エンゲージメントメッセンジャー の ID プロバイダー (IdP) の作成
顧客の認証を有効にすることができるように、エンゲージメントメッセンジャー の IdP を作成します。OpenID Connect (OIDC) またはセキュリティアサーションマークアップ言語 (SAML) 認証タイプのいずれかの IdP を作成できます。
始める前に
必要なロール:admin
このタスクについて
以前に IdP を構成した場合は、このタスクを無視して、既存の IdP を再利用できます。
注:
インスタンスで複数の IdP を構成しており、エンゲージメントメッセンジャー モジュール用に特定の IdP を選択する場合は、次の手順を実行します。
- サードパーティアプリケーションの Cookie がブロックされている場合に Web サイトで エンゲージメントメッセンジャー を有効にする
- Custom URL with Identity Provider
- インスタンスに複数の IdP がある場合:
- OIDC 認証タイプの場合、生成される ID トークンには、認証が必要な IdP レコードのクライアント ID が含まれている必要があります。
- SAML 認証タイプの場合は、特定の IDP レコードを自動リダイレクト IdP として設定します。
注:
手順
- 次のように移動する。 .
- [New (新規)] を選択します。
-
[OpenID Connect] または [SAML] のいずれかを選択します。
- [OpenID コネクト] を選択した場合は、「シングルサインオン (SSO) 用の OpenID コネクト (OIDC) 構成の作成」の手順に従います。
- [SAML] を選択した場合は、「Create and update identity providers (ID プロバイダーの作成および更新)」のステップ 3 の手順に従います。
次のタスク
- 顧客が エンゲージメントメッセンジャー モジュールの展開先の Web サイトにサインインするときは、Messenger 内でも認証される必要があります。ユーザー認証は、Web サイトへの顧客のログインを認証したのと同じ IdP を使用して行われます。
Web サイトの顧客は、ServiceNow インスタンスの OIDC または SAML 認証プロバイダーに追加されていることも検証する必要があります。
- エンゲージメントメッセンジャー と Web サイト間のクロスドメイン要求を有効にします。詳細については、「エンゲージメントメッセンジャー の CORS ルールの構成」を参照してください。