Generieren von Metadaten des Instanzserviceanbieters (SP) für SAML

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Als Teil Ihrer SSO-Konfiguration können Sie die SP-Metadaten der Instanz generieren, um sie dem IdP bereitzustellen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Der IdP benötigt die Instanz-SP-Metadaten, um Anforderungen zu authentifizieren und weiterzuleiten.

    Prozedur

    1. Wählen Sie Ihr installiertes SSO-Plugin aus:
      OptionBezeichnung
      Mehrfachanbieter-SSO Navigieren zu Mehrfachanbieter-SSO > Identity Provider. Wählen Sie einen IdP aus, und klicken Sie auf die Schaltfläche Metadaten generieren. Die Integration generiert automatisch die SP-Metadaten der Instanz aus den Systemeigenschafteneinstellungen.
      SAML 2-SSO Navigieren zu SAML 2 Single Sign-on > Metadaten. Die Integration generiert automatisch die SP-Metadaten der Instanz aus den Systemeigenschafteneinstellungen.
    2. Kopieren Sie die SP-Metadaten in das Textfeld.

      Beispiel:

      <EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
       	<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
      		<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
      		<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
      		<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
      		<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
      	</SPSSODescriptor>
      </EntityDescriptor>
    3. Stellen Sie die SP-Metadaten der Instanz für den IdP bereit.
      Zum Beispiel ermöglicht SSOCircle einem Benutzer, die SP-Metadaten online bereitzustellen.