Richten Sie SSO für mehrere Anbieter mit ein Edge Encryption
Richten Sie SSO für mehrere Anbieter ein, um die Anmeldung über zu ermöglichen Edge EncryptionProxy-Server-URL oder Instanz-URL. Wenn Sie Single Sign-on (SSO) für mehrere Anbieter mit implementieren Edge EncryptionAktiviert, müssen sich einige Anwender möglicherweise über bei Ihrer Instanz anmelden Edge EncryptionProxy-Server, andere Anwender möglicherweise nicht.
Vorbereitungen
- Aktivieren Sie das Plugin „Integration – Single Sign-on-Installationsprogramm für mehrere Anbieter“ (com.snc.integration.sso.multi.installer).
- Aktivieren Sie Edge EncryptionPlugin (com.Glide.edgecryption) und stellen Sie sicher, dass mindestens ein Proxy-Server in Ihrem Netzwerk eingerichtet ist.
- Bestimmen Sie die URL für Edge EncryptionProxy-Server, über den sich Anwender mit SSO mehrerer Anbieter anmelden. Zum Bestimmen der URL von Edge EncryptionProxy-Server, siehe Edge Encryption Wird Installiert.
Warum und wann dieser Vorgang ausgeführt wird
Der Anwender, der sich anmeldet, muss die entsprechende URL verwenden, um sich anzumelden, entweder mit dem Edge-Proxy oder nicht mit dem Edge-Proxy.
- Wenn alle Anwender über weitergeleitet werden Edge EncryptionProxy-Server, richten Sie Ihren Identify Provider-Datensatz ein, und definieren Sie die Proxy-Server-URL in ServiceNow-Homepage , Entitäts-ID/Aussteller , Und Zielgruppen-URI Felder.
- Um einige Anwender über den Proxy-Server und einige Anwender an die Instanz weiterzuleiten, erstellen Sie zwei Identify Provider-Datensätze. Beide Datensätze verwenden denselben Wert in Identitätsanbieter-URL Feld. Einer der Datensätze wird jedoch über den Proxy-Server geleitet, während die anderen zur Instanz weitergeleitet werden.
- Melden Sie sich über den Instanznamen an: https://<instance name>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id Des IDP-Datensatzes für nicht-Edge-Proxy
- Melden Sie sich über Edge Proxy an: https://<edge hostname>:<port>/login_with_sso.do?Glide_sso_ID=<sys_ID Des IDP-Datensatzes für den Edge-Proxy