Créer un fournisseur d'identité (IdP) pour Engagement Messenger
Créez un IdP pour votre Engagement Messenger afin que vous puissiez activer l'authentification du client. Vous pouvez créer un IdP pour le type d'authentification OIDC (OpenID Connect) ou SAML (Security Assertion Markup Language).
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Si vous avez précédemment configuré un IdP, vous pouvez ignorer cette tâche et réutiliser l'IdP existant.
Remarque :
Si vous avez configuré plusieurs IdP sur votre instance et que vous souhaitez sélectionner un IdP spécifique pour votre Engagement Messenger module, procédez comme suit :
- Activer Engagement Messenger sur un site web lorsque les cookies d’applications tierces sont bloqués
- Custom URL with Identity Provider
- Si vous avez plusieurs IdP sur votre instance :
- Dans le cas d’une authentification de type OIDC, le jeton d’ID généré doit contenir l’ID client d’un enregistrement IdP pour lequel une authentification est requise.
- En cas de type d’authentification SAML, définissez l’enregistrement IdP particulier comme IdP de redirection automatique.
Remarque :Pour plus d’informations, consultez Configurer la connexion automatique et la déconnexion pour Engagement Messenger.
Procédure
- Accédez à la .
- Sélectionnez Nouveau.
-
Sélectionnez OpenID Connect ou SAML.
- Si vous sélectionnez OpenID Connect, suivez la procédure décrite dans Créer une configuration OpenID Connect (OIDC) pour l’authentification unique (SSO).
- Si vous sélectionnez SAML, suivez la procédure décrite à l’étape 3 de la section Créer et mettre à jour des fournisseurs d’identité.
Que faire ensuite
- Lorsque les clients se connectent à votre site Web dans lequel Engagement Messenger est déployé, ils doivent également s'authentifier au sein de la messagerie. L'authentification de l'utilisateur est effectuée à l'aide du même IdP utilisé pour authentifier la connexion du client à votre site Web.
Vous devez vérifier que les clients de votre site web sont également ajoutés à votre fournisseur d’authentification OIDC ou SAML pour l’instance ServiceNow .
- Activez les demandes entre les domaines entre Engagement Messenger et votre site Web. Pour plus d'informations, consultez Configurer la règle CORS pour Engagement Messenger.