Intégration à Okta
Vous pouvez intégrer votre ServiceNow instance à Okta pour afficher l’utilisation logicielle de toutes les applications SSO connectées.
| Processus | Rôle d’utilisateur requis dans l’application Okta | Périmètres d’authentification |
|---|---|---|
| Télécharger les utilisateurs | Administrateur en lecture seule | okta.users.read |
|
Administrateur en lecture seule | okta.groups.read |
| Télécharger les applications | Administrateur en lecture seule |
|
| Connecter les applications | Administrateur en lecture seule | okta.logs.read |
| Mettre à jour les applications connectées | Administrateur en lecture seule |
|
| Récupérer les abonnements | Administrateur d’application | okta.apps.manage |
Créer une Okta application
Créez une Okta application que vous pouvez intégrer au ServiceNow AI Platform.
Avant de commencer
Okta Rôle requis : consultez la table Autorisations utilisateur minimales .
Consultez Rôles et autorisations d’administrateur pour plus de détails sur Okta les rôles et périmètres administrateur et les points de terminaison pris en charge pour plus de détails sur Okta les périmètres OAuth.
Procédure
Créer un profil d’intégration Okta
Créez un profil d’intégration Okta dans votre ServiceNow instance.
Avant de commencer
Pour créer un profil d’intégration Okta , demandez le module d’extension Gestion des actifs logiciels - Gestion des licences SaaS (sn_sam_saas_int) auprès de ServiceNow Store.
ServiceNow Rôle requis : sam_integrator
Pourquoi et quand exécuter cette tâche
Si vous utilisez Espace de travail des actifs logiciels, l’option permettant de créer le profil d’intégration Okta dans Interface utilisateur principale est inactive.
Procédure
Résultats
Que faire ensuite
Si vous avez coché la case Créer des abonnements Okta et que ce profil d’intégration est publié, un profil d’intégration directe est Okta créé. Vous pouvez accéder au profil d’intégration directe en cliquant sur le lien Profil d’intégration directe dans le message d’information.
Une fois que vous avez accédé au profil d’intégration directe, vous pouvez afficher Okta les abonnements en sélectionnant l’onglet Abonnements logiciels . Pour plus d'informations, consultez Okta Profil d’intégration directe SSO.
Lorsque votre jeton OAuth expire, votre Okta profil d’intégration affiche un message d’erreur indiquant que vous devez obtenir un nouveau jeton OAuth. Sélectionnez le lien dans le message d’erreur pour obtenir le nouveau jeton OAuth.
Ne supprimez pas l’enregistrement d’informations d’identification OAuth 2.0 associé à l’enregistrement de connexion de votre Okta profil d’intégration. Si vous supprimez l’enregistrement d’informations d’identification OAuth 2.0, vous ne pourrez pas obtenir un nouveau jeton OAuth après l’expiration de votre jeton OAuth actuel.
Une fois que vous avez publié le profil d’intégration et connecté les applications au profil, vous pouvez afficher les événements effectués par des utilisateurs individuels jusqu’à 60 jours avant la date actuelle. Pour plus d'informations, consultez Examiner une règle de réclamation de logiciel.
Okta Profil d’intégration directe SSO
Okta Le profil d’intégration directe SSO vous aide à gérer Okta les licences utilisateur en créant des abonnements pour Okta les utilisateurs lors de la configuration d’une Okta intégration SSO.
| Champ | Description |
|---|---|
| Nom d'affichage | Nom du profil d’intégration. |
| Statut | État du profil d'intégration. Ce champ est automatiquement défini sur Publié. |
| Type de profil | Type de profil d'intégration. Ce champ est automatiquement défini sur Abonnement Okta. |
| Télécharger le flux secondaire d'abonnement | |
| Flux secondaire | Ce champ est automatiquement défini sur Abonnements de téléchargement Okta. |
Connecter les applications SSO
Connectez une application SSO pour surveiller tous les utilisateurs et groupes qui ont accès à cette application. Alors que l’intégration SSO fournit un résumé de l’utilisation et de l’activité de l’application, l’intégration directe offre des informations détaillées sur ces mesures.
Avant de commencer
ServiceNow Rôle requis : sam_integrator
Pourquoi et quand exécuter cette tâche
ServiceNow® Gestion des licences SaaS offre des intégrations directes avec certaines applications. Les intégrations directes fournissent les données d’utilisation les plus complètes. Pour obtenir la liste des intégrations directes disponibles, reportez-vous à la section Intégration aux applications SaaS.
Si vous avez déjà créé une intégration directe pour une application, la connexion de la même application dans une intégration SSO crée des enregistrements d’abonnement en double dans votre ServiceNow instance. Vous ne devez utiliser que l’intégration directe. Si vous connectez une application dans une intégration SSO, mais que vous souhaitez créer ultérieurement une intégration directe pour cette application, déconnectez l’application avant de créer l’intégration directe.
Procédure
Que faire ensuite
Une fois l’application SSO connectée, votre ServiceNow instance crée automatiquement des utilisateurs, des groupes, des abonnements et des règles de réclamation qui sont actualisés quotidiennement. Si vous supprimez un utilisateur, une application, un groupe ou une appartenance à un groupe de la Okta Developer Console, les modifications sont répercutées sur votre ServiceNow instance.
Passez en revue toutes les règles de réclamation générées automatiquement pour confirmer qu’elles répondent à vos spécifications de récupération des abonnements utilisateur. Pour plus d'informations, consultez Examiner une règle de réclamation de logiciel.
- Applications SSO
- Utilisateurs de répertoires
- Travaux planifiés
- Résultats de la tâche planifiée
- Tâches de répertoire
- Résultats des tâches de répertoire
- Règle d'exclusion de l'utilisateur de l'abonnement
Après avoir créé un profil d’intégration, vous pouvez définir des règles d’exclusion des abonnements afin d’exclure certains abonnements du calcul des coûts de licence. Pour plus d'informations, consultez Exclusions d’abonnements pour SaaS les applications SSO et.
Créez des autorisations d’utilisation du logiciel pour les modèles logiciels générés automatiquement afin de comparer les logiciels utilisés aux logiciels possédés. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel dans l’application Gestion des actifs logiciels classique, reportez-vous à la section Créer des droits au format Gestion des actifs logiciels classique. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel dans Software Asset Workspace, reportez-vous à la section Créer des droits dans l’espace de travail. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel à l’aide du playbook, reportez-vous à la Gestion des actifs logiciels section Créer des droits à l’aide de la procédure guidée.
Le rapprochement s’exécute également sur vos abonnements en tant que tâche planifiée ou sur demande. Vous pouvez afficher les résultats de votre rapprochement dans la console de licence (Gestion des actifs logiciels application classique) ou dans la vue Utilisation de la licence (Software Asset Workspace). Utilisez ces résultats pour déterminer votre position en matière de conformité de licence et corriger toute non-conformité. Pour plus d’informations sur l’exécution du rapprochement dans l’application Gestion des actifs logiciels classique, reportez-vous à la section Exécuter le rapprochement de logiciel au format Gestion des actifs logiciels classique. Pour plus d’informations sur l’exécution du rapprochement dans Software Asset Workspace, reportez-vous à la section Exécuter le rapprochement de logiciel dans l’espace de travail.