Konfigurieren Sie Graph Connection für MS SharePoint
Konfigurieren Sie die Graph-Verbindung in der Instanz Now Platform für die Kommunikation mit Microsoft SharePoint.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
-
Informationen zum Konfigurieren des Alias für Graph-Verbindungen und -Anmeldeinformationen mit dem Client-Secret finden Sie unter .
Führen Sie die folgenden Schritte aus, um den Alias für Graph-Verbindungen und -Anmeldeinformationen mithilfe des Client-Zertifikats zu konfigurieren.Hinweis:Standardmäßig werden hier in diesem Verfahren der JWT-Provider, der JWT-Schlüssel und das Zertifikat verwendet, die in der vorherigen REST-Verbindung konfiguriert wurden. Weitere Informationen finden Sie unter Konfigurieren Sie die REST-Verbindung für MS SharePoint.
- Navigieren zu Alle > Verbindungen und Anmeldeinformationen > Aliasse für Verbindungen und Anmeldeinformationen.
- Öffnen Sie den Datensatz MicrosoftSharePointGraph.
- Klicken Sie auf den zugehörigen Link Neue Verbindung und Anmeldeinformationen erstellen.
-
Füllen Sie diese Details im Formular aus.
Feld Beschreibung OAuth-Entitätsname Name zur Identifizierung des OAuth-Anwendungsregistrierungsdatensatzes. OAuth-Client-ID Client-ID Geheimer OAuth-Schlüssel Sie können einen beliebigen Wert eingeben. Hinweis:Das ist nicht wichtig, da Sie die zertifikatbasierte Authentifizierung verwenden.OAuth-Autorisierungs-URL Autorisierungs-URL in folgendem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/authorize?response_mode=query OAuth-Token-URL Token-URL in folgendem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/token Token-Sperr-URL Token-Widerrufs-URL in folgendem Format: https://login.microsoftonline.com/<tenant-id> /oauth2/v2.0/token . OAuth-Umleitungs-URL ServiceNow Umleitungs-URL in diesem Format: https://empipaas.service-now.com/oauth_redirect.do Hinweis:Sie können die Standardwerte entsprechend Ihren Anforderungen ändern. -
Klicken Sie auf OAuth-Token erstellen und abrufen.
Eine Fehlermeldung mit der Aufforderung 401 – nicht autorisiert wird angezeigt.
- Laden Sie das Formular neu, und öffnen Sie den Datensatz in der zugehörigen Liste „Verbindungen “.
-
Geben Sie den base64-codierten Fingerabdruckwert in das AttributCodierter Fingerabdruckwert im Abschnitt „Attribute“ ein.
Hinweis:Der Fingerabdruckwert ist ein Hexadezimalwert. Sie können ein Hexadezimal-zu-Base64-Konvertierungstool (Hex in Base64) verwenden, um den Fingerabdruckwert in einen Base64-Wert zu codieren.
- Navigieren zu System-Oauth > Applikationsregistrierung.
- Öffnen Sie den Datensatz, der mit dem OAuth-Entitätsnamenidentisch ist. Dies ist der Schritt in diesem Verfahren.
- Ändern Sie das OAuth-API-Skript in: OAuthUtilJWTFESPGraph
- Navigieren zu Verbindungen und Anmeldeinformationen > Berechtigungen.
- Öffnen Sie den Datensatz: Microsoft SharePoint Graph-Anmeldeinformationen.
- Klicken Sie im Abschnitt „Zugehörige Links“ auf OAuth-Token abrufen.
-
Aktualisieren Sie den OAuth-Entitätsbereich.
- Navigieren zu System-Oauth > Applikationsregistrierung.
- Öffnen Sie den OAuth-Anwendungsregistrierungsdatensatz, der in Schritt 1 generiert wurde.
- Wählen Sie die zugehörige Liste OAuth-Entitätsumfänge aus.
-
Ersetzen Sie das Feld OAuth-Anwendungsbereich durch den folgenden Wert offline_access :
https://graph.microsoft.com/Sites.ReadWrite.AllHinweis:Sie können Schritt 2 ignorieren und mit dem nächsten Schritt fortfahren, wenn Sie ein Client-Zertifikat hinzufügen.
-
Konfigurieren Sie einen neuen Mandantendatensatz, und wählen Sie den Aliasdatensatz aus, wie in Schritt 1 erstellt.
Weitere Informationen finden Sie unter Microsoft SharePoint-Mandanten definieren.
- Wählen Sie den in Schritt 3 erstellten Mandantendatensatz aus als: Graph-Verbindung beim Ausfüllen des Formulars „Datei-Repository-Konfiguration“.