Configurer l’authentification unique (SSO) de plusieurs fournisseurs avec Chiffrement Edge
Configurez l’authentification unique (SSO) de plusieurs fournisseurs pour activer la connexion via l’URL du Chiffrement Edge serveur proxy ou l’URL d’instance. Si vous implémentez l’authentification unique (SSO) de plusieurs fournisseurs avec Chiffrement Edge l’option activée, certains utilisateurs devront peut-être se connecter à votre instance via le Chiffrement Edge serveur proxy, tandis que d’autres ne le feront pas.
Avant de commencer
- Activez le module d’extension Integration - Multiple Provider Single Sign-On Installer (com.snc.integration.sso.multi.installer).
- Activez le module d’extension Chiffrement Edge (com.glide.edgeencryption) et assurez-vous qu’un ou plusieurs serveurs proxy sont configurés dans votre réseau.
- Déterminez l’URL du Chiffrement Edge serveur proxy par lequel les utilisateurs se connecteront à l’aide de l’authentification unique de plusieurs fournisseurs. Pour déterminer l’URL d’un Chiffrement Edge serveur proxy, reportez-vous à la section Installation d’Edge Encryption.
Pourquoi et quand exécuter cette tâche
L’utilisateur qui se connecte doit utiliser l’URL appropriée pour se connecter, soit en utilisant le proxy Edge, soit en n’utilisant pas le proxy Edge.
- Si vous acheminez tous les utilisateurs via le Chiffrement Edge serveur proxy, configurez votre enregistrement de fournisseur d’identification et définissez l’URL du serveur proxy dans les champs Page d’accueil de ServiceNow, ID d’entité/Émetteur et URI d’audience .
- Pour acheminer certains utilisateurs via le serveur proxy et d’autres utilisateurs vers l’instance, créez deux enregistrements d’identification du fournisseur. Les deux enregistrements utilisent la même valeur dans le champ URL du fournisseur d’identité . Toutefois, l’un des enregistrements passe par le serveur proxy, tandis que l’autre passe par l’instance.
- Connexion via le nom d’instance : https://<nom d’instance>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id de l’enregistrement IdP pour le proxy non Edge
- Connectez-vous via le proxy Edge : https://<nom d’hôte Edge> :<port>/login_with_sso.do ?glide_sso_id=<sys_id de l’enregistrement IdP du proxy Edge