Uso do SSO (Single Sign-On) baseado no Facebook
Faça login em sua instância ServiceNow usando suas credenciais Facebook no SSO baseado no Facebook.
Antes de Iniciar
O SSO baseado no Facebook é enviado junto com sua instância ServiceNow.
É possível definir as configurações do provedor de identidade (Idp) para o IdP OIDC_Facebook como seus provedores de identidade. Para obter mais informações sobre configurações de Idp, consulte Configuração de um Single Sign-on (SSO) baseado no Facebook.
Função necessária: administrador
Procedimento
- Navegar até Tudo > SSO Multiprovedor > Provedores de Identidade.
- Selecione OIDC_Facebook.
-
Na página OIDC_Facebook, especifique os seguintes campos:
Nota:
- A maioria dos campos é preenchida automaticamente se o IdP padrão estiver em uso.
- Detalhes da página inicial ServiceNow devem ser fornecidos.
- Detalhes relacionados ao usuário, como ID de cliente e segredo do cliente de Facebook, devem ser fornecidos no IdP.
Tabela 1. Detalhes do provedor de identidade de OIDC_Facebook Campo Descrição Nome Nome do registro IdP OIDC. Insira OIDC_Facebook. Padrão Opção para definir a configuração IdP OIDC como padrão. Perfil de entidade de OIDC Perfil de entidade OAuth para a configuração de OIDC. Insira o default_profile do Facebook. Redirecionamento de logout externo O URL para onde a integração redireciona os usuários após o logout. Normalmente, esse URL é o portal usado para o SSO. Este campo é definido automaticamente como external_logout_complete.do. Por exemplo, https://<yourinstance>.service-now.com/external_logout_complete.do. Ativo Opção para ativar a configuração do IdP OIDC. Nota:Esta opção pode ser definida como ativa somente após um teste de conexão bem-sucedido.Redirecionar IdP automaticamente Opção para habilitar o redirecionamento automático dos usuários para a página de login do provedor de identidade. ServiceNow Página inicial O URL da página de login que é usada para autenticação. Este campo é definido automaticamente como o URL da sua instância. O formato do URL é https://<yourinstance>.service-now.com/navpage.do Mostrar como Opção de login Opção para exibir o IdP OIDC como uma opção de login na página de login. Nesse caso, a opção de login é exibida como o botão Login com Facebook. Rótulo de SSO Rótulo do IdP OIDC exibido na página de login. Este campo é exibido somente quando Mostrar como opção de login está habilitada. URL de logotipo URL publicamente disponível que contém o logotipo do provedor IdP OIDC. Este campo é exibido somente quando Mostrar como opção de login está habilitada. - Opcional:
Abra a guia Provisionamento do usuário e preencha os campos.
Nota:Você deve configurar as informações relacionadas à OIDC, como ID de cliente e segredo do cliente dos seus usuários de Facebook.
Tabela 2. Guia Provisionamento de usuário Campo Descrição Provisionar usuários automaticamente Opção para habilitar o provisionamento automático de usuários. Esta propriedade cria um usuário na tabela Usuário [sys_user] da instância quando o usuário existe no IdP, mas não existe na tabela Usuário. Nota:Você pode optar por habilitar o provisionamento automático de usuários durante o login do usuário. Quando o provisionamento automático de usuários está habilitado, um registro de usuário será criado automaticamente na instância ServiceNow se esse registro de usuário não existir.Provisionar usando A origem de dados a ser usada para transformar em um usuário ServiceNow. Estas são as opções: - Um token de ID
- Endpoint de informações do usuário
- Informações de usuário e token de ID
Use a lista de pesquisa para selecionar o modelo de origem de dados predefinido e abra o registro para configurar o mapeamento da tabela de transformações.
Provisionar origem de dados A origem de dados do token de ID usada para o provisionamento de usuários. Origem de dados de informações do usuário A origem de dados do endpoint de informações do usuário usada para o provisionamento de usuários. Este campo é exibido somente quando Informações do usuário ou Token de ID e informações do usuário são selecionados no campo Provisionar usando. Atualizar usuário no próximo login Opção para habilitar atualizações do usuário durante o próximo login. Atualizar tempo de intervalo do usuário (segundos) Intervalo de tempo mínimo (em segundos) para atualizar o registro de usuário entre os logins subsequentes. Este campo é definido automaticamente para 3.600 segundos. Por exemplo, depois que um usuário faz login, o registro do usuário será atualizado após 3.600 segundos até o próximo login. Este campo está disponível somente quando o campo Atualizar usuário no próximo login está habilitado. Funções de usuário aplicadas aos usuários provisionados Lista de funções aplicadas aos usuários recém-provisionados. -
Na guia Entidade OIDC, exiba e modifique a configuração do cliente OIDC e o fluxo de conexão OIDC usando o registro da entidade.
Para obter mais informações relacionadas à configuração baseada em OIDC, consulte Como configurar um provedor de OAuth e OIDC para aceitar token de terceiros
- Na guia Configuração do provedor OIDC, exiba e modifique o URL de configuração amplamente conhecido do IdP OIDC.
- Opcional:
Abra a guia Avançado e preencha os campos.
Tabela 3. Guia Avançado Propriedade Descrição Script de Single Sign-on O script que é executado durante o Single Sign-On. Script de logout O script que é executado depois que o usuário faz logout. Nota:Scripts são executados durante o Single Sign-on e o logout. - Para habilitar e testar a configuração, clique em Ativar.
-
Para atualizar o registro, clique em Atualizar.
A opção de login baseado no Facebook é exibida no formulário de login.
-
Ao fazer login no formulário de login, faça o seguinte:
- Selecione a opção Facebook.
- Para fazer login na instância ServiceNow, especifique suas credenciais Facebook.