Configurer l’authentification unique (SSO) de plusieurs fournisseurs avec Chiffrement Edge
Configurez l’authentification unique (SSO) de plusieurs fournisseurs pour activer la connexion via l’URL du serveur proxy ou l’URL Chiffrement Edge de l’instance. Si vous implémentez l’authentification unique (SSO) de plusieurs fournisseurs avec Chiffrement Edge l’option activée, certains utilisateurs peuvent avoir besoin de se connecter à votre instance via le serveur proxy, tandis que d’autres Chiffrement Edge utilisateurs peuvent ne pas le faire.
Avant de commencer
- Activez le module d’extension Intégration : programme d’installation de l’authentification unique de plusieurs fournisseurs (com.snc.integration.sso.multi.installer).
- Activez le module d’extension Chiffrement Edge (com.glide.edgeencryption) et assurez-vous qu’un ou plusieurs serveurs proxy sont configurés dans votre réseau.
- Déterminez l’URL du serveur proxy via lequel les Chiffrement Edge utilisateurs se connecteront à l’aide de l’authentification unique (SSO) de plusieurs fournisseurs. Pour déterminer l’URL d’un Chiffrement Edge serveur proxy, reportez-vous à la section Installation de Chiffrement Edge.
Pourquoi et quand exécuter cette tâche
L’utilisateur qui se connecte devra utiliser l’URL appropriée pour se connecter, soit en utilisant le proxy Edge, soit en ne l’utilisant pas.
- Si vous acheminez tous les utilisateurs via le Chiffrement Edge serveur proxy, configurez votre enregistrement d’identification de fournisseur et définissez l’URL du serveur proxy dans les champs Page d’accueil de ServiceNow, ID d’entité/Émetteur et URI de l’audience .
- Pour acheminer certains utilisateurs via le serveur proxy et d’autres utilisateurs vers l’instance, créez deux enregistrements de fournisseur d’identification. Les deux enregistrements utilisent la même valeur dans le champ URL du fournisseur d’identité . Toutefois, l’un des enregistrements est acheminé via le serveur proxy, tandis que l’autre est acheminé vers l’instance.
- Connectez-vous via le nom d’instance : https://<nom d’instance>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id de l’enregistrement IdP pour le proxy non-Edge
- Connectez-vous via le proxy Edge : https://<nom d’hôte Edge> :<port>/login_with_sso.do ?glide_sso_id=<sys_id de l’enregistrement IdP pour le proxy Edge