Identitätsanbieter (IdP) für Engagement Messenger erstellen
Erstellen Sie einen IdP für Ihren Engagement Messenger, damit Sie die Kundenauthentifizierung aktivieren können. Sie können einen IdP für die Authentifizierungstypen OpenID Connect (OIDC) und Security Assertion Markup Language (SAML) erstellen.
Vorbereitungen
Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie zuvor einen IdP konfiguriert haben, können Sie diese Aufgabe ignorieren und den vorhandenen IdP erneut verwenden.
Hinweis:
Wenn Sie mehrere IdPs in Ihrer -Instanz konfiguriert haben und einen bestimmten IdP für das Modul Engagement Messenger auswählen möchten, gehen Sie wie folgt vor:
- Aktivieren Sie Engagement Messenger auf einer Website, wenn Anwendungscookies von Drittparteien blockiert werden
- Custom URL with Identity Provider
- Wenn Sie mehrere IdPs in Ihrer Instanz haben:
- Im Falle des OIDC-Authentifizierungstyps sollte das generierte ID-Token die Client-ID eines IdP-Datensatzes enthalten, für den die Authentifizierung erforderlich ist.
- Im Falle des SAML-Authentifizierungstyps legen Sie den jeweiligen IdP-Datensatz auf Automatische IdP-Weiterleitung fest.
Hinweis:Weitere Informationen finden Sie unter Automatische Anmeldung und Abmeldung für Engagement Messenger einrichten.
Prozedur
- Navigieren zu .
- Wählen Sie Neu.
-
Wählen Sie entweder OpenID Connect oder SAML aus.
- Wenn Sie OpenID Connectauswählen, befolgen Sie das Verfahren in OpenID Connect-Konfiguration (OIDC) für Single Sign-on (SSO) erstellen.
- Wenn Sie SAMLauswählen, befolgen Sie das Verfahren ab Schritt 3 unter Identitätsanbieter erstellen und aktualisieren.
Nächste Maßnahme
- Wenn sich Kunden bei Ihrer Website anmelden, auf der das Engagement Messenger-Modul bereitgestellt wird, müssen sie auch im Messenger authentifiziert werden. Die Authentifizierung des Benutzers erfolgt über denselben IdP, der auch für die Authentifizierung der Benutzeranmeldung auf Ihrer Website verwendet wird.
Sie müssen überprüfen, ob die Kunden Ihrer Website auch in Ihrem OIDC- oder SAML-Authentifizierungsanbieter für die Instanz ServiceNow hinzugefügt werden.
- Aktivieren Sie domänenübergreifende Anforderungen zwischen Engagement Messenger und Ihrer Website. Weitere Informationen finden Sie unter CORS-Regel für Engagement Messenger konfigurieren.