JWT を使用した Salesforce スポークと ServiceNow の統合Summary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Salesforce 側 Salesforce アカウントから、Connected App を作成します。Salesforce アプリケーションが ServiceNow インスタンスとデータを共有できるように、Connected App を構成します。 [OAuth 設定を有効にする] を選択し、認証設定を構成します。[デジタル署名の使用] を選択し、Java KeyStore (JKS) 証明書をアップロードします。OAuth スコープを選択します。 データ (api) へのアクセスと管理いつでも代理で要求を実行 (refresh_token, offline_access) Callback URL に ServiceNow インスタンス URL を次の形式で指定します: https://<instance-name>.service-now.com/oauth_redirect.do Connected App を作成した後、[ポリシーを編集] ページの [OAuth ポリシー] で、次の値を設定します。 フィールド値Permitted UsersAdmin approved users are pre-authorized IP Restrictions Relax IP Restrictions コンシューマーキー (client_id) とコンシューマーシークレット (client_secret) の値を記録します。要件に従って、Connected App のユーザープロビジョニングを構成します Connected App を管理し、ユーザーのプロファイルを追加します。 ServiceNow インスタンス側 Java Key Store 証明書を Salesforce Spoke に添付します(すべてのフィールドおよび手順についてはドキュメントを参照してください)。 System Definition > Certificates > New フィールド説明名前Salesforce 証明書TypeJava Key Storeキーストアパスワード証明書に関連付けられたパスワード。 添付ファイルアイコン (添付ファイルアイコン) をクリックし、JKS 証明書を添付します。Validate Stores/Certificates をクリックして証明書を検証します。 Salesforce Spoke の JWT Signing Key を作成します(すべてのフィールドおよび手順についてはドキュメントを参照してください)。 System OAuth > JWT Keys > New フィールド説明名前Salesforce JWT キー Signing Keystore 前のタスクで添付された有効な JKS 証明書。たとえば、Salesforce 証明書などです。 Signing Algorithm JWT キーで署名するアルゴリズム。 Signing Key Password 署名キーに関連付けられたパスワード。 [送信] をクリックします。 Salesforce Spoke の JWT Provider を作成します(すべてのフィールドおよび手順についてはドキュメントを参照してください)。 System OAuth > JWT Providers > New フィールド説明名前Salesforce JWT プロバイダー Signing Configuration 前のステップの JWT 署名キー。例:Salesforce JWT キー フォームヘッダーを右クリックし、[保存] をクリックします。 標準要求 および カスタム要求 関連リストが表示されます。 Standard Claims 関連リストで、iss、sub、および aud の値を入力します。 名前説明iss接続済みアプリのclient_id (Salesforce から)subユーザーのユーザー名 (Salesforce)aud audience 値には認証サーバーの URL を使用します。 ( https://login.salesforce.com、 https://test.salesforce.com、または https://site.force.com/customers) [更新] をクリックします。 Salesforce を OAuth Provider として登録します(すべてのフィールドおよび手順についてはドキュメントを参照してください)。 システム OAuth > アプリケーションレジストリ> 新規 (OAuth アプリケーションの種類は?> サードパーティ OAuth プロバイダーに接続する) 名前説明名前Salesforce OAuthクライアント IDSalesforce Connected App の構成中に生成したコンシューマーキークライアントシークレットSalesforce Connected App の構成中に生成したコンシューマーシークレット。トークン URLOAuth サーバートークンのエンドポイントです。 本番インスタンスの場合は、「https://login.salesforce.com/services/oauth2/token」と入力します。サンドボックスインスタンスの場合は、「https://test.salesforce.com/services/oauth2/token」と入力します Default Grant type JWT Bearer フォームを保存します。システムは OAuth 認証情報を検証し、Redirect URL フィールドに値を入力します。 システムは OAuth Entity Profile を、Grant Type を JWT Bearer として作成します。たとえば、 [OAuth エンティティプロファイル] は、デフォルトの [名前]、[Salesforce JWT Provider default_profile] で作成されます。 [Update] をクリックします。 Salesforce スポークの認証情報レコードの作成 (テスト - OAuth トークンの取得) Connections & Credentials > Credentials > New 名前説明名前 Salesforce Credentials OAuth エンティティプロファイルSalesforce Connected App を OAuth プロバイダーとして登録したときに作成した OAuth プロファイル。たとえば、[Salesforce OAuth default_profile] を選択します。 レコードを保存します Test - Get OAuth Token RESULT : OAuth token flow completed successfully Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 利用可能なすべてのリリース