UiPath Documentation
integration-service
latest
false
Integration Service ユーザー ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 Integration Service で提供されるコネクタ パッケージの一部は機械翻訳で処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

ServiceNow の認証

インスタンスの URL、ユーザー名、パスワード、およびユーザー アカウントに必要なテーブルとディクショナリの ACL を入力して、UiPath を ServiceNow に接続します。

UiPath は、ServiceNow に対して以下の認証の種類をサポートしています。

認証の種類説明最適な用途
Basic (ユーザー名/パスワード)HTTPS 基本認証を介した ServiceNow ユーザーによる直接ログイン。OAuth を使用しないシンプルな設定で、迅速な POC に最適
OAuth 2.0 の認可コードユーザーが ServiceNow にログインし、ServiceNow で設定された OAuth クライアントへのアクセスを許可します。運用環境におけるユーザーから委任されるシナリオでは、強力なガバナンスと簡単な取り消しが必要です。
OAuth 2.0 パスワード付与サービス アカウントのユーザー名/パスワードと、トークンと交換される OAuth クライアント資格情報。サービス間の連携: OAuth は必要だが対話型ログインは実用的ではない

Basic (ユーザー名/パスワード)

接続フィールド

フィールド説明
サイト URLServiceNow インスタンスの完全な URL (例: https://your-instance.service-now.com
ユーザー名ServiceNow 連携のユーザー名です。
パスワード連携ユーザーのパスワードです。

一般的な問題

4XX エラー
  • Verify Instance URL, Username, and Password (インスタンスの URL、ユーザー名、パスワード)アカウントがアクティブであり、IP/ログインポリシーによってロックまたはブロックされていないことを確認します。
  • ユーザーが sys_db_objectsys_dictionary を読み取ることができ、ターゲット テーブルに対して必要な ACL (読み取り/挿入/更新/削除) を持っていることを確認します。
  • ServiceNow インスタンスが休止状態になっていないことを確認します。

OAuth 2.0 の認可コード

この方法では、コネクション フィールドとしてユーザー名とパスワードを要求する代わりに、アクセス トークンを発行して UiPath へのアクセス権を付与します。

注:
  • OAuth 2.0 認可コードの付与フローは、ServiceNow Istanbul 以降のバージョンでのみサポートされています。
  • アプリの [コールバック URL] は、Integration Service のコネクション作成ページに表示される値に設定する必要があります (例: Automation Cloud の https://cloud.uipath.com/provisioning_/callback)。詳細については、「 OAuth を設定する 」をご覧ください。
  • Washington、Yokohama、およびそれ以前のバージョンの場合は、アプリケーション レジストリの [外部クライアント用の OAuth API エンドポイントを作成] オプションを使用します。このように設定された既存の OAuth 2.0 アプリは引き続き機能します。
  • チューリッヒとオーストラリアでは、ServiceNow の [外部クライアント用の OAuth API エンドポイントを作成] オプションを廃止し、マシン ID コンソールで新しく簡素化されたインバウンド連携の設定を導入しました。詳細については、「 チューリッヒとオーストラリア向けに OAuth を設定する (インバウンド連携)」 をご覧ください。

接続フィールド

フィールド説明
サイト URLServiceNow インスタンスの完全な URL (例: 「https://your-instance.service-now.com
クライアント IDServiceNow アプリケーション レジストリの クライアント ID。UiPath が使用する OAuth クライアントです。
クライアント シークレット同じ OAuth クライアントのクライアント シークレット。

一般的な問題

  • リダイレクト URL の不一致または 無効なリダイレクト エラー

    ServiceNow OAuth クライアントで設定されたリダイレクト URL が、UiPath に表示されているコールバック URL (スキーム、ホスト、パス、末尾のスラッシュ) と正確に一致することを確認します。

  • ServiceNow で既に認証されています: ログイン画面の代わりに [承諾/拒否] ページが表示されます

    この動作は、ブラウザーにすでにアクティブな ServiceNow セッションがある場合に想定されます。この場合、ServiceNow はログイン画面をスキップして OAuth の同意 (許可/拒否) ページを直接表示します。

    • これが正しいアカウントである場合は、[ 承諾 ] をクリックして接続を完了します。
    • 別のアカウントを使用する必要がある場合は、別のブラウザー タブで ServiceNow からサインアウトするか、シークレット/プライベート ウィンドウでフローをリトライしてから、目的のユーザーでサインインします。

    SSO が有効な場合

    一部の SSO 設定では、ログイン画面も [同意の承諾/拒否] ページも表示されません。ServiceNow は、現在認証されているユーザーを想定してコネクションの作成を続行しますが、権限がないために失敗する可能性があります。

    このシナリオでは、シークレット/プライベート ウィンドウを使用して、正しいユーザーと必要な権限で認証できるようにします。

  • ログインと同意は成功するが、コネクションの作成に失敗

    承認するユーザーには、コネクタで使用される 1 つ以上のテーブルに対する ACL がありません。メタデータ(sys_db_objectsys_dictionary)への読み取りアクセスと、関連するビジネステーブルへの読み取り/書き込みACLを付与してから、再テストします。

  • 以前は接続は機能していましたが、現在は認証エラーまたはトークン エラーで失敗します

    アクセス トークンまたは更新トークンの有効期限が切れているか、取り消されている可能性があります (パスワードや OAuth クライアントの変更後など)。UiPath でコネクションを再度開き、再認証します。問題が解決しない場合は、ServiceNow OAuth クライアントが変更または削除されたかどうかを確認します。

OAuth 2.0 パスワード

接続フィールド

フィールド説明
サイト URLServiceNow インスタンスの完全な URL。
ユーザー名ServiceNow サービス アカウントのユーザー名です。
パスワードそのサービス アカウントのパスワード。
クライアント IDServiceNow OAuth クライアントのクライアント ID。
クライアント シークレット同じ OAuth クライアントのクライアント シークレット。

OAuth を設定する

注:

次の手順は 、Washington、Yokohama、および以前のバージョン の ServiceNow に適用されます。チューリッヒまたはオーストラリアを使用している場合は、「チューリッヒとオーストラリアの OAuth を設定する (インバウンド連携)」をご覧ください。

ServiceNow ドキュメントの「Set up OAuth」の手順を完了します。

ドキュメントに記載されている手順は ServiceNow プラットフォームのすべてのリージョンで同じであると考えられますが、違いがある場合に備えて、特定のリージョン向けの手順に従ってください。

参考までに、次の手順では、今回の例で OAuth を設定する方法を説明します。

  1. ServiceNow インスタンスにサインインします (例: https://<span>dev74293.service-now.com/login</span>)。

  2. [システム定義] > [プラグイン] に移動し、[OAuth プラグインのステータス] が [アクティブ] に設定されていることを確認します。

  3. システム OAuth の > アプリケーション レジストリに移動し、[新規] を選択します。

    • [OAuth アプリケーションの種類] という質問が表示されたら、[外部クライアント用の OAuth API エンドポイントを作成する] を選択します。

  4. アプリケーションの [名前 ] を入力します (例:UiPathQuickstart) をクリックし、[ 送信 ] を選択します (成功すると、 アプリケーション登録 リストにリダイレクトされます)。

  5. [アプリケーション レジストリ] リストで新しいアプリケーションを見つけ、[名前] を選択して詳細ページを開きます。

  6. [クライアント シークレット] の横にあるロック アイコンを選択して値を表示します。

  7. [Client ID][Client Secret] の値をメモします。

  8. Integration Service のコネクション作成ページに表示されるリダイレクト URL を入力します。例: Automation Cloud のhttps://cloud.uipath.com/provisioning_/callback

チューリッヒとオーストラリアの OAuth を設定する (インバウンド連携)

チューリッヒ、オーストラリア、およびそれ以降のバージョンでは、ServiceNow が [外部クライアント用の OAuth API エンドポイントを作成] オプションを、マシン ID コンソールで設定される簡素化されたインバウンド連携フローに置き換えました。

ServiceNow ドキュメントの 「Configure an OAuth Authorization Code Grant 」の手順に従って、インバウンド連携を作成します。

インバウンド連携を設定する場合、 リダイレクト (コールバック URL) を [ https://{baseURL}/provisioning_/callback ] に設定します (例: Automation Cloud の場合は https://cloud.uipath.com/provisioning_/callback )。

注:
  • ユーザーのアクセス制御と API ポリシーを既定で適用する場合は、[ 選択したスコープ内の API にのみアクセスを許可する ] をオフにします。
  • [ 選択したスコープ内の API にのみアクセスを許可 し、スコープを割り当てる] を有効化した場合、連携を機能させるには Tables API スコープが必要です。

OAuth2.0 のトークン ライフサイクル認可コード

コネクションの作成時に、UiPath はユーザーを ServiceNow にリダイレクトします。ユーザーがログインし、OAuth クライアントを承認します。UiPath は認可コードを アクセス トークン更新トークンと交換し、それらを安全に保存します。

アクセス トークンは短命です。UiPath は、更新トークンの有効期限が切れるか同意が取り消されるまで、更新トークンを自動的に使用して新しいアクセス トークンを取得します。ServiceNow で OAuth クライアントが削除されたり、トークンが取り消されたりした場合は、UiPath コネクションを再認証する必要があります。

ServiceNow のロールと権限

以下の表に、コネクションを作成し、ServiceNow コネクタを使用するために必要な、最小限のロールと権限を示します。この要件は、すべての認証の種類に適用されます。

ServiceNow テーブル操作アクセス理由
Tables (sys_db_object)読み取りTables モジュール/テーブルは、ServiceNow インスタンスの各テーブルに対応する行を保持するリポジトリとして機能します。これは、アクションを実行したり、イベントをトリガーしたりする目的でテーブルのリストをコンパイルするために使用されます。これは、CRUD アクティビティに [オブジェクトを選択] ドロップダウンを使用するときにすべてのテーブルを読み込むために必要です。ドキュメントの画像
Dictionary (sys_dictionary)読み取りこのテーブルには、ServiceNow インスタンス内の特定のテーブルのそれぞれの列に関するデータが含まれます。 このテーブルは、アクションを実行するテーブルを選択するときに入力フィールドと出力フィールドを読み込むために必要です。
Choices (sys_choice)読み取りChoice テーブルには、選択リストに表示されるオプションの値と、UiPath の選定されたアクティビティで検索するための値が含まれます。 Choice テーブルがなければ、設計時におけるアクティビティ内の検索の読み込みに失敗します。
ユーザー (User) (sys_user)読み取りChoice テーブルには、選択リストに表示されるオプションの翻訳されたテキストと、UiPath の選定されたアクティビティで検索するための値が含まれます。Choice テーブルがなければ、設計時のアクティビティ内のユーザー検索の読み込みに失敗します。

さらに、ユーザーは連携シナリオに不可欠な、テーブルに対して必要なアクセス制御も保持している必要があります。たとえば、一般的なITILヘルプデスクアクション(インシデント、問題、変更、構成管理アイテムのオープン、更新、クローズなど)を実行できる統合ユーザーを確立する場合は、 itil ロールを割り当てる必要があります。

カスタム ロールを作成する

admin などの特定のベース システム ロールには、これらのテーブルへのアクセス制御が既に含まれています。ただし、ベース システム ロールを割り当てず、ServiceNow コネクタを使用するのに必要な必須のアクセス制御のみを付与する場合は、必要なアクセス権を持つカスタム ロールを作成することを検討してください。

特定のテーブルまたは既定のベース システム ロールでカバーされないテーブルにのみアクセス権を付与するには、カスタム ロールを作成し、必要に応じて適切なアクセス制御を割り当てることをお勧めします。

ServiceNow のコネクタ/アクティビティを利用するには、新しいロールに以下の表に示すアクセス制御を付与する必要があります。たとえば、管理者権限を持たないユーザーが sys_dictionary テーブルにアクセスするには、personalize_dictionary ロールが必要です。

入力操作
Tables (sys_db_object)レコード読み取り
Dictionary (sys_dictionary)レコード読み取り
Choices (sys_choice)レコード読み取り
ユーザー (User) (sys_user)レコード読み取り
フィールドクラス (sys_glide_object)レコード読み取り
注:

アクセス制御の編集または作成は、security\_admin ロールを持つユーザー専用の機能です。 不明な点がある場合は、ServiceNow の管理者にお問い合わせください。詳細については、「昇格された特権ロール」をご覧ください。

アクティビティまたはトリガーを実行するには、他のアクセス制御も付与する必要があります。

たとえば、特定のシナリオで ServiceNow インシデントを含むワークフローの開始や ServiceNow インシデントの作成を行う場合は、次のアクセス制御を付与する必要があります。

入力操作
インシデントレコード読み取り
インシデントレコード書き込み

ServiceNow コネクションを追加する

お使いの ServiceNow インスタンスへのコネクションを作成するには、次の手順を実行する必要があります。

  1. 製品ランチャーから [Orchestrator] を選択します。

  2. フォルダーを選択して [ コネクション ] タブに移動します。

  3. [ コネクションを追加] を選択します。

  4. コネクション作成ページを開くには、リストからコネクタを選択します。検索バーを使用してコネクタを検索できます。

  5. 使用する認証の種類を選択して、必要な資格情報を入力します。

    利用可能な場合は、フィールドの横にあるメニューを選択し、[ 資格情報アセットを使用 ] または [ Orchestrator アセットを使用 ] を選択して、値を直接入力するのではなく Orchestrator アセットを参照します。詳細については、「 コネクションに資格情報アセットを使用する」をご覧ください

  6. [接続] を選択します。

  7. 次に、ServiceNow のユーザー名とパスワードを入力します。アプリから、ServiceNow のアカウントに接続してレコードを操作する権限が要求されます。[許可する] を選択します。

ServiceNow のコネクション作成に関する詳細については、ServiceNow の「製品ドキュメント」をご覧ください。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得