OAuth 인바운드

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • OAuth 인바운드는 외부 공급업체 클라이언트가 인스턴스에서 데이터를 끌어올 수 있도록 엔드포인트를 제공합니다.

    OAuth 통합을 관리하려면 security_admin 역할이 있어야 합니다.

    인스턴스가 외부 공급업체 클라이언트가 인스턴스에서 데이터를 가져올 수 있도록 엔드포인트를 제공하려는 경우 OAuth 외부 클라이언트 시나리오 (인바운드) 통합을 구성할 수 있습니다.

    주:
    토큰 게시물을 가져오려면 처음으로 사용자 인증을 해야 하며, 토큰이 만료되기 전에 사용자 계정을 사용하여 인증할 필요가 없습니다.

    다음 권한 유형에 따라 OAuth 인바운드 구성을 수행할 수 있습니다.

    • 인증 코드 부여 플로우: 사용자가 사용자 이름이나 암호를 입력할 필요 없이 액세스 토큰을 통해 인증에 인증된 URL을 구성할 수 있는 사용자 시작 권한 부여 플로우의 경우. 자세한 내용은 OAuth 인증 코드 부여 플로우 문서를 참조하십시오.
    • 암호 부여 플로우: 사용자가 시작한 권한 부여 플로우의 경우, 인증을 위해 사용자 상호 작용이 필요합니다. 자세한 내용은 암호 부여 흐름 구성을 참조하세요.
      주:
      인증 코드 플로우의 경우 사용자는 로컬 로그인, SSO 또는 MFA로 인증을 완료한 다음 동의를 제공해야 합니다.
    • JWT 전달자 권한 플로우: 사용자 개입이 필요하지 않은 시스템 대 시스템 통합의 경우. 자세한 내용은 JWT 전달자 권한 흐름 구성을 참조하세요.
    • ID 토큰 플로우: Okta, Azure 등 외부 공급업체 OIDC 제공자가 발급한 ID 토큰을 사용하는 경우. 자세한 내용은 인증을 위한 ID 토큰 흐름을 참조하세요.
    • OAuth 암시적 권한 부여: 일반적으로 웹 브라우저 또는 모바일 장치인 사용자 에이전트를 통해 클라이언트 애플리케이션에 액세스 토큰을 직접 부여할 수 있도록 합니다. 자세한 내용은 OAuth 암시적 권한 부여 문서를 참조하십시오.
    • 클라이언트 자격 증명: 타사 OAuth 클라이언트에서 플랫폼으로 인바운드 통합에 OAuth 클라이언트 자격 증명 부여 유형을 사용하는 경우 ServiceNow® . 자세한 내용은 클라이언트 자격 증명 문서를 참조하십시오.

    OAuth 범위

    REST API에 대한 OAuth 인증 범위 지원의 범위를 지정할 수 있습니다. OAuth 범위는 특정 REST API에만 액세스할 수 있습니다. 자세한 내용은 REST API 인증 범위 문서를 참조하십시오.