Integration in Azure AD
Sie können Ihre Instanz [ ServiceNow mit Microsoft Azure Active Directory (AD) integrieren, um die Softwarenutzung für alle verbundenen SSO-Anwendungen anzuzeigen.
| Prozess | Erforderliche Anwenderrolle in der Anwendung Microsoft Azure AD | Authentifizierungsbereiche |
|---|---|---|
|
Anwendungsentwickler | Verzeichnis.Lesen.Alle |
| Laden Sie Anwendungen herunter | Anwendungsentwickler | Verzeichnis.Lesen.Alle |
|
|
|
Erstellen Sie eine Azure AD-Anwendung
Erstellen Sie im -Portal Microsoft Azure eine App zur Integration mit Now Platform.
Vorbereitungen
Azure Erforderliche AD-Rolle: Weitere Informationen finden Sie in der Tabelle mit den minimalen Anwenderberechtigungen.
Prozedur
Erstellen Sie ein Azure AD-Integrationsprofil
Erstellen Sie ein Azure AD-Integrationsprofil in Ihrer Instanz ServiceNow.
Vorbereitungen
Um ein Azure AD-Integrationsprofil zu erstellen, fordern Sie das Plugin Software Asset Management - SaaS-Lizenzmanagement (com.sn_sam_saas_int) im ServiceNow Storean.
ServiceNow Erforderliche Rolle: sam_integrator oder admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie Software-Asset-Arbeitsbereichverwenden, ist die Option zum Erstellen des Integrationsprofils [ Microsoft Azure AD in Core-UI inaktiv.
Prozedur
Ergebnisse
Nachdem Sie das Integrationsprofil veröffentlicht und Anwendungen mit dem Profil verbunden haben, können Sie Ereignisse anzeigen, die von einzelnen Benutzern bis zu 60 Tage vor dem aktuellen Datum durchgeführt wurden. Weitere Informationen finden Sie unter Überprüfen Sie eine Softwarereklamationsregel.
Connect SSO-Apps
Verbinden Sie eine Single Sign-on-App (SSO), um alle Benutzer und Gruppen mit Zugriff auf die App anzuzeigen. Verfolgen Sie die Anmeldedaten der Benutzer, und fordern Sie nicht verwendete Lizenzen zurück.
Vorbereitungen
Erforderliche Rolle: sam_integrator oder admin
Warum und wann dieser Vorgang ausgeführt wird
- Wenn diese Umschaltfläche auf Jafestgelegt ist, müssen Sie diese Anwendung den Azure AD-Anwendern und zugehörigen Anwendungen und Services zuweisen. Nachdem Sie die Anwendung zugewiesen haben, können Azure AD-Benutzer, zugehörige Anwendungen und Services darauf zugreifen.
- Wenn diese Umschaltfläche auf Neinfestgelegt ist, können sich alle Benutzer bei der Anwendung anmelden. Die zugeordneten Anwendungen und Services können ebenfalls ein Zugriffstoken auf diesen Service erhalten.
SaaS-Lizenzmanagement bietet direkte Integrationen mit ausgewählten Anwendungen. Direkte Integrationen bieten die robustesten Nutzungsdaten. Eine Liste der verfügbaren direkten Integrationen finden Sie unter Integrieren Sie in SaaS-Anwendungen. Wenn Sie eine direkte Integration für eine App haben, führt das Verbinden derselben App mit einer SSO-Integration zu doppelten Abonnementdatensätzen in Ihrer Instanz ServiceNow. Wenn Sie eine SSO-App verbinden und später eine direkte Integration für diese App erstellen möchten, trennen Sie die Verbindung der App, bevor Sie eine direkte Integration erstellen.
Prozedur
Ergebnisse
- Wenn die Umschaltfläche Zuweisung erforderlich auf Jafestgelegt ist, wird das Abonnement nur für die zugehörigen Azure AD-Benutzer erstellt.
- Wenn die Umschaltfläche Zuweisung erforderlich auf Neinfestgelegt ist, wird das Abonnement für alle Azure AD-Anwender erstellt.
Nächste Maßnahme
Überprüfen Sie alle automatisch generierten Reklamationsregeln, um ihre Spezifikationen für die Reklamation von Anwenderabonnements zu erfüllen. Weitere Informationen finden Sie unter Überprüfen Sie eine Softwarereklamationsregel.
Erstellen Sie Softwareberechtigungen für die automatisch generierten Softwaremodelle, um verwendete Software im Vergleich zu eigener Software nachzuverfolgen. Weitere Informationen zum Erstellen von Softwareberechtigungen in der klassischen Anwendung [ Software Asset Management finden Sie unter Erstellen Sie Berechtigungen in Software Asset Management Classic. Weitere Informationen zum Erstellen von Softwareberechtigungen im Software-Asset-Arbeitsbereich finden Sie unter Erstellen Sie Berechtigungen im Arbeitsbereich. Weitere Informationen zum Erstellen von Softwareberechtigungen mit dem Playbook Software Asset Management finden Sie unter Erstellen Sie Berechtigungen mithilfe der geführten Tour.
Der Abgleich wird für Ihre Abonnements auch als geplante Aufgabe oder bei Bedarf ausgeführt. Sie können Ihre Abgleichergebnisse in der Lizenz-Workbench (Software Asset Management klassische Anwendung) oder in der Ansicht Lizenznutzung (Software Asset Workspace) anzeigen. Verwenden Sie diese Ergebnisse, um Ihre Position bei der Lizenz-Compliance zu bestimmen und etwaige Nichteinhaltungen zu beheben. Weitere Informationen zum Ausführen des Abgleichs in der klassischen Anwendung [ Software Asset Management finden Sie unter Führen Sie einen Softwareabgleich aus. Weitere Informationen zum Ausführen des Abgleichs im Software-Asset-Arbeitsbereich finden Sie unter Führen Sie im -Arbeitsbereich einen Softwareabgleich aus.