Konfigurieren Sie Azure AD SSO
Konfigurieren Sie Azure AD SSO im Azure-Portal.
Vorbereitungen
Erforderliche Rolle: Azure-Administrator
Prozedur
- Im Azure-Portal auf ServiceNowAnwendungsintegrationsseite finden Sie den Abschnitt „Verwalten“.
-
Wählen Sie Single Sign-on aus.
Wählen Sie auf der Seite Single Sign-on-Methode auswählen die Option SAML aus.
-
Wählen Sie auf der Seite „Single Sign-on mit SAML einrichten“ das Pen-Symbol für die SAML-Standardkonfiguration aus, um die Einstellungen zu bearbeiten.
-
Führen Sie im Abschnitt SAML-Standardkonfiguration die folgenden Schritte aus:
-
In Anmelde-URL , Geben Sie eines der folgenden URL-Muster ein:
https://<instancename>.service-now.com/navpage.do https://<instance-name>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id of the sso configuration>Hinweis:Sie müssen die sys_ID innerhalb dieser URL angeben. -
Geben Sie in Bezeichner (Entitäts-ID) eine URL mit dem Muster ein:
https://<instance-name>.service-now.com. -
Für Antwort-URL , Geben Sie eines der folgenden URL-Muster ein:
https://<instancename>.service-now.com/navpage.do https://<instancename>.service-now.com/customer.do -
Geben Sie unter Abmelde-URL eine URL mit dem Muster ein:
https://<instancename>.service-now.com/navpage.doHinweis:Sie müssen die tatsächliche Anmelde-URL, die Antwort-URL, die Abmelde-URL und den Bezeichner aktualisieren. Die in diesen URLs angezeigten Werte dienen zu Demo-Zwecken.
-
In Anmelde-URL , Geben Sie eines der folgenden URL-Muster ein:
-
Suchen Sie auf der Seite „Single Sign-on mit SAML einrichten“ im Abschnitt „SAML-Signaturzertifikat“ nach Zertifikat (Base64) .
-
Wählen Sie die Schaltfläche „Kopieren“ zum Kopieren aus Metadaten-Url Der App-Föderation , Und fügen Sie es in den Editor ein.
Diese URL ist für die weitere Konfiguration erforderlich.
- Wählen Sie Aus Herunterladen Zum Herunterladen des Zertifikats (Base64).
-
Wählen Sie die Schaltfläche „Kopieren“ zum Kopieren aus Metadaten-Url Der App-Föderation , Und fügen Sie es in den Editor ein.
-
Im Setup ServiceNowKopieren Sie die entsprechenden URLs basierend auf Ihren Anforderungen.