OAuth 인바운드
OAuth 인바운드는 타사 클라이언트가 인스턴스에서 데이터를 끌어올 수 있는 엔드포인트를 제공합니다.
OAuth 통합을 관리하려면 security_admin 역할이 있어야 합니다.
인스턴스가 타사 클라이언트가 인스턴스에서 데이터를 끌어올 수 있도록 엔드포인트를 제공하도록 하려는 경우 OAuth 외부 클라이언트 시나리오 (인바운드) 통합을 구성할 수 있습니다.
주:
토큰 게시물을 가져오려면 처음으로 사용자 인증을 해야 하며, 토큰이 만료되기 전에 사용자 계정을 사용하여 인증할 필요가 없습니다.
다음 유형의 권한 유형에 따라 OAuth 인바운드 구성을 수행할 수 있습니다.
- 인증 코드 부여 플로우: 사용자가 사용자 이름이나 암호를 입력할 필요 없이 액세스 토큰을 통해 인증을 위해 승인된 URL을 구성할 수 있는 사용자 시작 권한 부여 플로우의 경우. 자세한 내용은 OAuth 인증 코드 부여 플로우 문서를 참조하십시오.
- 암호 부여 플로우: 인증을 위해 사용자 상호 작용이 필요한 사용자 시작 권한 부여 플로우의 경우. 자세한 정보는 암호 부여 흐름 구성을 참조하십시오.주:인증 코드 플로우의 경우 사용자는 로컬 로그인, SSO 또는 MFA를 통한 인증을 완료한 다음 동의를 제공해야 합니다.
- JWT 전달자 권한 플로우: 사용자 개입이 필요하지 않은 시스템 대 시스템 통합의 경우. 자세한 내용은 JWT 전달자 권한 부여 플로우 구성을 참조하세요.
- ID 토큰 플로우: Okta, Azure와 같은 타사 OIDC 제공자가 발급한 ID 토큰을 사용합니다. 자세한 내용은 인증을 위한 ID 토큰 플로우 를 참조하세요.
- OAuth 암시적 권한 부여: 일반적으로 웹 브라우저 또는 모바일 장치인 사용자 에이전트를 통해 클라이언트 애플리케이션에 직접 액세스 토큰을 제공할 수 있도록 합니다. 자세한 내용은 OAuth 암시적 부여 문서를 참조하십시오.
- 클라이언트 자격 증명: 외부 공급업체 OAuth 클라이언트에서 플랫폼으로의 ServiceNow® 인바운드 통합에 OAuth 클라이언트 자격 증명 부여 유형을 사용합니다. 자세한 내용은 클라이언트 자격 증명 문서를 참조하십시오.
OAuth 범위
REST API에 대한 OAuth 인증 범위 지원의 범위를 지정할 수 있습니다. OAuth 범위는 특정 REST API에 대한 액세스만 제공합니다. 자세한 내용은 REST API 인증 범위 문서를 참조하십시오.