Une installation SAML ou SSO nécessite que les métadonnées SP soient générées pour l’IdP avant la génération de l’instance d’URL personnalisée.
Avant de commencer
Rôle requis : custom_url_adminL’IdP a besoin des métadonnées SP pour l’instance afin de s’authentifier et de transmettre les demandes.
Remarque : L’ajout de l’URL de service consommateur d’assertion (URL de connexion du portail de services services) peut être différent pour chaque fournisseur d’identités (Azure, ADFS ou Okta).
Procédure
-
Choisissez le module d’extension SSO que vous avez installé :
-
Copiez les métadonnées SP dans la zone de texte.
Par exemple :
<EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
</SPSSODescriptor>
</EntityDescriptor>
-
Fournissez les métadonnées SP d’instance à l’IdP.
Par exemple, SSOCircle permet à un utilisateur de fournir les métadonnées SP en ligne.
- Facultatif :
Pour configurer des URL personnalisées dans Azure :
-
Accédez aux inscriptions pour applications.
-
Sélectionnez Toutes les applications dans le menu.
-
Sélectionnez l’application ServiceNow.
-
Cliquez sur les paramètres pour configurer l’URL.
- Facultatif :
Pour configurer des URL personnalisées dans Okta :
-
Créez deux ServiceNow applications Okta UD.
-
Une application Okta pour l’URL d’instance « service-now.com ».
-
Une application Okta pour l’URL personnalisée.
- Facultatif :
Pour utiliser l’authentification OAuth, configurez l’URL de redirection comme toutes les URL personnalisées enregistrées dans la configuration du point de terminaison de l’application OAuth pour les applications clientes externes.
L’URL de redirection est synonyme de l’URL de rappel vers laquelle le serveur d’autorisation redirige.
- Facultatif :
Pour utiliser le service Google reCAPTCHA, configurez une paire de clés API.