Configurer la clé privée JWT pour l’authentification unique basée sur OIDC
Configurez la clé privée JWT pour les intégrations SSO basées sur OIDC.
Avant de commencer
Rôle requis : admin
Vous devez effectuer les tâches suivantes avant de choisir Private Key JWT for OIDC based SSO.
- Charger le certificat Java Key Store: joignez un certificat JKS à votre instance pour activer l’authentification du client JWT.
- Configurer une clé de signature JWT: créez une clé de signature JWT à affecter à votre certificat Java KeyStore (JKS).Remarque :Si vous souhaitez ajouter l’empreinte digitale du certificat X.509 SHA-1 int (x5t) à l’en-tête dans le cadre de la clé JWT, vous devez configurer le formulaire et ajouter le champ int d’empreinte SHA-1 du certificat X.509 (x5t).
- Créer un fournisseur JWT avec une clé de signature JWT: ajoutez un fournisseur JWT à votre ServiceNow instance.
Pour inclure une clé JWT pour le fournisseur d’identité OIDC, vous devez :
- Installez le module d’extension Integration - Multiple Provider Single Sign-On Installer (com.snc.integration.sso.multi.installer).
- Activez les propriétés pour les propriétés SSO de plusieurs fournisseurs. Pour plus d'informations, consultez Propriétés, tables et scripts de l’authentification unique (SSO) de plusieurs fournisseurs.
- Créez un fournisseur d’identité OIDC. Pour plus d'informations, consultez Créer une configuration OpenID Connect (OIDC) pour l’authentification unique (SSO).