View a markdown version of this page

Siapkan otentikasi KredenSIAL Klien OAuth 2.0 untuk ServiceNow - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan otentikasi KredenSIAL Klien OAuth 2.0 untuk ServiceNow

Gunakan T ServiceNow able API dengan OAuth 2.0 Client Credentials (2LO) untuk otentikasi. Selesaikan semua langkah berikut di ServiceNow instans Anda sebelum mengonfigurasi sumber data di Amazon Bedrock.

Langkah 1: Aktifkan jenis pemberian kredentif klien

  1. Di ServiceNow, arahkan ke sys_properties.list menggunakan navigator filter.

  2. Buat properti sistem baru dengan nilai-nilai berikut:

    • Namaglide.oauth.inbound.client.credential.grant_type.enabled

    • Jenis - true | false

    • Nilaitrue

Langkah 2: Buat akun layanan khusus

  1. Arahkan ke Administrasi Pengguna > Pengguna.

  2. Pilih Baru dan lengkapi formulir:

    • User ID — Nama deskriptif (misalnya,svc.amazon.quick.kb).

    • Hanya akses layanan web — Diperiksa. Ini mencegah login interaktif.

    • Kata Sandi — Tetapkan kata sandi yang kuat. Konektor menggunakan OAuth, tetapi kata sandi diperlukan untuk pembuatan akun.

  3. Pilih Kirim.

Langkah 3: Tetapkan peran akun layanan

  1. Buka akun layanan (Administrasi Pengguna > Pengguna > akun layanan Anda).

  2. Di bawah tab Peran, pilih Edit dan tambahkan peran berikut:

    • knowledge_admin— Akses baca penuh ke semua artikel basis pengetahuan. Melewati batasan kriteria pengguna per KB.

    • catalog_admin— Akses baca penuh ke semua item katalog layanan. Melewati batasan per katalog.

  3. Pilih Simpan.

catatan

Setelah menyimpan, Anda melihat sekitar 14 total peran. ServiceNowmewarisi otomatis berisi peran dari peran _admin induk. Anda hanya secara manual menetapkan dua peran yang tercantum pada langkah 2 (knowledge_admindancatalog_admin). Jangan menetapkanadmin,itil, atau snc_read_only peran.

Langkah 4: Daftarkan aplikasi OAuth

  1. Arahkan ke System OAuth > Registri Aplikasi.

  2. Pilih Baru > Buat titik akhir API OAuth untuk klien eksternal.

  3. Lengkapi formulir:

    • Nama — Nama deskriptif (misalnya,Amazon-Quick-KB-Client).

    • URL pengal ihan — Biarkan kosong. Tidak diperlukan untuk aliran kredenSIAL klien.

  4. Pilih Kirim.

  5. Segera salin ID Klien dan Rah asia Klien. Rahasia Klien hanya ditampilkan sekali.

penting

Anda harus menggunakan halaman pencegat untuk membuat aplikasi. Jangan membuat catatan dengan langsung memasukkan ke dalam oauth_entity tabel.

Langkah 5: Konfigurasikan aplikasi OAuth

  1. Re-open catatan aplikasi dari daftar Registri Aplikasi.

  2. Jika bidang Pengguna Aplikasi OAuth tidak terlihat, tambahkan menggunakan Con figure > Form Builder.

  3. Atur bidang berikut:

    • Pengguna Aplikasi OAuth — Akun layanan Anda (misalnya,svc.amazon.quick.kb).

    • Pembatasan Lingkup Broadly scoped.

    • Jenis Klien -integration_as_a_service.

  4. Pilih Perbarui.

Langkah 6: Konfigurasikan kebijakan akses API

Tanpa kebijakan akses API, token diautentikasi tetapi API Tabel mengembalikan HTTP 401. Selesaikan kedua sub-langkah di bawah ini.

Membuat Profil Otentikasi Masuk
  1. Arahkan ke Layanan Web Sistem > Kebijakan Ak ses API > Profil Oten tikasi Masuk.

  2. Pilih Baru dan atur:

    • Nama - Misalnya,Amazon-Quick-KB-Client-Profile.

    • Jenis -OAuth.

    • Entitas OAuth — Pilih aplikasi OAuth Anda.

  3. Pilih Kirim.

  4. Re-open profilnya. Dalam daftar terkait Kebijakan Otentikasi, pilih Edit dan tambahkan Iz inkan Kebijakan Akses. Pilih Simpan.

Buat Kebijakan Akses REST API
  1. Arahkan ke Layanan Web Sistem > Kebijakan Akses API > Kebijakan Akses REST API.

  2. Pilih Baru dan atur:

    • Nama - Misalnya,Table API Oauth access policy.

    • API SISA Table API.

    • Jalur API RES T —now/table.

    • Terapkan untuk semua metode - Diperiksa.

    • Terapkan ke semua sumber daya — Diperiksa.

    • Terapkan ke semua tabel — Diperiksa.

    • Terapkan untuk semua versi — Diperiksa.

  3. Pilih Kirim.

  4. Re-open kebijakan. Dalam daftar terkait profil otentikasi masuk, pilih Edit dan tambahkan Profil Otentikasi Masuk Anda. Pilih Simpan.

Langkah 7: Verifikasi aliran OAuth

Sebelum Anda mengonfigurasi sumber data, verifikasi bahwa aliran OAuth bekerja ujung ke ujung.

Minta token:

curl -s -X POST "https://INSTANCE.service-now.com/oauth_token.do" \ -d "grant_type=client_credentials" \ -d "client_id=CLIENT_ID" \ -d "client_secret=CLIENT_SECRET"

Verifikasi akses API Tabel:

curl -s "https://INSTANCE.service-now.com/api/now/table/kb_knowledge?sysparm_limit=1" \ -H "Authorization: Bearer ACCESS_TOKEN"

Tabel berikut menjelaskan setiap hasil verifikasi dan tindakan yang harus diambil.

Hasil verifikasi
Hasil Arti Tindakan
HTTP 200 dengan data Bekerja dengan benar Lanjutkan untuk membuat rahasia Manajer Rahasia.
HTTP 200 dengan array kosong knowledge_adminPeran yang hilang Tetapkan knowledge_admin peran ke akun layanan.
HTTP 401 Kebijakan akses API tidak dikonfigurasi Verifikasi konfigurasi Profil Otentikasi Masuk dan Kebijakan Akses REST API.

Langkah 8: Buat rahasia Manajer Rahasia

Simpan kredenSIAL dalam AWS Secrets Manager rahasia yang Wilayah AWS sama dengan basis pengetahuan Anda dengan pasangan kunci-nilai berikut:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "instanceUrl": "https://YOUR_INSTANCE.service-now.com" }
Bidang rahasia
Bidang Deskripsi
clientId ID Klien Aplikasi dari langkah 4.
clientSecret Rahasia Klien Aplikasi terungkap pada saat pembuatan di langkah 4.
instanceUrl URL ServiceNow instans lengkap (termasukhttps://, tidak ada garis miring).
penting

Tidak instanceUrl boleh memiliki garis miring.

Buat rahasia dengan AWS Command Line Interface:

aws secretsmanager create-secret \ --name bedrock-servicenow-creds \ --secret-string file://secret.json

Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber datasecretArn.

Langkah selanjutnya

Setelah Anda menyimpan rahasia, buat sumber data. Lihat Hubungkan sumber ServiceNow data.