ServiceNow for Microsoft Teams 統合 (タブ SSO および要求ベースのチャット):チェックリストSummary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } この記事では、ServiceNow for Microsoft Teams (Microsoft Teams の ITSM 統合/Microsoft Teams の HR サービスデリバリ統合) の統合と構成時に従うべきチェックリストについて説明します ここでは「Employee Center tab」(別名: Your Hub、Custom Tab、Tab SSO)機能について説明していますが、ServiceNow for Microsoft Teams の Employee Experience 配下のすべての機能は、構成または少なくとも Azure 側のアーキテクチャが非常に似ているため、他の機能を大まかに理解するために読むことができます。 コミュニティ記事へのポインター: FAQs on Microsoft Teams Integrations - Virtual Agent および ServiceNow for Microsoft Teams に関する情報を含みます。 Article on Integration with Microsoft Teams Microsoft Teams integration API permissions 自己診断ツール: (TAB SSO 機能のみサポート) 添付の ZIP (tabsso_printDiagnostics.zip) には JS ファイルが含まれています。JS の内容をコピーして、ServiceNow for Teams (TAB SSO モジュールのみ) に関連する問題が発生しているインスタンスのバックグラウンドスクリプトモジュールに貼り付けます。このツールは、構成データとセットアップデータを出力するだけで、インスタンス内の問題をさらに理解するために使用できます。 前提条件 : Tokyo + インストールを開始する前に、ServiceNow の admin ロールがあることを確認してください。(VA アドミニストレーターまたはアドミニストレーター)。 次のプラグイン [およびストアアプリケーションプラグイン] をインストールする必要があります プラグイン名 プラグイン ID バージョン Microsoft Teams の ITSM 統合/Microsoft Teams の HR サービスデリバリ統合 sn_now_teams_it/sn_now_teams_hr2.6.3 + / 3.3.0 + Microsoft Integrations - Core sn_now_teams4.6.1 + Azure Active Directory User Mapping sn_now_azure1.5.1 + コラボレーションサービス sn_tcm_collab_hook4.6.1 + (ハード依存関係、ただし CHAT と IMPORT の場合にのみ使用されます) Glide 仮想エージェント [Pro ライセンス] / Glide 仮想エージェント Lite [標準ライセンス] com.glide.cs.chatbot または com.glide.cs.chatbot.lite Microsoft Teams との対話型統合 (ストアプラグイン) sn_va_teams1.0.4 +Microsoft Teams Graph スポーク (ストアプラグイン)sn_msteams_ahv2 3.4.0 + MS Teams:アプリコアcom.snc.msteams.app.core Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべて Instructions<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 事前公開済みアプリと自己設定アプリのどちらを選ぶべきですか? 事前公開済みアプリ: この Azure Enterprise アプリケーションは、ServiceNow によって管理されています。このアプリケーションはプロキシを使用して Microsoft Azure テナントと ServiceNow インスタンス間の通信を有効にします。マッピングには、テーブル内に一意の Azure テナント ID のみを保持できるという制限があります。そのため、1 つの ServiceNow インスタンスにつき 1 つの Microsoft Azure テナントという制限があります。 自己設定アプリ: この Azure アプリケーション (アプリの登録) は、お客様が Azure テナント内で作成/管理する必要があります。この構成には制限がありません。利用例として次のようなケースがあります。 お客様が複数の ServiceNow インスタンス (ステージング、QA、本番) を持ち、使用する Microsoft Azure テナントが 1 つしかない場合。この場合、お客様は https://portal.azure.com からインスタンスごとに 1 つの Azure アプリケーションを作成できます。構成手順は、ServiceNow のドキュメントに記載されています。1 つの ServiceNow インスタンスを使用し、複数の Azure テナントを (ゲスト構成ありで) 接続するという要件がある場合。 上記の説明に基づいて、適切な構成を選択するには、お客様の要件を考慮することが非常に重要です。 事前公開済みアプリの統合: (プロキシを使用) ServiceNow ドキュメント こちらの指示に従ってください。 認証チェックリスト: 事前公開済みアプリの場合、アプリケーション OAuth エンティティは既にプラグイン (OOB) 内に出荷されています。タブ SSO 機能の場合、ユーザーが [Azure アプリをインストール] ページからテナントをインストールし、Tab SSO アプリに同意すると、OAuth エンティティが自動的に生成されます。 統合手順の完了後、必要な認証レコードが作成または更新されていることを確認します。 # テーブル名 機能名 列名 検証する値 追加コメント 1 oauth_oidc_entity Tab SSO 名前 「Azure AD - sso - <tenant_name>」という名前でレコードが作成されている クライアント ID 598b466c-33f9-4290-80cb-99902b487cf9 この ID は編集しないでください 2 oidc_provider_configuration Tab SSO 名前 「Azure AD - <tenant_name>」という名前でレコードが作成されている ユーザークレーム preferred_username お客様が upn または email を使用する場合は構成可能 (Azure 構成に基づく) ユーザーフィールド sys_user.email お客様の環境に基づいて構成可能 3 oauth_entity 要求ベースのチャット (委任された権限) 名前 (OOB shipped) Microsoft Teams Chat クライアント ID 9c36f0ac-f4b2-4eb9-a25e-693b859c114f この ID は編集しないでください デフォルトのグラントタイプ 認証コード OAuth エンティティスコープ .default および offline_access 4 sys_alias 要求ベースのチャット (委任された権限) 名前 MS Teams Chat Credentials ID sn_tcm_collab_hook.MS_Teams_Chat_Credentials 5 oauth_entity 要求ベースのチャット (アプリケーション権限) 名前 (OOB shipped) Microsoft Teams Chatアプリの権限 クライアント ID 9c36f0ac-f4b2-4eb9-a25e-693b859c114f この ID は編集しないでください デフォルトのグラントタイプ クライアント認証情報 6 sys_alias 要求ベースのチャット (アプリケーション権限) 名前 (OOB shipped) MS Teams Chat App Credentials ID sn_tcm_collab_hook.MS_Teams_Chat_App_Credentials 自己設定アプリの統合:(Azure ポータルから作成されたカスタムアプリ) ServiceNow ドキュメント こちらの指示に従ってください。 認証チェックリスト: 自己設定アプリの場合、アプリケーション OAuth エンティティは、PLACEHOLDER 値を含んだ状態でプラグインにあらかじめ含まれているため、ユーザーは適切な値でそれぞれのレコードを編集する必要があります。タブ SSO 機能の場合、OAuth エンティティの作成は、マニフェストの生成時に一度自動化されます。 統合手順の完了後、必要な認証レコードが作成または更新されていることを確認します。 # テーブル名 機能名 列名 検証する値 追加コメント 1 oauth_oidc_entity Tab SSO 名前 「Azure AD - <tenant_name>」という名前でレコードが作成されている クライアント ID ID は、マニフェストページに入力されたアプリケーション (クライアント) ID と同じになります この ID は編集しないでください 2 oidc_provider_configuration Tab SSO 名前 「Azure AD - <tenant_name>」という名前でレコードが作成されている ユーザークレーム upn お客様が upn または email を使用する場合は構成可能 (Azure 構成に基づく) ユーザーフィールド sys_user.email お客様の環境に基づいて構成可能 3 oauth_entity 要求ベースのチャット (委任された権限) 名前 (OOB shipped) Microsoft Teams Chatシングルテナント クライアント ID {azure-ad-application-id-here} Azure Portal で作成した Client ID に変更してください。 デフォルトのグラントタイプ 認証コード OAuth エンティティスコープ .default offline_access 4 sys_alias 要求ベースのチャット (委任された権限) 名前 MS Teams Chat Credentials ID sn_tcm_collab_hook.MS_Teams_Chat_Credentials 5 oauth_entity 要求ベースのチャット (アプリケーション権限) 名前 (OOB shipped) Microsoft Teams Chat App Permission ST クライアント ID {azure-ad-application-id-here} Azure Portal で作成した Client ID に変更してください。 デフォルトのグラントタイプ クライアント認証情報 6 sys_alias 要求ベースのチャット (アプリケーション権限) 名前 (OOB shipped) MS Teams Chat App Credentials ID sn_tcm_collab_hook.MS_Teams_Chat_App_Credentials 近日中にさらに内容を更新予定です。