---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie JWT des privaten Schlüssels für OIDC-basiertes SSO

# Konfigurieren Sie JWT des privaten Schlüssels für OIDC-basiertes SSO {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie JWT des privaten Schlüssels für OIDC-basierte SSO-Integrationen.

## Vorbereitungen

Erforderliche Rolle: Administrator

Sie müssen die folgenden Aufgaben ausführen, bevor Sie „Private Key JWT" für OIDC-basierte SSO auswählen.

* [Laden Sie das Java-Schlüsselspeicher-Zertifikat hoch](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#upload-jks-certificate "Sie können ein Java-Schlüsselspeicher-Zertifikat (JKS) an Ihre Instanz anhängen, um die JWT-Client-Authentifizierung zu aktivieren."): Anhängen Sie ein JKS-Zertifikat an Ihre Instanz an, um die JWT-Client-Authentifizierung zu aktivieren.
* [Konfigurieren Sie einen JWT-Signaturschlüssel](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#configure-JWT-signing-key "Erstellen Sie einen JSON-Webtoken-Signaturschlüssel (JWT), der Ihrem Java Keystore-Zertifikat (JKS) zugewiesen werden soll."): Erstellen Sie einen JWT-Signaturschlüssel, der Ihrem Java Keystore-Zertifikat (JKS) zugewiesen werden soll.  
  Hinweis:  
  Wenn Sie hinzufügen möchten X.509-Zertifikat SHA-1 Fingerabdruckint (x5t) Dem Header als Teil des JWT-Schlüssels müssen Sie das Formular konfigurieren und hinzufügen X.509-Zertifikat SHA-1 Fingerabdruckint (x5t) Feld.
* [Erstellen Sie einen JWT-Provider mit einem JWT-Signaturschlüssel](https://servicenow-prod.fluidtopics.net/4qiOexSxwWW2UpcAlYsWQQ#associate-jwt-provider-key "Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNowInstanz."): Fügen Sie einen JWT-Anbieter zu hinzu ServiceNowInstanz.

{#config-private-key-jwt-oidc-sso__ul_xsw_4qn_lzb}

Um einen JWT-Schlüssel für OIDC-basierten Identitätsanbieter einzubeziehen, müssen Sie:

* Installieren Sie Integration: Single Sign-On-Installationsprogramm Für Mehrere Anbieter ( <kbd class="ph userinput">com.snc.integration.sso.multi.installer </kbd>)-Plugin.
* Aktivieren Sie die Eigenschaften für SSO-Eigenschaften mehrerer Anbieter . Weitere Informationen finden Sie unter [SSO-Eigenschaften, Tabellen und Skripts für mehrere Anbieter](https://servicenow-prod.fluidtopics.net/mgqbc6T2HXFU7W96~uHwcg "Das Plugin „Integration – Single Sign-on-Installationsprogramm für mehrere Anbieter“ enthält die folgenden Systemeigenschaften, Tabellen und Skripts.").
* Erstellen Sie einen OIDC-Identitätsanbieter. Weitere Informationen finden Sie unter [OpenID Connect-Konfiguration (OIDC) für Single Sign-on (SSO) erstellen](https://servicenow-prod.fluidtopics.net/BdXGhpK8RYmgLnz_WpLhOQ "Erstellen oder aktualisieren Sie eine OpenID Connect-Konfiguration (OIDC) mit dem SSO-Plugin für mehrere Anbieter.").
{#config-private-key-jwt-oidc-sso__ul_dfk_yhw_mzb}

## Prozedur

1. Navigieren zu AlleSystem-OAuthApplikationsregistrierungan.
2. Wählen Sie den von Ihnen erstellten OIDC-Identitätsanbieter aus.
3. Wählen Sie oben im Formular aus KonfigurierenFormulardesignan.  
   Hinweis:  
   Sie müssen hinzufügen Anmeldeinformationen Senden Und JWT-Anbieter Felder im Formular zur Verwendung der privaten Schlüssel-JWT für Authentifizierungsanforderungen des OIDC-basierten Identitätsanbieters.
4. Wählen Sie aus Als privater Schlüssel-JWT Für Anmeldeinformationen senden.
5. Wählen Sie aus JWT-Anbieter .  

   Wenn sich der Anwender authentifiziert, verfügt die Authentifizierungsseite über Optionen zur Anmeldung über Okta.

