Integração com o Azure AD
Você pode integrar sua instância [ ServiceNow com o Microsoft Azure Active Directory (AD) para exibir o uso de software para todas as aplicações SSO conectadas.
| Processo | Função de usuário necessária na aplicação Microsoft Azure do AD | Escopos de autenticação |
|---|---|---|
|
Desenvolvedor de aplicações | Directory.Read.All |
| Baixar aplicações | Desenvolvedor de aplicações | Directory.Read.All |
|
|
|
Criar uma aplicação do AD Azure
Crie um aplicativo no portal Microsoft Azure para integrar com o Now Platform.
Antes de Iniciar
Azure Função do AD necessária: consulte a tabela Permissão mínima de usuários.
Procedimento
Criar um Azure perfil de integração do AD
Crie um Azure perfil de integração do AD em sua instância ServiceNow.
Antes de Iniciar
Para criar um Azure perfil de integração do AD, solicite o plug-in Gestão de ativos de software - Gestão de licenças de SaaS (com.sn_sam_saas_int) na ServiceNow Store.
ServiceNow Função necessária: sam_integrator ou administrador
Por Que e Quando Desempenhar Esta Tarefa
Se você estiver usando Espaço para ativos de software, a opção para criar o perfil de integração [ Microsoft Azure AD em IU principal estará inativa.
Procedimento
Resultado
Depois de publicar o perfil de integração e conectar aplicações ao perfil, você pode exibir eventos realizados por usuários individuais até 60 dias antes da data atual. Para obter mais informações, consulte Revisar uma regra de recuperação de software.
Conectar apps SSO
Conecte um aplicativo de Single Sign-On (SSO) para exibir todos os usuários e grupos com acesso ao aplicativo. Rastreie os dados de login do usuário e recupere licenças não utilizadas.
Antes de Iniciar
Função necessária: sam_integrator ou administrador
Por Que e Quando Desempenhar Esta Tarefa
- Se este botão de alternância estiver definido como Sim, você deverá atribuir esta aplicação aos Azure usuários do AD e aplicações e serviços relacionados. Depois de atribuir a aplicação, Azure usuários do AD, aplicações associadas e serviços podem acessá-la.
- Se este botão de alternância estiver definido como Não, todos os usuários poderão fazer login na aplicação. As aplicações e serviços associados também podem obter um token de acesso a este serviço.
Gestão de licenças de SaaS oferece integrações diretas com aplicações selecionadas. As integrações diretas fornecem os dados de uso mais robustos. Para obter uma lista de integrações diretas disponíveis, consulte Integrar com aplicações SaaS. Se você tiver uma integração direta para um app, conectar o mesmo app em uma integração SSO criará registros de assinatura duplicados em sua instância ServiceNow. Se você conectar um aplicativo SSO e posteriormente decidir criar uma integração direta para esse aplicativo, desconecte o aplicativo antes de criar uma integração direta.
Procedimento
Resultado
- Se o botão de alternância Atribuição necessária estiver definido como Sim, a assinatura será criada somente para os usuários do AD Azure associados.
- Se o botão de alternância Atribuição necessária estiver definido como Não, a assinatura será criada para todos os Azure usuários do AD.
O que Fazer Depois
Revise todas as regras de recuperação geradas automaticamente para atender às suas especificações de recuperação de assinaturas de usuário. Para obter mais informações, consulte Revisar uma regra de recuperação de software.
Crie direitos de software para os modelos de software gerados automaticamente para rastrear o software usado em relação ao software de propriedade. Para obter mais informações sobre como criar direitos de software na aplicação clássica Gestão de ativos de software, consulte Criar direitos no Gestão de ativos de software clássico. Para obter mais informações sobre como criar direitos de software no Software Asset Workspace, consulte Criar direitos no espaço. Para obter mais informações sobre como criar direitos de software usando o Gestão de ativos de software Playbook, consulte Criar direitos usando o tutorial guiado.
A reconciliação também é executada em suas assinaturas como um trabalho agendado ou sob demanda. Você pode exibir os resultados da reconciliação no Workbench de licenças (Gestão de ativos de software aplicação clássica) ou na exibição de uso de licença (Software Asset Workspace). Use esses resultados para determinar sua posição de conformidade de licença e corrigir qualquer não conformidade. Para obter mais informações sobre como executar a reconciliação na aplicação clássica Gestão de ativos de software, consulte Executar reconciliação de software. Para obter mais informações sobre como executar a reconciliação no Software Asset Workspace, consulte Executar reconciliação de software no espaço.