Como configurar uma terceira parte confiável do ADFS
Obtenha os metadados da instância e importe-os para o servidor ADFS. No entanto, a configuração manual da terceira parte confiável parece ser mais fácil de implementar.
Antes de Iniciar
Função necessária: administrador
Procedimento
-
Navegar até Tudo > SSO Multiprovedor > Provedores de Identidade > Atualização 1 do SAML2 > Criptografia e assinatura E verifique se a propriedade SAML Sign AuthnRequest ( glide.authenticate.sso.saml2.require_signed_authnrequest) não está ativo.
Mantenha essa propriedade ativa somente se o administrador do ADFS puder verificar que você precisa de solicitações assinadas.
- Copie os metadados que você gerou por meio do link de metadados do SAML 2 e salve-os em um arquivo.
- Faça login no servidor ADFS e abra o console de gerenciamento.
- Selecione Objeto de confiança de terceira parte confiável.
-
Selecione Adicionar Objeto de confiança de terceira parte confiável no canto superior direito da janela.
O assistente de adição é exibido.
- Clique em Iniciar para começar.
- Use a opção Importar arquivo para importar o arquivo de metadados.
- Atribua a ele um nome de exibição, como ServiceNow, e insira as anotações desejadas.
- Selecione o Perfil do ADFS 3.0.
-
Não selecione um certificado de criptografia de token.
Ele usará o certificado definido no serviço que já foi exportado. Definir um certificado impede a comunicação apropriada com a instância.
- Não habilite nenhuma configuração em Configurar URL.
-
Insira o site da instância ao qual você se conectou como o identificador "Objeto de confiança de terceira parte confiável".
Nesse caso, use https://company.service-now.com e clique em Adicionar.
- Permita que todos os usuários acessem essa terceira parte confiável.
- Clique em Avançar e desmarque a caixa de seleção Abrir Declarações ao finalizar.
-
Feche essa página.
O novo objeto de confiança de terceira parte confiável aparecerá na janela.
- Clique com o botão direito do mouse em "Objeto de confiança de terceira parte confiável" e selecione Propriedades.
- Navegue até a guia Avançado e defina o algoritmo de hash seguro como SHA-256 ou SHA-1.
- Navegue até a guia "Endpoints" e adicione uma Estipulação do cliente de SAML com uma vinculação Post e um URL de https://company.service-now.com/navpage.do.