Utiliser l’authentification unique (SSO) basée sur Facebook
Connectez-vous à votre ServiceNow instance à l’aide de vos Facebook informations d’identification sur l’authentification unique basée sur Facebook.
Avant de commencer
La SSO basée sur Facebook est fournie avec votre ServiceNow instance.
Vous pouvez définir les configurations du fournisseur d’identité (IdP) pour l’IdP OIDC_Facebook en tant que vos fournisseurs d’identité. Pour plus d’informations sur les configurations IdP, reportez-vous à la section Configurer une authentification unique (SSO) basée sur Facebook.
Rôle requis : sso_config_admin, business_rule_admin script_include_admin
Procédure
- Accédez à la Tous > Authentification unique (SSO) de plusieurs fournisseurs > Fournisseurs d'identité.
- Sélectionnez OIDC_Facebook.
-
Sur la page OIDC_Facebook, spécifiez les champs suivants :
Remarque :
- La plupart des champs sont renseignés automatiquement lors de l’utilisation de l’IdP par défaut.
- Les détails de la ServiceNow page d’accueil doivent être fournis.
- Les détails relatifs à l’utilisateur, tels que l’ID client et le secret client de Facebook doivent être fournis dans l’IdP.
Tableau 1. Détails du fournisseur d’identité OIDC_Facebook Champ Description Nom Nom de l’enregistrement IdP OIDC. Entrez OIDC_Facebook. Valeur par défaut Option permettant de définir la configuration de l’IdP OIDC par défaut. Profil de l’entité OIDC Profil de l’entité OAuth pour la configuration OIDC. C’est là qu’intervient Facebook default_profile. Redirection de déconnexion externe URL à laquelle l’intégration redirige les utilisateurs après leur déconnexion. En règle générale, cette URL est le portail utilisé pour SSO. Ce champ est automatiquement défini sur external_logout_complete.do. Par exemple, https://<votreinstance>.service-now.com/external_logout_complete.do. Actives Option pour activer la configuration IdP OIDC. Remarque :Cette option ne peut être définie sur active qu’après une connexion de test réussie.Rediriger automatiquement l’IdP Option permettant d’activer la redirection automatique des utilisateurs vers la page de connexion du fournisseur d’identité. ServiceNow Page d’accueil URL de la page de connexion utilisée pour l’authentification. Ce champ est automatiquement défini sur l’URL de votre instance. Le format de l’URL est https://<votreinstance>.service-now.com/navpage.do Afficher comme option de connexion Option permettant d’afficher l’IdP OIDC comme option de connexion sur la page de connexion. Dans ce cas, l’option de connexion apparaît sous la forme du bouton Connexion avec Facebook . Étiquette SSO Étiquette de l’IdP OIDC affichée sur la page de connexion. Ce champ est disponible uniquement lorsque l’option Afficher comme connexion est activée. URL du logo URL accessible au public qui contient le logo du fournisseur d’IdP OIDC. Ce champ est disponible uniquement lorsque l’option Afficher comme connexion est activée. - Facultatif :
Ouvrez l’onglet Attribution d’utilisateurs et renseignez les champs.
Remarque :Vous devez configurer les informations liées à OIDC telles que l’ID client et le secret client de vos utilisateurs à partir de Facebook.
Tableau 2. Onglet Attribution d’utilisateurs Champ Description Attribuer automatiquement les utilisateurs Option permettant d’activer la mise en service automatique d’un utilisateur. Cette propriété crée un utilisateur dans la table Utilisateur [sys_user] de l’instance lorsque l’utilisateur existe sur l’IdP, mais n’existe pas dans la table Utilisateur. Remarque :Vous pouvez choisir d’activer la mise en service automatique d’utilisateurs pendant la connexion de l’utilisateur. Lorsque la mise en service automatique d’un utilisateur est activée, un enregistrement utilisateur est automatiquement créé dans l’instance ServiceNow si cet enregistrement utilisateur n’existe pas.Mettre en service à l’aide de La source de données à utiliser pour la ServiceNow transformation en utilisateur. Les choix sont les suivants : - Un jeton d’ID
- Point de terminaison d’informations sur l’utilisateur
- Jeton d’ID et informations utilisateur
Utilisez la liste de recherche pour sélectionner le modèle de source de données prédéfini, puis ouvrez l’enregistrement pour configurer le mappage de la table Transformations.
Mettre en service la source de données La source de données de jeton d’ID utilisée pour la mise en service des utilisateurs. Source d’informations de l’utilisateur Source de données du point de terminaison d’informations utilisateur utilisée pour la mise en service des utilisateurs. Ce champ s’affiche uniquement lorsque Informations utilisateur ou Jeton d’ID et Informations utilisateur sont sélectionnés dans le champ Mettre en service à l’aide . Mettre à jour l’utilisateur lors de la prochaine connexion Option permettant d’activer les mises à jour de l’utilisateur lors de la prochaine connexion. Mettre à jour la durée de l’intervalle d’utilisateur (en secondes) Intervalle de temps minimum (en secondes) pour mettre à jour un enregistrement utilisateur entre les connexions suivantes. Ce champ est automatiquement défini sur 3 600 secondes. Par exemple, une fois qu’un utilisateur s’est connecté, l’enregistrement utilisateur est mis à jour après 3 600 secondes jusqu’à la prochaine connexion. Ce champ n’est disponible que lorsque le champ Mettre à jour l’utilisateur lors de la prochaine connexion est activé. Rôles d’utilisateur appliqués aux utilisateurs attribués Liste des rôles appliqués aux utilisateurs nouvellement mis en service. -
Dans l’onglet Entité OIDC , affichez et modifiez la configuration du client OIDC et le flux de connexion OIDC à l’aide de l’enregistrement d’entité.
Pour plus d’informations sur la configuration basée sur OIDC, consultez Configurer un fournisseur OIDC OAuth pour accepter les jetons tiers
- Dans l’onglet Configuration du fournisseur OIDC , affichez et modifiez l’URL de configuration connue de l’IdP OIDC.
- Facultatif :
Ouvrez l’onglet Avancé et renseignez les champs.
Tableau 3. Onglet Avancé Propriété Description Script d’authentification unique Script qui s’exécute pendant l’authentification unique. Script de déconnexion Script qui s’exécute après la déconnexion de l’utilisateur. Remarque :Les scripts sont exécutés pendant l’authentification unique et la déconnexion. - Pour activer et tester la configuration, cliquez sur Actif.
-
Pour mettre à jour l’enregistrement, cliquez sur Mettre à jour.
L’option de connexion basée sur Facebook est affichée sur le formulaire de connexion.
-
Lors de la connexion sur le formulaire de connexion, procédez comme suit :
- Sélectionnez l’option Facebook .
- Pour vous connecter à l’instance ServiceNow , spécifiez vos Facebook informations d’identification.