ServiceNow for Microsoft Teams 統合 (タブ SSO および要求ベースのチャット):チェックリストSummary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } この記事では、ServiceNow for Microsoft Teams (Microsoft Teams の ITSM 統合/Microsoft Teams の HR サービスデリバリ統合) の統合と構成時に従うべきチェックリストについて説明します ここで説明する説明は「従業員センタータブ」(別名ハブ、カスタムタブ、タブ SSO) 機能について説明していますがServiceNow for Microsoft Teamsのすべての機能 ( 従業員エクスペリエンスの下) の構成または少なくとも Azure 側のアーキテクチャは非常に似ているため、他の機能を大まかに理解するために読むことができます。 コミュニティ記事へのポインター: Microsoft Teams 統合に関する FAQ仮想エージェントと ServiceNow for Microsoft Teams に関する情報が含まれています Microsoft Teams との統合に関する記事 Microsoft Teams Integration API 権限 自己診断ツール: *は TAB SSO 機能のみをサポートします。 添付の ZIP (tabsso_printDiagnostics.zip) には JS ファイルが含まれています。JS の内容をコピーして、ServiceNow for Teams (TAB SSO モジュールのみ) に関連する問題が発生しているインスタンスのバックグラウンドスクリプトモジュールに貼り付けます。このツールは、構成データとセットアップデータを出力するだけで、インスタンス内の問題をさらに理解するために使用できます。 前提条件 : Tokyo + インストールを開始する前に、ServiceNow admin ロールがあることを確認してください。(VA アドミニストレーターまたはアドミニストレーター)。 次のプラグイン [およびストアアプリケーションプラグイン] をインストールする必要があります プラグイン名 プラグイン ID バージョン Microsoft Teams の ITSM 統合/Microsoft Teams の HR サービスデリバリ統合 sn_now_teams_it/sn_now_teams_hr2.6.3 + / 3.3.0 + Microsoft Integrations - Core sn_now_teams4.6.1 + Azure Active Directory User Mapping sn_now_azure1.5.1 + コラボレーションサービス sn_tcm_collab_hook4.6.1 + (ハード依存関係、ただし CHAT と IMPORT の場合にのみ使用されます) Glide 仮想エージェント [Pro ライセンス] / Glide 仮想エージェント Lite [標準ライセンス] com.glide.cs.chatbot または com.glide.cs.chatbot.lite Microsoft Teams との対話型統合 (ストアプラグイン) sn_va_teams1.0.4 +Microsoft Teams Graph スポーク (ストアプラグイン)sn_msteams_ahv2 3.4.0 + MS Teams:アプリコアcom.snc.msteams.app.core Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Instructions<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 事前公開アプリと自己設定アプリのどちらを選ぶべきですか? 事前公開済みアプリ: この Azure Enterprise アプリケーションは、ServiceNow によって管理されています。このアプリケーションはプロキシを使用して Microsoft Azure テナントと ServiceNow インスタンス間の通信を有効にします。マッピングには、テーブル内に一意の Azure テナント ID のみを保持できるという制限があります。したがって、1 つの ServiceNow インスタンスを 1 つの Microsoft Azure テナントに制限します。 自己設定アプリ: この Azure アプリケーション (アプリの登録) は、お客様が Azure テナント内で作成/管理する必要があります。この構成に制限はありません。ユースケースでは次のようになります。 顧客が複数の ServiceNow インスタンス (ステージング、QA、本番) を持ち、使用する Microsoft Azure テナントが 1 つしかない場合。この場合、顧客は https://portal.azure.com からインスタンスごとに 1 つの Azure アプリケーションを作成できます。構成手順は、ServiceNow のドキュメントに記載されています。顧客が 1 つの Servicenow インスタンスを使用し、複数の Azure テナントを (ゲスト構成ありで) 接続するという要件がある場合。 上記の説明に基づいて、適切な構成を考え出すには、顧客の要件を考慮することが非常に重要です。 事前公開済みアプリの統合: (プロキシを使用) ServiceNow ドキュメント こちらの指示に従ってください。 認証チェックリスト: 事前公開済みアプリの場合、アプリケーション OAuth エンティティは既にプラグイン (OOB) 内に出荷されています。タブ SSO 機能の場合、ユーザーが [Azure アプリをインストール] ページからテナントをインストールし、タブ SSO アプリの同意すると、OAuth エンティティが自動的に生成されます。 1.必要な認証レコードが作成/更新されたことを確認します。統合ステップが完了した後。 # テーブル名 機能名 列名 検証する値 追加コメント 1 oauth_oidc_entity Tab SSO 名前 「Azure AD - SSO - 」でレコードが作成されました クライアント ID 598b466c-33f9-4290-80cb-99902b487cf9 この ID は編集しないでください 2 oidc_provider_configuration Tab SSO 名前 「Azure AD - 」でレコードが作成されました ユーザー要求 preferred_username 顧客が UPN/メールを使用する場合に構成可能 (Azure 構成に基づく) ユーザーフィールド sys_user.email お客様の環境に基づいて構成可能 3 oauth_entity 要求ベースのチャット (委任された権限) 名前 (OOB 出荷済み)Microsoft Teams チャット クライアント ID 9c36f0ac-f4b2-4eb9-a25e-693b859c114f この ID は編集しないでください デフォルトのグラントタイプ 認証コード OAuth エンティティスコープ .default および offline_access 4 sys_alias 要求ベースのチャット (委任された権限) 名前 MS Teams チャット認証情報 ID sn_tcm_collab_hook.MS_Teams_Chat_Credentials 5 oauth_entity 要求ベースのチャット (アプリケーション権限) 名前 (OOB 出荷済み)Microsoft Teams チャットアプリの権限 クライアント ID 9c36f0ac-f4b2-4eb9-a25e-693b859c114f この ID は編集しないでください デフォルトのグラントタイプ クライアント認証情報 6 sys_alias 要求ベースのチャット (アプリケーション権限) 名前 (OOB 出荷済み)MS Teams チャットアプリの認証情報 ID sn_tcm_collab_hook.MS_Teams_Chat_App_Credentials 自己設定アプリの統合:(Azure ポータルから作成されたカスタムアプリ) ServiceNow ドキュメント こちらの指示に従ってください。 認証チェックリスト: 自己設定アプリの場合、アプリケーション OAuth エンティティはプレースホルダー値 (OOB) を持つプラグイン内に既に出荷されているため、ユーザーは適切な値でそれぞれのレコードを編集する必要があります。タブ SSO 機能の場合、OAuth エンティティの作成は、マニフェストの生成時に一度自動化されます。 1.必要な認証レコードが作成/更新されたことを確認します。統合ステップが完了した後。 # テーブル名 機能名 列名 検証する値 追加コメント 1 oauth_oidc_entity Tab SSO 名前 「Azure AD - 」でレコードが作成されました クライアント ID ID は、マニフェストページに入力されたアプリケーション (クライアント) ID と同じになります この ID は編集しないでください 2 oidc_provider_configuration Tab SSO 名前 「Azure AD - 」でレコードが作成されました ユーザー要求 UPN 顧客が UPN/メールを使用する場合に構成可能 (Azure 構成に基づく) ユーザーフィールド sys_user.email お客様の環境に基づいて構成可能 3 oauth_entity 要求ベースのチャット (委任された権限) 名前 (OOB 出荷済み)Microsoft Teams チャットシングルテナント クライアント ID {azure-ad-application-id-here} これは、Azure ポータルで作成されたクライアント ID の ID に変更してください デフォルトのグラントタイプ 認証コード OAuth エンティティスコープ .default offline_access 4 sys_alias 要求ベースのチャット (委任された権限) 名前 MS Teams チャット認証情報 ID sn_tcm_collab_hook.MS_Teams_Chat_Credentials 5 oauth_entity 要求ベースのチャット (アプリケーション権限) 名前 (OOB 出荷済み)Microsoft Teams チャットアプリの権限 ST クライアント ID {azure-ad-application-id-here} これは、Azure ポータルで作成されたクライアント ID の ID に変更してください デフォルトのグラントタイプ クライアント認証情報 6 sys_alias 要求ベースのチャット (アプリケーション権限) 名前 (OOB 出荷済み)MS Teams チャットアプリの認証情報 ID sn_tcm_collab_hook.MS_Teams_Chat_App_Credentials 近日中に更新予定のコンテンツ...