---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Generieren Sie SP-Metadaten für anwenderdefinierte SAML/SSO-URL-Installationen

# Generieren Sie SP-Metadaten für anwenderdefinierte SAML/SSO-URL-Installationen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Für eine SAML- oder SSO-Installation sind die SP-Metadaten erforderlich, die für die IDP generiert wurden, bevor die anwenderdefinierte URL-Instanz generiert wird.

## Vorbereitungen

Erforderliche Rolle: Administrator  
Der IDP benötigt SP-Metadaten für die Instanz, um Anforderungen zu authentifizieren und weiterzuleiten.  
Hinweis:  
Das Hinzufügen der Assertion-Verbraucherservice-URL (SP-Anmelde-URL) kann für jeden IDP (Azure, ADFS oder Okta) unterschiedlich sein.

## Prozedur

1. Wählen Sie Ihr installiertes SSO-Plugin aus:

   | Option | Bezeichnung |
   | Mehrfachanbieter-SSO | Navigieren zu Mehrfachanbieter-SSOIdentity Provideran. Wählen Sie einen IDP aus, und klicken Sie auf Generieren Sie Metadaten Schaltfläche. Die Integration generiert automatisch die SP-Metadaten der Instanz aus den Systemeigenschaftseinstellungen. |
   | SAML 2 SSO | Navigieren zu SAML 2 Single Sign-onMetadatenan. Die Integration generiert automatisch die SP-Metadaten der Instanz aus den Systemeigenschaftseinstellungen. |
   |-|-|

   {#generate-idp-metadata-sso__choicetable_eqz_pd4_pdb}
2. Kopieren Sie die SP-Metadaten in das Textfeld.  
   Zum Beispiel:

       <EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
        	<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
       		<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
       		<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
       		<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
       		<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
       	</SPSSODescriptor>
       </EntityDescriptor>

3. Geben Sie die Instanz-SP-Metadaten für den IDP an.  
   Beispielsweise ermöglicht SSOCircle einem Anwender, die SP-Metadaten online bereitzustellen.
4. **Wahlweise:** So richten Sie anwenderdefinierte URLs in Azure ein:
   1. Wechseln Sie zu App-Registrierungen .
   2. Wählen Sie Aus Alle Apps Aus dem Menü.
   3. Wählen Sie aus ServiceNow-App .
   4. Klicken Sie auf Einstellungen, um die URL zu konfigurieren.
   {#generate-idp-metadata-sso__substeps_d4q_xsp_l2b}
5. **Wahlweise:** So richten Sie anwenderdefinierte URLs in Okta ein:
   1. Erstellen Sie zwei ServiceNowUD-Okta-Anwendungen.
   2. Eine Okta-Anwendung für die Instanz-URL „service-now.com".
   3. Eine Okta-Anwendung für die anwenderdefinierte URL.  
      Hinweis:  
      * Deaktivieren Sie Deaktivieren Sie „Authentifizierung Erzwingen" Innerhalb der Okta-Konfiguration für Verbindung Testen Erfolgreich ausgeführt werden.
      * Wenn Sie den Identitätsanbieterdatensatz testen, der der Basis-URL zugeordnet ist, müssen Sie sich mit der Basis-URL bei der Instanz anmelden.
      * Wenn Sie den Identitätsanbieter testen, der der anwenderdefinierten URL zugeordnet ist, müssen Sie sich mit der anwenderdefinierten URL bei der Instanz anmelden.
      {#generate-idp-metadata-sso__ul_qzy_rhh_m1c}
   {#generate-idp-metadata-sso__substeps_in5_lhh_m1c}
6. **Wahlweise:** Um die OAuth-Authentifizierung zu verwenden, richten Sie die Umleitungs-URL als alle registrierten anwenderdefinierten URLs in der OAuth-Anwendungsendpunktkonfiguration für die externen Client-Anwendungen ein.  
   Die Umleitungs-URL ist synonym mit der Rückruf-URL, zu der der Autorisierungsserver umleitet.
7. **Wahlweise:** So verwenden Sie den Google reCAPTCHA-Service: [Richten Sie ein API-Schlüsselpaar ein.](https://www.servicenow.com/docs/access?context=t_ConfigureGoogleRecaptcha&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US)

