Identitätsanbieter (IdP) für Engagement Messenger erstellen
Erstellen Sie einen IdP für Ihren Engagement Messenger, damit Sie die Kundenauthentifizierung aktivieren können. Sie können einen IdP für die Authentifizierungstypen OpenID Connect (OIDC) und Security Assertion Markup Language (SAML) erstellen.
Vorbereitungen
Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie zuvor einen IdP konfiguriert haben, können Sie diese Aufgabe ignorieren und den vorhandenen IdP erneut verwenden.
Hinweis:
Wenn Sie mehrere IDPs in Ihrer Instanz konfiguriert haben und einen bestimmten IdP für auswählen möchten Engagement Messenger Führen Sie Folgendes aus:
- Aktivieren Engagement Messenger Auf einer Website, wenn Cookies von Drittanbieteranwendungen blockiert sind
- Custom URL with Identity Provider
- Wenn Sie mehrere IDPs in Ihrer Instanz haben:
- Beim OIDC-Authentifizierungstyp muss das generierte ID-Token die Client-ID eines IdP-Datensatzes enthalten, für den eine Authentifizierung erforderlich ist.
- Legen Sie im Falle des SAML-Authentifizierungstyps den bestimmten IDP-Datensatz als IdP automatisch umleiten fest.
Hinweis:Weitere Informationen finden Sie unter Automatische Anmeldung und Abmeldung für Engagement Messenger einrichten .
Prozedur
- Navigieren zu an.
- Wählen Sie Neu.
-
Wählen Sie entweder OpenID Connect oder SAML aus.
- Wenn Sie auswählen OpenID Connect , Befolgen Sie das Verfahren in OpenID Connect-Konfiguration (OIDC) für Single Sign-on (SSO) erstellen .
- Wenn Sie auswählen SAML , Befolgen Sie das Verfahren aus Schritt 3 in Erstellen und aktualisieren Sie Identitätsanbieter .
Nächste Maßnahme
- Wenn sich Kunden bei Ihrer Website anmelden, auf der das Engagement Messenger-Modul bereitgestellt wird, müssen sie auch im Messenger authentifiziert werden. Die Authentifizierung des Benutzers erfolgt über denselben IdP, der auch für die Authentifizierung der Benutzeranmeldung auf Ihrer Website verwendet wird.
Sie müssen sicherstellen, dass die Kunden Ihrer Website auch in Ihrem OIDC- oder SAML-Authentifizierungsanbieter für hinzugefügt werden ServiceNow Instanz.
- Aktivieren Sie domänenübergreifende Anforderungen zwischen Engagement Messenger und Ihrer Website. Weitere Informationen finden Sie unter CORS-Regel für Engagement Messenger konfigurieren.