OAuth 送信
OAuth 送信を使用すると、サードパーティプロバイダーからインスタンスにデータをプルできます。
OAuth 統合を管理するには、security_admin ロールが必要です。
次の権限許可タイプに対して送信 OAuth 2.0 を設定できます。
- サードパーティプロバイダーに接続 (Connect to third-party provider):クライアント ID とシークレットを使用して OAuth プロバイダーに送信します。詳細については、「サードパーティ OAuth プロバイダーへの接続」を参照してください。
- JWT ベアラー:認証サーバーは、ID とセキュリティ情報をセキュリティドメイン間で共有できるようにする JWT トークンを検証します。詳細については、「JWT ベアラー権限許可タイプで OAuth プロバイダーを設定」を参照してください。
- SAML2 ベアラー:SAML2 アサーションを生成し、プロバイダーとアクセストークンのアサーションを交換します。注:SuccessFactors への送信要求では、[SAML2 ベアラー] をデフォルトの権限許可タイプとして使用します。 SAML2 ベアラーの設定方法の詳細については、 「Set up the v4.x.x」の例を参照してください。
- 認証コード:アクセストークンを取得するためにクライアントに付与され、リソースへのアクセス権を取得するために使用されるコード。このオプションを選択する場合は、認証 URL (認証サーバーの URL) が必要です。
- リソース所有者のパスワード認証情報:リソースへのアクセス権の取得を試行するユーザーのユーザー名とパスワード。
- クライアント認証情報:どちらもアクセストークンを取得するために使用されるクライアント ID とクライアントシークレット。このメソッドはリフレッシュトークンを提供しません。
- MID サーバー:MID サーバーは、単一の ServiceNow® インスタンスと外部のアプリケーション、データソース、サービスの間で行われる通信やデータ移動を支援します。MID サーバーを介したアウトバウンド統合要求には、認証コード、リソース所有者のパスワード認証情報、SAML ベアラー、および JWT ベアラー OAuth 権限許可タイプの OAuth を使用します。個人認証は、MID サーバーを介してもサポートされています。
OAuth プロバイダーシナリオ (送信) を構成できます。インスタンスがサードパーティプロバイダーからデータをプルします。
注:
トークンを初めて取得するには、ユーザー認証を行う必要があります。その後は、トークンの有効期限が切れるまでユーザーアカウントを使用して認証する必要はありません。