Intégration à Microsoft Entra ID
Vous pouvez intégrer votre ServiceNow instance à Microsoft Entra ID pour afficher l’utilisation logicielle de toutes les applications SSO connectées.
| Processus | Rôle d’utilisateur requis dans l’application Microsoft Entra ID | Périmètres d’authentification |
|---|---|---|
|
Développeur d'application |
|
| Télécharger les applications | Développeur d'application |
|
|
|
|
| Récupérer les abonnements | Administrateur d’utilisateur | Utilisateur.Lectureécriture.Tous |
Créer une Microsoft Entra ID application
Créez une application dans le Microsoft Entra ID portail à intégrer au ServiceNow AI Platform.
Avant de commencer
Microsoft Entra ID Rôle requis : consultez la table Autorisation minimale des utilisateurs .
Procédure
Créer un profil d'intégration Microsoft Entra ID
Créez un profil d’intégration Microsoft Entra ID dans votre ServiceNow instance.
Avant de commencer
Pour créer un profil d’intégration Microsoft Entra ID , demandez le module d’extension Gestion des actifs logiciels - Gestion des licences SaaS (sn_sam_saas_int) auprès de ServiceNow Store.
ServiceNow Rôle requis : sam_integrator
Pourquoi et quand exécuter cette tâche
Si vous utilisez Espace de travail des actifs logiciels, l’option permettant de créer le profil d’intégration Microsoft Entra ID dans Interface utilisateur principale est inactive.
Procédure
Résultats
Une fois que vous avez publié le profil d’intégration et connecté les applications au profil, vous pouvez afficher les événements effectués par des utilisateurs individuels jusqu’à 60 jours avant la date actuelle. Pour plus d'informations, consultez Examiner une règle de réclamation de logiciel.
Connecter les applications SSO
Connectez une application d’authentification unique (SSO) pour afficher tous les utilisateurs et groupes ayant accès à l’application. Suivez les données de connexion des utilisateurs et récupérez les licences inutilisées.
Avant de commencer
Rôle requis : sam_integrator
Pourquoi et quand exécuter cette tâche
- Si le bouton bascule Affectation requise est défini sur Oui, vous devez affecter cette application aux utilisateurs et aux Microsoft Entra ID applications et services connexes. Une fois l’application affectée, Microsoft Entra ID les utilisateurs, les applications associées et les services peuvent y accéder.
- Si le bouton bascule Affectation requise est défini sur Non, tous les utilisateurs peuvent se connecter à l’application. Les applications et services associés peuvent également obtenir un jeton d’accès à ce service.
Gestion des licences SaaS offre des intégrations directes avec certaines applications. Les intégrations directes fournissent les données d’utilisation les plus robustes. Pour obtenir la liste des intégrations directes disponibles, reportez-vous à la section Intégration aux applications SaaS. Si vous disposez d’une intégration directe pour une application, la connexion de la même application dans une intégration SSO crée des enregistrements d’abonnement en double dans votre ServiceNow instance. Si vous connectez une application SSO et décidez ultérieurement de créer une intégration directe pour cette application, déconnectez l’application avant de créer une intégration directe.
Procédure
Résultats
- Si le bouton bascule Affectation requise est défini sur Oui pour une application dans le Microsoft Entra ID portail, l’abonnement est créé uniquement pour les utilisateurs affectés à cette application spécifique.
- Si le bouton bascule Affectation requise est défini sur Non pour une application dans le Microsoft Entra ID portail, l’abonnement est créé pour tous les Microsoft Entra ID utilisateurs.
Que faire ensuite
Passez en revue toutes les règles de réclamation générées automatiquement pour répondre à vos spécifications de récupération des abonnements utilisateur. Pour plus d'informations, consultez Examiner une règle de réclamation de logiciel.
- Applications SSO
- Utilisateurs de répertoires
- Travaux planifiés
- Résultats de la tâche planifiée
- Tâches de répertoire
- Résultats des tâches de répertoire
- Règle d'exclusion de l'utilisateur de l'abonnement
Après avoir créé un profil d’intégration, vous pouvez définir des règles d’exclusion des abonnements afin d’exclure certains abonnements du calcul des coûts de licence. Pour plus d'informations, consultez Exclusions d’abonnements pour SaaS les applications SSO et.
Créez des autorisations d’utilisation du logiciel pour les modèles logiciels générés automatiquement afin de comparer les logiciels utilisés aux logiciels possédés. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel dans l’application Gestion des actifs logiciels classique, reportez-vous à la section Créer des droits au format Gestion des actifs logiciels classique. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel dans Software Asset Workspace, reportez-vous à la section Créer des droits dans l’espace de travail. Pour plus d’informations sur la création d’autorisations d’utilisation du logiciel à l’aide du playbook, reportez-vous à la Gestion des actifs logiciels section Créer des droits à l’aide de la procédure guidée.
Le rapprochement s’exécute également sur vos abonnements en tant que tâche planifiée ou sur demande. Vous pouvez afficher les résultats de votre rapprochement dans la console de licence (Gestion des actifs logiciels application classique) ou dans la vue Utilisation de la licence (Software Asset Workspace). Utilisez ces résultats pour déterminer votre position en matière de conformité de licence et corriger toute non-conformité. Pour plus d’informations sur l’exécution du rapprochement dans l’application Gestion des actifs logiciels classique, reportez-vous à la section Exécuter le rapprochement de logiciel au format Gestion des actifs logiciels classique. Pour plus d’informations sur l’exécution du rapprochement dans Software Asset Workspace, reportez-vous à la section Exécuter le rapprochement de logiciel dans l’espace de travail.