Richten Sie SSO für mehrere Anbieter mit ein Edge Encryption

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Richten Sie SSO für mehrere Anbieter ein, um die Anmeldung über zu ermöglichen Edge EncryptionProxy-Server-URL oder Instanz-URL. Wenn Sie Single Sign-on (SSO) für mehrere Anbieter mit implementieren Edge EncryptionAktiviert, müssen sich einige Anwender möglicherweise über bei Ihrer Instanz anmelden Edge EncryptionProxy-Server, andere Anwender möglicherweise nicht.

    Vorbereitungen

    • Aktivieren Sie das Plugin „Integration – Single Sign-on-Installationsprogramm für mehrere Anbieter“ (com.snc.integration.sso.multi.installer).
    • Aktivieren Sie Edge EncryptionPlugin (com.Glide.edgecryption) und stellen Sie sicher, dass mindestens ein Proxy-Server in Ihrem Netzwerk eingerichtet ist.
    • Bestimmen Sie die URL für Edge EncryptionProxy-Server, über den sich Anwender mit SSO mehrerer Anbieter anmelden. Zum Bestimmen der URL von Edge EncryptionProxy-Server, siehe Edge Encryption Wird Installiert.
    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Der Anwender, der sich anmeldet, muss die entsprechende URL verwenden, um sich anzumelden, entweder mit dem Edge-Proxy oder nicht mit dem Edge-Proxy.

    • Wenn alle Anwender über weitergeleitet werden Edge EncryptionProxy-Server, richten Sie Ihren Identify Provider-Datensatz ein, und definieren Sie die Proxy-Server-URL in ServiceNow-Homepage , Entitäts-ID/Aussteller , Und Zielgruppen-URI Felder.
    • Um einige Anwender über den Proxy-Server und einige Anwender an die Instanz weiterzuleiten, erstellen Sie zwei Identify Provider-Datensätze. Beide Datensätze verwenden denselben Wert in Identitätsanbieter-URL Feld. Einer der Datensätze wird jedoch über den Proxy-Server geleitet, während die anderen zur Instanz weitergeleitet werden.
      • Melden Sie sich über den Instanznamen an: https://<instance name>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id Des IDP-Datensatzes für nicht-Edge-Proxy
      • Melden Sie sich über Edge Proxy an: https://<edge hostname>:<port>/login_with_sso.do?Glide_sso_ID=<sys_ID Des IDP-Datensatzes für den Edge-Proxy

    Prozedur

    1. Aktivieren Sie die Duplizierung von Identitätsanbieter-URLs in Identitätsanbieter-Datensätzen.
      Eine eindeutige Einschränkung verhindert die Duplizierung der Identitätsanbieter-URL in zwei verschiedenen Identitätsanbieter-Datensätzen. Sie können die Duplizierung der Identitätsanbieter-URL in mehreren IDP-Datensätzen aktivieren, indem Sie ein Feld auf „falsch“ festlegen.
      1. Navigieren zu Systemdefinition > Lexikonan.
      2. Öffnen Sie den Definitionsdatensatz für idp Feld von in der Tabelle „Identitätsanbieter“ [saml2_update1_properties].
      3. Konfigurieren Sie das Formular, um hinzuzufügen Eindeutig Feld.
      4. Stellen Sie sicher, dass der Wert von Eindeutig Feld ist auf festgelegt Falsch .
    2. Navigieren zu Mehrfachanbieter-SSO > Identity Provideran.
    3. Erstellen Sie zwei Identitätsanbieterdatensätze für denselben Identitätsanbieter: Einen mit der Instanz-URL und einen mit Edge EncryptionProxy-Server-URL.
      Informationen zum Erstellen eines Identitätsanbieterdatensatzes finden Sie unter Erstellen Sie einen externen Identitätsanbieter .
      1. Für Edge EncryptionProxy-Server-URL, füllen Sie das Formular mit diesen Werten aus.
        Feld Wert
        URL des Identitätsanbieters Aus IdP-Metadaten importiert.

        ServiceNow Homepage

        Die URL für Ihre Proxy-Server-Homepage. Beispiel: https://<proxy hostname>:<port>/navpage.do
        Entitäts-ID/Aussteller https://<proxy hostname>:<port>
        Zielgruppen-URI https://<proxy hostname>:<port>
      2. Klicken Sie auf Absenden.
      3. Füllen Sie für die Instanz-URL das Formular mit diesen Werten aus.
        Feld Wert
        URL des Identitätsanbieters Aus IdP-Metadaten importiert.

        ServiceNow Homepage

        https://<instance>.service-now.com/navpage.do
        Entitäts-ID/Aussteller https://<instance>.service-now.com/navpage.do
        Zielgruppen-URI https://<instance>.service-now.com/navpage.do
      4. Klicken Sie auf Absenden.
    4. Wahlweise: Wenn Sie mehr als einen Identitätsanbieter verwenden, ändern Sie den MultiSSO-Installationsausgang.
      1. Navigieren zu Systemdefinition > Installationsausgängean.
        Das System zeigt die aktuelle Liste der Installationsausgänge an.
      2. Öffnen Sie MultiSSO Installation beendet.
      3. Suchen Sie die folgende Anweisung in Skript Feld.
        var samlResponseTxt = request.getParameter("SAMLResponse");
        if (!GlideSession.get().isLoggedIn() && GlideStringUtil.notNil(samlResponseTxt)) {
            var idpRecord = this.getIdPRecord(request);
            if (idpRecord) {
                SSO_Helper.debug("IdP found based on SAML response: " + idpRecord.getUniqueValue());
                return new SSO_Helper(idpRecord.getUniqueValue(), false, null, true);
            }
        }
      4. Ersetzen Sie die Anweisung durch den folgenden Code.
        var samlResponseTxt = request.getParameter("SAMLResponse");
        if (!GlideSession.get().isLoggedIn() && GlideStringUtil.notNil(samlResponseTxt)) {
           /* // You have two profiles that use the same IdP entity id it cannot use
           // the IdP issuer / entity id from the response otherwise it may result in the
           // wrong IdP profile. IdP initiated login will not work
           var idpRecord = this.getIdPRecord(request);
           if (idpRecord) {
              SSO_Helper.debug("IdP found based on SAML response: " + idpRecord.getUniqueValue());
              return new SSO_Helper(idpRecord.getUniqueValue(), false, null, true);
              }*/
           return new SSO_Helper(null, true);
           }
        Hinweis:
        Die vom IDP initiierte Anmeldung funktioniert in dieser Konfiguration nicht.
      5. Klicken Sie auf Aktualisieren.
    5. Wahlweise: Wenn Sie mehr als ein Unternehmen verwenden, konfigurieren Sie Anwender für SSO mit mehreren Anbietern, und aktualisieren Sie die sys_ID des Identitätsanbieterdatensatzes je nach Anwender.

      Weitere Informationen finden Sie unter Konfigurieren Sie Anwender für Multi-Provider-SSO .

      • Dient zum Konfigurieren eines Anwenders zur Anmeldung über Edge EncryptionProxy-Server: Verwenden Sie die sys_ID des Identitätsanbieterdatensatzes, der verwendet Edge EncryptionProxy-Server-URL.
      • Um einen Anwender für die Anmeldung bei der Instanz zu konfigurieren, verwenden Sie die sys_ID des Identitätsanbieterdatensatzes, der die Instanz-URL verwendet.
      Tabelle : 1. Anmelde-URLs
      URL Anmeldeziel
      https://<proxy hostname>:<port>/login_with_sso.do?Glide_sso_ID=<sys_ID des IDP-Datensatzes für die Proxy-Server-URL> Meldet sich über den Proxy-Server an.
      https://<instance name>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id des IdP-Datensatzes für die Instanz-URL> Meldet sich über die Instanz an.