Für eine SAML- oder SSO-Installation müssen die SP-Metadaten für den IdP generiert werden, bevor die benutzerdefinierte URL-Instanz generiert wird.
Vorbereitungen
Erforderliche Rolle: adminDer IdP benötigt SP-Metadaten für die Instanz, um Anforderungen zu authentifizieren und weiterzuleiten.
Hinweis: Das Hinzufügen der Assertion Consumer Service-URL (SP-Anmelde-URL) kann für jeden IdP (Azure, ADFS oder Okta) unterschiedlich sein.
Prozedur
-
Wählen Sie Ihr installiertes SSO-Plugin aus:
-
Kopieren Sie die SP-Metadaten in das Textfeld.
Beispiel:
<EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
</SPSSODescriptor>
</EntityDescriptor>
-
Stellen Sie die SP-Metadaten der Instanz für den IdP bereit.
Zum Beispiel ermöglicht SSOCircle einem Benutzer, die SP-Metadaten online bereitzustellen.
- Wahlweise:
So richten Sie benutzerdefinierte URLs in Azure ein:
-
Wechseln Sie zu App-Registrierungen.
-
Wählen Sie im Menü Alle Apps aus.
-
Wählen Sie die ServiceNow-App aus.
-
Klicken Sie auf Einstellungen, um die URL zu konfigurieren.
- Wahlweise:
So richten Sie benutzerdefinierte URLs in Okta ein:
-
Erstellen Sie zwei ServiceNow UD Okta-Anwendungen.
-
Eine Okta-Anwendung für die Instanz-URL „service-now.com“.
-
Eine Okta-Anwendung für die benutzerdefinierte URL.
- Wahlweise:
Um die OAuth-Authentifizierung zu verwenden, richten Sie die Umleitungs-URL als alle registrierten benutzerdefinierten URLs in der OAuth-Anwendungsendpunktkonfiguration für die externen Clientanwendungen ein.
Die Umleitungs-URL ist gleichbedeutend mit der Rückruf-URL, an die der Autorisierungsserver umleitet.
- Wahlweise:
Um den Google reCAPTCHA-Service zu verwenden, richten Sie ein API-Schlüsselpaar ein.