Configurer l’authentification basée sur certificat
Configurez l’authentification réciproque pour les connexions basées sur l’interface utilisateur ou les services Web entrants.
Avant de commencer
Rôle requis : sso_config_admin
Vérifiez que votre instance utilise un équilibreur de charge ADCv2. Pour plus d’informations, consultez l’article de labase de connaissances sur la migration ADCv2. Si votre instance n’utilise pas l’équilibreur de charge ADCv2, contactez Now Support.
Procédure
- Autoriser les utilisateurs finaux à se connecter en toute sécurité au ou Portail de services à l’aide ServiceNow AI Platform des cartes PIV ou CAC. Une fois l’authentification basée sur certificat activée, vous pouvez auto-enregistrer le certificat PEM ou un administrateur peut mapper le certificat pour vous. Consultez Se connecter à l’aide de l’authentification basée sur certificat.
- Activez l’authentification réciproque pour les services Web entrants. Une fois l’authentification basée sur certificat configurée, le système utilise les certificats fournis pour authentifier mutuellement les demandes d’accès ServiceNow aux API REST et SOAP.
Activer l’authentification basée sur certificat
Vous pouvez activer le module d’extension d’authentification basée sur certificat (com.glide.auth.mutual) si ServiceNow AI Platform vous disposez du rôle administrateur.
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
- sys_user_certificate
- sys_ca_certificate
- sys_ca_certificate_api_track
Procédure
Enregistrer le certificat CA
Enregistrez les certificats racines ou intermédiaires pour qu'ils soient disponibles à l'authentification.
Avant de commencer
Rôle requis : sso_config_admin
Procédure
Mapper le certificat PEM à l’utilisateur
Mappez les certificats PEM aux utilisateurs pour leur permettre de se connecter à l’aide de cartes PIV ou CAC ou d’authentifier les demandes entrantes. Vous pouvez mapper plusieurs certificats PEM à un utilisateur.
Avant de commencer
- Rôle requis : sso_config_admin
- Assurez-vous de disposer du certificat Privacy Enhanced Mail (PEM) de l’utilisateur.
Procédure
Configurer les propriétés d’authentification basée sur certificat
Utilisez les propriétés système pour activer ou désactiver les fonctionnalités d’authentification basées sur certificat.
Avant de commencer
Rôle requis : sso_config_admin