エラー AADSTS90014:OAuth で Microsoft API に対して認証する際に必須フィールドの「スコープ」が認証情報にないIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } このサポート情報では、例外「AADSTS90014:必須フィールドの「スコープ」が認証情報にありません。」について説明します。OAuth で ServiceNow インスタンスから Microsoft API に対して認証しようとすると、この例外が発生することがあります。たとえば、Microsoft API に対して REST 送信呼び出しを実行するようにインスタンスをセットアップしている場合や、Microsoft Azure AD Spoke を使用している場合です。 詳細なエラーメッセージの例: OAuth flow failed. Verify the configurations and try again. Error detail:invalid_request, AADSTS90014: The required field 'scope' is missing from the credential. Ensure that you have all the necessary parameters for the login request. Trace ID: XXXXXXX-XXXX-XXXX-XXX Correlation ID: XXXXX-XX-XXX-XX-XXXX Timestamp: 2021-10-10 10:46:12Z, https://login.microsoftonline.com/error?code=90014 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべて Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } このシナリオでは、サードパーティ構成のほかスコープやプロファイルの情報に基づいて、OAuth アプリケーションレジストリエントリを対応する付与タイプとともに定義します。クライアント認証情報は、付与タイプとして使用されます OAuth のセットアップ 送信 REST 呼び出し (Azure AD Spoke) は、前述の OAuth プロファイルで REST 要求の基本認証として構成されます。送信 REST メッセージレコードで [OAuth トークンの取得] ボタンをクリックしようとすると、応答時にサードパーティで次の例外が発生します 「AADSTS90014:必須フィールドの「スコープ」が認証情報にありません」 "AADSTS90014: The required field 'scope' is missing from the credential" Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 問題は、[oauth_entity_profile] テーブルでスコープフィールド値がプロファイルレコードにマッピングされていないことに関係しています。https://INSTANCENAME.service-now.com/oauth_entity_profile_list.do リストビューを開き、次に関連する oauth_entity レコード (認証に使用しているもの) で使用される OAuth エンティティプロファイルを開きます。[oauth_entity_profile] フォームをクリックして、「OAuth エンティティプロファイルスコープ」の下に新しい行を挿入し、[名前] を Default、[OAuth スコープ] を .default としたレコードを挿入します。 このテーブルで OAuth アプリケーションレジストリから対応するプロファイルレコードにスコープをマッピングすると、送信 REST レコードか、Azure AD Spoke の場合には「統合ハブ -> 認証情報」レコードで [OAuth トークンの取得] ボタンを使用して、サードパーティからトークンを正しく受信できます。