Configure um perfil de aplicação OAuth para autenticar usando certificados para e-mail de saída.
Antes de Iniciar
Crie um Microsoft Azure Conta para configurar um perfil OAuth.
Conclua as etapas de configuração usando seu Microsoft Azure Conta de desenvolvedor. Consulte Documentação do produto Microsoft Azure para obter instruções sobre como criar e configurar aplicações personalizadas.
Função necessária: Microsoft Azure administrador e administrador do portal
Procedimento
-
Faça login no Microsoft Azure perfil de registro com as credenciais da sua organização.
-
Registre uma nova aplicação personalizada preenchendo o nome da aplicação, o tipo de conta compatível e o URL de redirecionamento e selecione Registrar .
Nota: Insira o URL de redirecionamento no seguinte formato: https://<instance>/oauth_redirect.do .
Uma visão geral das informações básicas da aplicação é exibida.
-
Copie o ID do cliente para um arquivo de texto.
Você usará este ID de cliente e o valor secreto gerado nas próximas etapas para registrar o app como um provedor OAuth de terceiros em seu ServiceNow instância. Você usa o ID da aplicação como o ID do cliente ao conectar a aplicação ao ServiceNow.
-
Habilite o. Smtp.SendAsApp permissão.
-
Em Microsoft Azure, navegue até .
-
Selecione Adicione uma permissão .
-
Selecione Microsoft Office 365 lado a lado.
-
Selecione Permissões da aplicação .
-
Em Selecione Permissões campo, insira Smtp.SendAsApp .
-
Selecione Smtp.SendAsApp caixa de seleção.
-
Selecione Adicionar permissões.
-
Selecione Conceda consentimento de administrador para o <organization name> e selecione Sim para confirmar.
-
Carregue o certificado.
-
Em Microsoft Azure, navegue até .
-
Selecione carregar certificado .
-
Forneça uma descrição, uma data de início e uma data de expiração e carregue o certificado.
-
Copie o ID do cliente e o ID do diretório para um arquivo de texto.
-
Registrar principais de serviço em Microsoft Exchange Usando o PowerShell.
-
Execute os comandos a seguir.
Install-Module -Name ExchangeOnlineManagement -allowprerelease
Import-module ExchangeOnlineManagement
Connect-ExchangeOnline -Organization <tenantId>
Para obter mais informações, consulte
Autenticar conexão SMTP usando OAuth
-
Registre um Microsoft Entra ID entidade de serviço da aplicação executando o seguinte comando.
New-ServicePrincipal -AppId <APPLICATION_ID> -ObjectId <OBJECT_ID>
Importante: Para obter o valor OBJECT_ID, acesse E copie o ID do objeto.
-
Adicione permissão ao ID de e-mail do usuário usando o seguinte comando.
Add-MailboxPermission -Identity "<email_id>" -User <object_id> -AccessRights FullAccess
-
Navegar até e copie o. Endpoint de token OAuth 2,0 (v2) para um arquivo de texto.
Você usa
Endpoint de token OAuth 2,0 (v2) Ao configurar um provedor JWT. Para obter mais informações, consulte
Configure um provedor JWT.