Obtenha os metadados da instância e importe-os para o servidor ADFS. No entanto, a configuração manual da terceira parte confiável parece ser mais fácil de implementar.
Antes de Iniciar
Função necessária: administrador
Procedimento
-
Navegar até e verifique se a propriedade do SAML Sign AuthnRequest (glide.authenticate.sso.saml2.require_signed_authnrequest) não está ativa.
Mantenha essa propriedade ativa somente se o administrador do ADFS puder verificar que você precisa de solicitações assinadas.
-
Copie os metadados que você gerou por meio do link de metadados do SAML 2 e salve-os em um arquivo.
-
Faça login no servidor ADFS e abra o console de gerenciamento.
-
Selecione Objeto de confiança de terceira parte confiável.
-
Selecione Adicionar Objeto de confiança de terceira parte confiável no canto superior direito da janela.
O assistente de adição é exibido.
-
Clique em Iniciar para começar.
-
Use a opção Importar arquivo para importar o arquivo de metadados.
-
Atribua a ele um nome de exibição, como ServiceNow, e insira as anotações desejadas.
-
Selecione o Perfil do ADFS 3.0.
-
Não selecione um certificado de criptografia de token.
Ele usará o certificado definido no serviço que já foi exportado. Definir um certificado impede a comunicação apropriada com a instância.
-
Não habilite nenhuma configuração em Configurar URL.
-
Insira o site da instância ao qual você se conectou como o identificador "Objeto de confiança de terceira parte confiável".
Nesse caso, use https://company.service-now.com e clique em Adicionar.
-
Permita que todos os usuários acessem essa terceira parte confiável.
-
Clique em Avançar e desmarque a caixa de seleção Abrir Declarações ao finalizar.
-
Feche essa página.
O novo objeto de confiança de terceira parte confiável aparecerá na janela.
-
Clique com o botão direito do mouse em "Objeto de confiança de terceira parte confiável" e selecione Propriedades.
-
Navegue até a guia Avançado e defina o algoritmo de hash seguro como SHA-256 ou SHA-1.
-
Navegue até a guia "Endpoints" e adicione uma Estipulação do cliente de SAML com uma vinculação Post e um URL de https://company.service-now.com/navpage.do.