SSO für mehrere Anbieter mit Edge Encryption einrichten
Richten Sie SSO für mehrere Anbieter ein, um die Anmeldung über die Edge Encryption Proxy-Server-URL oder Instanz-URL zu ermöglichen. Wenn Sie Single Sign-on (SSO) für mehrere Anbieter mit implementieren Edge Encryption Wenn diese Option aktiviert ist, müssen sich einige Anwender möglicherweise über bei Ihrer Instanz anmelden Edge Encryption Proxy-Server, andere Anwender möglicherweise nicht.
Vorbereitungen
- Aktivieren Sie das Plugin für die Installation des Single Sign-On-Installationsprogramms für mehrere Anbieter (com.snc.integration.sso.multi.installer).
- Aktivieren Sie das Plugin Edge Encryption (com.glide.edgeencryption) und stellen Sie sicher, dass ein oder mehrere Proxy-Server in Ihrem Netzwerk eingerichtet sind.
- Bestimmen Sie die URL für den Edge Encryption Proxy-Server, über den sich Benutzer mit SSO mehrerer Anbieter anmelden. So ermitteln Sie die URL eines Edge Encryption Proxy-Server, siehe Edge Encryption Wird Installiert.
Warum und wann dieser Vorgang ausgeführt wird
Der Anwender, der sich anmeldet, muss die entsprechende URL verwenden, um sich anzumelden, entweder mit dem Edge-Proxy oder nicht mit dem Edge-Proxy.
- Wenn alle Benutzer über den Edge Encryption Proxy-Server geleitet werden, richten Sie Ihren Anbieter-Identifizierungsdatensatz ein und definieren Sie die Proxy-Server-URL in den Feldern ServiceNow Homepage, Entitäts-ID/Aussteller und URI der Zielgruppe.
- Um einige Benutzer über den Proxy-Server und einige Benutzer an die Instanz weiterzuleiten, erstellen Sie zwei Anbieter-Identifizierungsdatensätze. Beide Datensätze verwenden den gleichen Wert im Feld URL des Identitätsanbieters. Einer der Datensätze wird jedoch über den Proxy-Server geleitet, während der andere zur Instanz führt.
- Melden Sie sich über den Instanznamen an: https://<instance name>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id Des IdP-Datensatzes für nicht-Edge-Proxy
- Melden Sie sich über Edge-Proxy an: https://<edge hostname>:<port>/login_with_sso.do?Glide_sso_ID=<sys_ID Des IdP-Datensatzes für den Edge-Proxy