Configuração MicrosoftSpoke do Entra ID
Integre o. ServiceNowe seu MicrosoftEntra criando uma aplicação OAuth personalizada em MicrosoftEntra ID para autenticar ServiceNowsolicitações.
Nota:
Este vídeo é feito usando ServiceNowinstância do UtahA IU do Designer de versão e fluxo é mostrada. Se você estiver usando ServiceNowinstância do Washington DCou posterior, execute as mesmas etapas e navegue até Workflow StudioEm vez do Designer de fluxo.
Antes de Iniciar
- Solicitar uma assinatura de Integration Hub.
- Ative o. MicrosoftSpoke do Entra ID.
- Função necessária: administrador
Crie um MicrosoftEntra ID
Crie um app personalizado usando seu portal do Azure para habilitar a autenticação do OAuth 2,0 com o. MicrosoftSpoke do Entra ID.
Antes de Iniciar
- Solicitar assinatura do Integration Hub.
- Ative o. MicrosoftSpoke do Entra ID.
- Microsoft Requisitos do spoke do Entra ID:
- Microsoft Conta do Entra ID
- Microsoft Credenciais do administrador do Entra ID
- Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Configure uma conexão para MicrosoftSpoke do Entra ID
Configure uma conexão com o. MicrosoftConta do Entra ID. . MicrosoftOs aliases de credencial e conexão do spoke do Entra ID usam essas conexões para executar ações no MicrosoftEntra ID.
Antes de Iniciar
Procedimento
Resultado
Nota:
Por padrão , o tipo de concessão do registro de registro da aplicação está definido como Código de autorização .
- Se você quiser usar credenciais de um usuário do Azure para obter o token OAuth e executar todos os fluxos com essa delegação de usuário, use Código de autorização . Atualmente, a delegação de permissão para cada usuário da ServiceNow conectado não é compatível.
- Se você quiser conceder permissão a um app em vez de um usuário individual, altere o tipo de concessão para Credenciais do cliente . Isso garante que todos os fluxos, interativos ou em segundo plano, usem as permissões do app para executar os fluxos. Para obter mais informações sobre como usar as credenciais do cliente, consulte KB0993701 .
- Em situações em que você não pode usar um tipo de concessão, mas requer ambos Código de autorização e. Credenciais do cliente para executar as ações, crie um alias secundário.
Token OAuth do Entra ID novamente
Gere novamente o token OAuth do Entra ID quando ele expirar.
Antes de Iniciar
Função necessária: administrador