Configurer l’authentification unique (SSO) de plusieurs fournisseurs avec Chiffrement Edge
Configurez l’authentification unique (SSO) de plusieurs fournisseurs pour activer la connexion via l’URL du serveur proxy ou l’URL Chiffrement Edge de l’instance. Si vous implémentez l’authentification unique (SSO) de plusieurs fournisseurs activée Chiffrement Edge , certains utilisateurs devront peut-être se connecter à votre instance via le serveur proxy, tandis que d’autres Chiffrement Edge ne le feront pas.
Avant de commencer
- Activez le module d’extension Intégration : programme d’installation de l’authentification unique de plusieurs fournisseurs (com.snc.integration.sso.multi.installer).
- Activez le module d’extension Chiffrement Edge (com.glide.edgeencryption) et assurez-vous qu’un ou plusieurs serveurs proxy sont configurés dans votre réseau.
- Déterminez l’URL du serveur proxy via lequel les Chiffrement Edge utilisateurs se connecteront à l’aide de l’authentification unique (SSO) de plusieurs fournisseurs. Pour déterminer l’URL d’un Chiffrement Edge serveur proxy, reportez-vous à la section Installation de Chiffrement Edge.
Pourquoi et quand exécuter cette tâche
L’utilisateur qui se connecte devra utiliser l’URL appropriée pour se connecter, soit en utilisant le proxy Edge, soit en ne l’utilisant pas.
- Si vous acheminez tous les utilisateurs via le Chiffrement Edge serveur proxy, configurez votre enregistrement de fournisseur d’identité et définissez l’URL du serveur proxy dans les champs Page d’accueil de ServiceNow, ID d’entité/Émetteur et URI de l’audience.
- Pour acheminer certains utilisateurs via le serveur proxy et certains utilisateurs vers l’instance, créez deux enregistrements de fournisseur d’identification. Les deux enregistrements utilisent la même valeur dans le champ URL du fournisseur d’identité . Cependant, l’un des enregistrements est acheminé via le serveur proxy, tandis que l’autre achemine vers l’instance.
- Connectez-vous via le nom d’instance : https://<nom d’instance>.service-now.com/login_with_sso.do?glide_sso_id=<sys_id de l’enregistrement IdP pour le proxy non Edge
- Connectez-vous via le proxy Edge : https://<nom d’hôte Edge> :<port>/login_with_sso.do ?glide_sso_id=<sys_id de l’enregistrement IdP pour le proxy Edge