---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Richten Sie SSO für mehrere Anbieter mit ein Edge Encryption

# Richten Sie SSO für mehrere Anbieter mit ein Edge Encryption {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Richten Sie SSO für mehrere Anbieter ein, um die Anmeldung über zu ermöglichen Edge EncryptionProxy-Server-URL oder Instanz-URL. Wenn Sie Single Sign-on (SSO) für mehrere Anbieter mit implementieren Edge EncryptionAktiviert, müssen sich einige Anwender möglicherweise über bei Ihrer Instanz anmelden Edge EncryptionProxy-Server, andere Anwender möglicherweise nicht.

## Vorbereitungen

* Aktivieren Sie das Plugin „Integration -- Single Sign-on-Installationsprogramm für mehrere Anbieter" (com.snc.integration.sso.multi.installer).
* Aktivieren Sie Edge EncryptionPlugin (com.Glide.edgecryption) und stellen Sie sicher, dass mindestens ein Proxy-Server in Ihrem Netzwerk eingerichtet ist.
* Bestimmen Sie die URL für Edge EncryptionProxy-Server, über den sich Anwender mit SSO mehrerer Anbieter anmelden. Zum Bestimmen der URL von Edge EncryptionProxy-Server, siehe [Edge Encryption Wird Installiert](https://servicenow-prod.fluidtopics.net/2CI~7Qtq8YXr3ffcJbrCbA "Sie können installieren Edge EncryptionProxy manuell oder mithilfe von Edge EncryptionInteraktives Installationsprogramm.").
{#SSO-edge__ul_tts_bql_pbb}Erforderliche Rolle: Administrator

## Warum und wann dieser Vorgang ausgeführt wird

Der Anwender, der sich anmeldet, muss die entsprechende URL verwenden, um sich anzumelden, entweder mit dem Edge-Proxy oder nicht mit dem Edge-Proxy.

* Wenn alle Anwender über weitergeleitet werden Edge EncryptionProxy-Server, richten Sie Ihren Identify Provider-Datensatz ein, und definieren Sie die Proxy-Server-URL in ServiceNow-Homepage , Entitäts-ID/Aussteller , Und Zielgruppen-URI Felder.
* Um einige Anwender über den Proxy-Server und einige Anwender an die Instanz weiterzuleiten, erstellen Sie zwei Identify Provider-Datensätze. Beide Datensätze verwenden denselben Wert in Identitätsanbieter-URL Feld. Einer der Datensätze wird jedoch über den Proxy-Server geleitet, während die anderen zur Instanz weitergeleitet werden.
  * Melden Sie sich über den Instanznamen an: https://\<instance name\>.service-now.com/login_with_sso.do?glide_sso_id=\<sys_id Des IDP-Datensatzes für nicht-Edge-Proxy
  * Melden Sie sich über Edge Proxy an: https://\<edge hostname\>:\<port\>/login_with_sso.do?Glide_sso_ID=\<sys_ID Des IDP-Datensatzes für den Edge-Proxy
  {#SSO-edge__ul_h5d_svn_nsb}
{#SSO-edge__ul_wn2_mwn_nsb}

## Prozedur

1. Aktivieren Sie die Duplizierung von Identitätsanbieter-URLs in Identitätsanbieter-Datensätzen.  
   Eine eindeutige Einschränkung verhindert die Duplizierung der Identitätsanbieter-URL in zwei verschiedenen Identitätsanbieter-Datensätzen. Sie können die Duplizierung der Identitätsanbieter-URL in mehreren IDP-Datensätzen aktivieren, indem Sie ein Feld auf „falsch" festlegen.
   1. Navigieren zu SystemdefinitionLexikonan.
   2. Öffnen Sie den Definitionsdatensatz für idp Feld von in der Tabelle „Identitätsanbieter" \[saml2_update1_properties\].
   3. Konfigurieren Sie das Formular, um hinzuzufügen Eindeutig Feld.
   4. Stellen Sie sicher, dass der Wert von Eindeutig Feld ist auf festgelegt Falsch .
   {#SSO-edge__substeps_sks_j5l_pbb}
2. Navigieren zu Mehrfachanbieter-SSOIdentity Provideran.
3. Erstellen Sie zwei Identitätsanbieterdatensätze für denselben Identitätsanbieter: Einen mit der Instanz-URL und einen mit Edge EncryptionProxy-Server-URL.  
   Informationen zum Erstellen eines Identitätsanbieterdatensatzes finden Sie unter [Erstellen Sie einen externen Identitätsanbieter](https://servicenow-prod.fluidtopics.net/tbymCdTCJmXpnMLIP5KgEg "Nachdem Sie die SSO-Eigenschaften für mehrere Anbieter konfiguriert haben, können Sie den Identitätsanbieter für SAML 2,0- oder Digest-Token aktualisieren oder einen neuen erstellen.").
   1. Für Edge EncryptionProxy-Server-URL, füllen Sie das Formular mit diesen Werten aus.  
      {#SSO-edge__table_btz_ysl_pbb__entry__2}

      | Feld | Wert |
      |-|-|
      | URL des Identitätsanbieters | Aus IdP-Metadaten importiert. |
      | ServiceNow Homepage | Die URL für Ihre Proxy-Server-Homepage. Beispiel: https://\<proxy hostname\>:\<port\>/navpage.do |
      | Entitäts-ID/Aussteller | https://\<proxy hostname\>:\<port\> |
      | Zielgruppen-URI | https://\<proxy hostname\>:\<port\> |
      [ ]

      {#SSO-edge__table_btz_ysl_pbb}
   2. Klicken Sie auf Absenden.
   3. Füllen Sie für die Instanz-URL das Formular mit diesen Werten aus.  
      {#SSO-edge__table_bgh_xvl_pbb__entry__2}

      | Feld | Wert |
      |-|-|
      | URL des Identitätsanbieters | Aus IdP-Metadaten importiert. |
      | ServiceNow Homepage | https://\<instance\>.service-now.com/navpage.do |
      | Entitäts-ID/Aussteller | https://\<instance\>.service-now.com/navpage.do |
      | Zielgruppen-URI | https://\<instance\>.service-now.com/navpage.do |
      [ ]

      {#SSO-edge__table_bgh_xvl_pbb}
   4. Klicken Sie auf Absenden.
   {#SSO-edge__substeps_upk_xrl_pbb}
4. **Wahlweise:** Wenn Sie mehr als einen Identitätsanbieter verwenden, ändern Sie den MultiSSO-Installationsausgang.
   1. Navigieren zu SystemdefinitionInstallationsausgängean.  
      Das System zeigt die aktuelle Liste der Installationsausgänge an.
   2. Öffnen Sie MultiSSO Installation beendet.
   3. Suchen Sie die folgende Anweisung in Skript Feld.  

          var samlResponseTxt = request.getParameter("SAMLResponse");
          if (!GlideSession.get().isLoggedIn() && GlideStringUtil.notNil(samlResponseTxt)) {
              var idpRecord = this.getIdPRecord(request);
              if (idpRecord) {
                  SSO_Helper.debug("IdP found based on SAML response: " + idpRecord.getUniqueValue());
                  return new SSO_Helper(idpRecord.getUniqueValue(), false, null, true);
              }
          }

   4. Ersetzen Sie die Anweisung durch den folgenden Code.  

          var samlResponseTxt = request.getParameter("SAMLResponse");
          if (!GlideSession.get().isLoggedIn() && GlideStringUtil.notNil(samlResponseTxt)) {
             /* // You have two profiles that use the same IdP entity id it cannot use
             // the IdP issuer / entity id from the response otherwise it may result in the
             // wrong IdP profile. IdP initiated login will not work
             var idpRecord = this.getIdPRecord(request);
             if (idpRecord) {
                SSO_Helper.debug("IdP found based on SAML response: " + idpRecord.getUniqueValue());
                return new SSO_Helper(idpRecord.getUniqueValue(), false, null, true);
                }*/
             return new SSO_Helper(null, true);
             }

      Hinweis:  
      Die vom IDP initiierte Anmeldung funktioniert in dieser Konfiguration nicht.
   5. Klicken Sie auf Aktualisieren.
   {#SSO-edge__substeps_bpj_dzl_pbb}
5. **Wahlweise:** Wenn Sie mehr als ein Unternehmen verwenden, konfigurieren Sie Anwender für SSO mit mehreren Anbietern, und aktualisieren Sie die sys_ID des Identitätsanbieterdatensatzes je nach Anwender.  
   Weitere Informationen finden Sie unter [Konfigurieren Sie Anwender für Multi-Provider-SSO](https://servicenow-prod.fluidtopics.net/3TWu4mrzK7EIoHN~ZSMu7g "Administratoren können Multi-Provider-SSO für einzelne Anwender oder für alle Anwender konfigurieren, die zu einem Unternehmen gehören. Sie können nicht Multi-Provider-SSO für Gruppen konfigurieren.").  
   * Dient zum Konfigurieren eines Anwenders zur Anmeldung über Edge EncryptionProxy-Server: Verwenden Sie die sys_ID des Identitätsanbieterdatensatzes, der verwendet Edge EncryptionProxy-Server-URL.
   * Um einen Anwender für die Anmeldung bei der Instanz zu konfigurieren, verwenden Sie die sys_ID des Identitätsanbieterdatensatzes, der die Instanz-URL verwendet.
   {#SSO-edge__ul_e1h_plh_qbb}  
   {#SSO-edge__table_cg2_gzl_pbb__entry__2}

   | URL | Anmeldeziel |
   |-|-|
   | https://\<proxy hostname\>:\<port\>/login_with_sso.do?Glide_sso_ID=\<sys_ID des IDP-Datensatzes für die Proxy-Server-URL\> | Meldet sich über den Proxy-Server an. |
   | https://\<instance name\>.service-now.com/login_with_sso.do?glide_sso_id=\<sys_id des IdP-Datensatzes für die Instanz-URL\> | Meldet sich über die Instanz an. |
   [Tabelle : 1. Anmelde-URLs]

   {#SSO-edge__table_cg2_gzl_pbb}

