Générer les métadonnées du fournisseur de service d’instance (SP) pour le SAML

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Dans le cadre de votre configuration SSO, vous pouvez générer les métadonnées du SP d’instance à fournir à l’IdP.

    Avant de commencer

    Rôle requis : administrateur

    Pourquoi et quand exécuter cette tâche

    L’IdP a besoin des métadonnées du SP d’instance pour s’authentifier et transmettre les demandes.

    Procédure

    1. Choisissez votre module d’extension SSO installé :
      OptionDescription
      Authentification unique (SSO) de plusieurs fournisseurs Accédez à la Authentification unique (SSO) de plusieurs fournisseurs > Fournisseurs d'identité. Choisissez un IdP et cliquez sur le bouton Générer les métadonnées . L’intégration génère automatiquement les métadonnées SP de l’instance à partir des paramètres des propriétés système.
      SAML 2 SSO Accédez à la Authentification unique SAML 2 > Métadonnées. L’intégration génère automatiquement les métadonnées SP de l’instance à partir des paramètres des propriétés système.
    2. Copiez les métadonnées du portail de services dans la zone de texte.

      Par exemple :

      <EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
       	<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
      		<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
      		<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
      		<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
      		<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
      	</SPSSODescriptor>
      </EntityDescriptor>
    3. Fournissez les métadonnées du fournisseur de services d’instance à l’IdP.
      Par exemple, SSOCircle permet à un utilisateur de fournir les métadonnées SP en ligne.