vencimento | Opção para especificar os usuários a serem notificados quando o certificado expirar. |
   | Aviso emitido antes do vencimento (em dias) | Número de dias para enviar uma notificação antes que o certificado expire. |
   | Ativo | Opção para habilitar o certificado. |
   | Tipo | Opção para selecionar o tipo de certificado. Selecione Armazenamento de chaves Java. |
   | Dias até o vencimento | Número de dias até o certificado expirar. |
   | Senha do armazenamento de chaves | Senha associada ao certificado (dica: A senha do armazenamento de chaves de destino criada anteriormente). |
   | Descrição resumida | Resumo sobre o certificado. |
   [Tabela 1. Campos do formulário da certificação X.509]

   {#dev-ops-attach-jks-cert-github__table_hvh_4tt_xgb}
4. Selecione o ícone Anexos ( ![Ícone Anexos]()E anexe um certificado JKS.
5. Selecione Validar armazenamentos/certificados .
{#dev-ops-attach-jks-cert-github__steps_ifm_5dw_bhb}

## Crie uma chave de assinatura JWT para GitHub Certificado JKS {#ariaid-title6}

Crie uma chave de assinatura JSON Web Token (JWT) para atribuir ao seu GitHub Java KeyStore certificado.

### Antes de Iniciar

Função necessária: administrador, sn_devops.admin

### Procedimento

1. Navegar até TudoOAuth de SistemaChaves de JWT.
2. Selecione Novo.
3. No formulário, preencha os campos.  
   {#dev-ops-create-jwt-key-github__table_jky_dk5_xgb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome para identificar exclusivamente a chave de assinatura JWT. Por exemplo, <kbd class="ph userinput">Minha chave JWT da aplicação GitHub </kbd>. |
   | Armazenamento de chaves de assinatura | Certificado JKS válido anexado na tarefa anterior. Por exemplo, <kbd class="ph userinput">Meu certificado do app GitHub </kbd>. |
   | ID de chave | ID exclusivo para identificar qual chave é usada quando várias chaves são usadas para assinar tokens. |
   | Algoritmo de assinatura | Algoritmo a ser assinado com a chave JWT (dica: RSA 256). |
   | Senha da chave de assinatura | Senha associada à chave de assinatura (dica: A senha do armazenamento de chaves de origem criada anteriormente). |
   | Ativo | Opção para habilitar a chave. |
   [Tabela 2. Campos do formulário de chaves de JWT]

   {#dev-ops-create-jwt-key-github__table_jky_dk5_xgb}
4. Selecione Enviar.
{#dev-ops-create-jwt-key-github__steps_zjg_4tr_4mb}

## Crie um provedor JWT para seu GitHub chave de assinatura {#ariaid-title7}

Adicione um provedor JSON Web Token (JWT) ao seu ServiceNow instância para GitHub.

### Antes de Iniciar

Função necessária: administrador, sn_devops.admin

### Procedimento

1. Navegar até TudoOAuth de SistemaProvedores JWT.
2. Selecione Novo.
3. No formulário, preencha os campos.  
   {#dev-ops-create-jwt-prov-github__table_l5g_3m5_xgb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome para identificar o provedor JWT de forma única. Por exemplo, <kbd class="ph userinput">Provedor JWT da aplicação do GitHub </kbd>. |
   | Intervalo de Vencimento (s) | Número em segundos para definir a vida útil dos tokens do provedor JWT (dica: Você pode deixá-lo como padrão). |
   | Configuração de Assinatura | Chave de assinatura JWT válida criada anteriormente. Por exemplo, <kbd class="ph userinput">Minha chave JWT da aplicação GitHub </kbd>. |
   [Tabela 3. Campos de formulário do Provedor JWT]

   {#dev-ops-create-jwt-prov-github__table_l5g_3m5_xgb}
4. Clique com o botão direito no cabeçalho do formulário e selecione "Salvar".
5. Insira seu GitHub Aplicação ID da aplicação (disponível em Sobre . GitHub Configuração da aplicação em GitHub) como o valor de iss Declaração, na lista relacionada Declarações padrão.
6. Sair aud e. sub valores em branco (padrão).
{#dev-ops-create-jwt-prov-github__steps_ung_p5r_4mb}

## Registre-se GitHub Como um provedor OAuth (JWT) {#ariaid-title8}

Use as informações geradas durante GitHub Configuração da conta da aplicação a ser registrada GitHub Como um provedor OAuth e permitir que a instância solicite tokens OAuth 2,0.

### Antes de Iniciar

Função necessária: administrador, sn_devops.admin

### Procedimento

1. Navegar até TudoOAuth de SistemaRegistro de aplicações.
2. Selecione Novo.  
   . Que tipo de aplicação OAuth? a mensagem é exibida.
3. Selecione Conecte-se a um provedor OAuth de terceiros .
4. No formulário, preencha os campos.  
   {#dev-ops-reg-github-oauth-prov-jwt__table_fd2_2xr_4mb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome para identificar exclusivamente o registro. Por exemplo, insira <kbd class="ph userinput">Meu provedor de aplicações do GitHub </kbd>. |
   | ID de cliente | ID do cliente do seu GitHub(Dica: Disponível em Sobre . GitHub Configuração da aplicação em GitHub). |
   | Segredo do cliente | Segredo do cliente do seu GitHub(Dica: Disponível em Sobre . GitHub Configuração da aplicação em GitHub). |
   | Script da API OAuth | Opção que permite que você faça referência a uma inclusão de script OAuthUtil corrigida. Selecione OAuthDevOpsGitHubJWTHandler . |
   | Tipo de concessão padrão | Tipo de concessão associada ao registro da aplicação. Selecione Portador JWT. |
   | URL do token | O local do endpoint do token que a instância usa para recuperar e atualizar tokens. Para a versão em nuvem, insira: <kbd class="ph userinput">https://api.github.com/app/installations/&lt;installation_id&gt;/access_tokens </kbd>. Para a versão empresarial, insira: <kbd class="ph userinput">https://&lt;HOST_URL&gt;/api/v3/app/instalations/&lt;installation_id&gt;/access_tokens </kbd>. Para obter o ID de instalação, acesse a seção Instalar app na configuração do aplicativo GitHub no GitHub e selecione o ícone de engrenagem para configurar seu app. O ID de instalação estará no URL da página da web. Por exemplo, https://github.com/settings/installations/\<installation_id\>. |
   [Tabela 4. Campos do formulário Registro de aplicações]

   {#dev-ops-reg-github-oauth-prov-jwt__table_fd2_2xr_4mb}
5. Deixe o restante dos campos do formulário como padrão.  
6. Clique com o botão direito no cabeçalho do formulário e selecione "Salvar".
7. Abra o perfil padrão criado no Perfis de entidade OAuth lista relacionada.
8. Preencha Provedor JWT Campo com o provedor JWT criado anteriormente e salve o formulário.
9. Navegue até Gestão de chaves \> Políticas de acesso ao módulo \> Todos .
10. Selecione a política que tem com_snc_platform_security_oauth_glideencrypter . Módulo de criptografia valor do campo e. Inclusão de script: OAuthDevOpsGitHubJWTHandler . Script de destino valor do campo.
11. Certifique-se de Resultado o campo está definido como Rastrear e salvar as mudanças.  
{#dev-ops-reg-github-oauth-prov-jwt__steps_ed2_2xr_4mb}

## Crie um registro de credencial para GitHub Provedor de aplicações (JWT) {#ariaid-title9}

Crie um registro de credencial para GitHub Provedor de app criado anteriormente para autorizar ações.

### Antes de Iniciar

Função necessária: administrador, sn_devops.admin

### Procedimento

1. Navegar até TudoConexões e CredenciaisCredenciais.
2. Selecione Novo.  
   . Que tipo de credenciais você deseja criar? a mensagem é exibida.
3. Selecione Credenciais OAuth 2.0.
4. No formulário, preencha os campos.  
   {#dev-ops-create-cred-github-jwt__table_sxv_zgp_gfb__entry__2}

   | Campo | Valor necessário |
   |-|-|
   | Nome | Nome para identificar exclusivamente o registro. Por exemplo, insira <kbd class="ph userinput">Minha credencial do aplicativo GitHub </kbd>. |
   | Ativo | Opção para habilitar o registro. |
   | Perfil de Entidade OAuth | Perfil de entidade OAuth padrão criado no Registro da aplicação. |
   [Tabela 5. Campos do formulário Credenciais do OAuth 2,0]

   {#dev-ops-create-cred-github-jwt__table_sxv_zgp_gfb}
5. Salve o registro.
6. Selecione Obter token OAuth Link relacionado para gerar o token OAuth.
{#dev-ops-create-cred-github-jwt__steps_o5h_52j_qfb}
**Conceitos relacionados**   

* [GitHub Actions configurações](https://www.servicenow.com/docs/C6pMOQSwOPEveYlrebnsqw#github-actions-integration-with-devops "Informações de configuração em GitHub Actions, como segredos, fluxos de trabalho e limitações.")
* [Ações personalizadas do ServiceNow DevOps do GitHub Marketplace](https://www.servicenow.com/docs/3dmraH3h7Tn1_dpKxOogiQ#servicenow-devops-custom-actions-from-github-marketplace "Use as ações personalizadas do GitHub Marketplace para coletar dados de verificação do SonarQube, dados de segurança, pausar ou retomar o fluxo de trabalho ou retomar o fluxo de trabalho até que uma solicitação de mudança seja aprovada ou rejeitada em sua instância, ou obter e atualizar detalhes da solicitação de mudança e assim por diante.")  
**Tarefas relacionadas**   

* [Portas de implantação do GitHub para mudança do ServiceNow DevOps](https://www.servicenow.com/docs/92QdzrBWd_FskkhDregMLQ "Use o recurso do GitHub Deployment Gate para decidir se uma nova implantação deve prosseguir ou parar.")

