Configurer Microsoft Azure Virtual MachineSpoke

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Intégrez l’instance et l’ordinateur ServiceNow virtuel Azure à l’aide des informations d’identification OAuth pour authentifier ServiceNow les demandes.

    Avant de commencer

    • Demander un abonnement à Centre d’intégration Enterprise
    • Activez l’option Microsoft Azure Virtual MachineSpoke
    • Rôle requis : administrateur

    Configurer l’inscription de l’application pour Microsoft Azure Virtual MachineSpoke

    Configurez l’inscription de l’application à partir de votre compte Azure pour ajouter des URI de redirection, des informations d’identification et des autorisations pour accéder aux API web de votre application.

    Avant de commencer

    • Compte Azure avec des privilèges d’administrateur.
    • Rôle requis : admin.

    Pourquoi et quand exécuter cette tâche

    Pour plus d’informations, consultez Démarrage rapide : configurer une application cliente pour accéder aux API Web.

    Procédure

    1. Connectez-vous au portail Azure.
    2. Enregistrez votre application avec les paramètres de plateforme suivants.
      Tableau 1. Paramètres d’inscription
      Paramètre Valeur
      Nom Saisissez l’application Web/l’API.
      Types de compte pris en charge Spécifiez les types de comptes qui peuvent utiliser l’application.
      URI de redirection Spécifiez l’URI au format suivant : https://<instance>.service-now.com/oauth_redirect.doremplacez <instance> par le nom de votre instance ServiceNow.
    3. Enregistrez l’ID client et le secret client de l’application qui sont utilisés pour l’authentification.

    S’inscrire Azure Virtual Machine en tant que fournisseur OAuth

    Utilisez les informations d’authentification issues de la configuration du compte Azure pour vous inscrire Azure Virtual Machine en tant que fournisseur OAuth et permettre à l’instance de demander des jetons OAuth 2.0.

    Avant de commencer

    Rôle requis : admin.

    Procédure

    1. Accédez à la Tout > OAuth système > Registre d'application.
    2. Ouvrez l’enregistrement du registre d’application Azure Resource Management.
    3. Renseignez les champs du formulaire :
      Champ Description
      ID client ID client créé lors de l’inscription du compte virtuel Azure.
      Secret client Valeur de clé créée lors de l’enregistrement du compte virtuel Azure.
      URL d'autorisation URL utilisée pour l’autorisation. Le format de l’URL est https://login.microsoftonline.com/<ID de répertoire>/oauth2/v2.0/authorize. Remplacez <ID de répertoire> par l’ID de répertoire dans votre configuration Azure.
      URL de jeton URL utilisée pour les jetons OAuth. Le format de l’URL est https://login.microsoftonline.com/<ID de répertoire>/oauth2/v2.0/token. Remplacez <ID de répertoire> par l’ID de répertoire dans vos propriétés de configuration Azure.
      URL de redirection URL de l’instance utilisée pour la redirection. Le format de l’URL est https://<instance>.service-now.com/oauth_redirect.do. Remplacez <instance> par le nom de votre instance ServiceNow.
    4. Cliquez avec le bouton droit de la souris sur l'en-tête du formulaire, puis cliquez sur Enregistrer.

    Créer des enregistrements d’informations d’identification pour le Microsoft Azure Virtual MachineSpoke

    Créez des enregistrements d’informations d’identification pour l’inscription à l’application Azure Virtual Machine que vous avez créée. Les Microsoft Azure Virtual MachineSpoke alias de connexion et d’informations d’identification utilisent ces informations d’identification pour autoriser des actions.

    Avant de commencer

    Rôle requis : administrateur

    Procédure

    1. Accédez à la Tout > Connexions et informations d'identification > Informations d'identification.
    2. Cliquez sur Nouveau.
      Le système affiche le message Quel type d’informations d’identification voulez-vous créer ?
    3. Sélectionnez Informations d'identification OAuth 2.0.
    4. Renseignez les champs suivants du formulaire.
      Champ Description
      Nom Nom unique de l’enregistrement des informations d’identification. Par exemple, saisissez Ordinateur virtuel Azure.
      Profil de l'entité OAuth Le profil OAuth que vous avez créé lors de l’inscription de l’application Azure Virtual Machine personnalisée en tant que fournisseur OAuth. C’est là qu’intervient Azure Resource Management default_profile
      Alias d'informations d'identification L’alias d’informations d’identification que vous avez créé lors de l’inscription de l’application d’ordinateur virtuel Azure personnalisée. Cliquez sur l’icône de verrouillage et entrez, sn_azure_ms_spoke. Azure_Managed_Storage, sn_azure_rm_spoke. Azure_Resource_Mangement, sn_azure_vm_spoke. Azure_Virtual_Machine, sn_azure_vn_spoke. Azure_Virtual_Network
    5. Cliquez sur Envoyer.

    Régénérer le jeton OAuth pour Microsoft Azure Virtual MachineSpoke

    Régénérez un jeton OAuth à son expiration.

    Avant de commencer

    Rôle requis : administrateur

    Procédure

    1. Accédez à la Tout > Connexions et informations d'identification > Informations d'identification.
    2. Sélectionnez l’enregistrement d’informations d’identification Azure Virtual Machine OAuth.
      Par exemple, sélectionnez Azure Virtual Machine Informations d’identification.
    3. Dans la section Liens connexes, cliquez sur Obtenir un jeton OAuth.