---
sourceDocument: Configuration et navigation mobiles Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/mobile

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Configuration et navigation mobiles Yokohama

ft:clusterId :

    - mobile

bundleId :

    - mobile

workflow :

    - evelopment, Data and Analytics


---

# Authentification utilisateur pour ServiceNow les applications mobiles

# Authentification utilisateur pour ServiceNow les applications mobiles {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

ServiceNow les applications mobiles prennent en charge l'authentification de plateforme à l'aide d'OAuth 2.0. Les mécanismes d'authentification incluent l'authentification unique (SSO) de plusieurs fournisseurs, la MFA, LDAP, la base de données locale et la synthèse.

## Authentification AppAuth {#sg-mobile-identity-access-mgmt__section_ir4_gjz_cgb}

Les ServiceNow applications mobiles utilisent une nouvelle méthodologie d'authentification appelée AppAuth. AppAuth utilise un navigateur mobile externe pour connecter l'utilisateur. Les étapes suivantes détaillent la connexion à l'aide d'AppAuth.

1. Le client crée et enregistre un secret nommé `code_verifier` et en dérive une version transformée `t(code_verifier)` (appelée `code_challenge`). Cette `code_challenge` est envoyée dans la demande d'autorisation OAuth 2.0 avec la méthode `de transformation t_m`.
2. Le point de terminaison d'autorisation répond comme d'habitude, mais enregistre `t (code_verifier)` et la méthode de transformation.
3. Le client envoie ensuite le code d'autorisation dans la demande de jeton d'accès comme d'habitude, mais inclut le secret `code_verifier` généré lors des étapes précédentes.
4. Le serveur `d'autorisation transforme code_verifier` et le compare à `t (code_verifier)` des étapes précédentes. L'accès est refusé s'ils ne sont pas égaux.
{#sg-mobile-identity-access-mgmt__ol_xvm_hjz_cgb}  
Figure 1. Flux de protocole abstrait

## Authentification unique {#sg-mobile-identity-access-mgmt__section_axc_kgt_ddb}

ServiceNow Les applications mobiles nécessitent l'authentification unique de plusieurs fournisseurs afin d'utiliser l'authentification externe. Le module d'extension SSO multi-fournisseurs \[com.snc.integration.sso.multi.installer\] assure la prise en charge de l'authentification SAML. Le processus de connexion (AppAuth) utilise ce module d'extension pour rediriger l'utilisateur vers la page de connexion IdP (fournisseur SAML) lors de l'utilisation de SAML.

Pour en savoir plus sur ce module [d'extension, consultez Authentification unique (SSO) externe](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

Pour plus d'informations sur la configuration de l'authentification unique (SSO) de plusieurs fournisseurs, reportez-vous à la section [Multi-Provider Single sign-on (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Authentification multifacteur {#sg-mobile-identity-access-mgmt__section_rdp_3jt_ddb}

Les utilisateurs peuvent accéder à l'instance via l'authentification multifacteur à l'aide du module d'extension MFA \[com.snc.integration.multifactor.authentication\]. Les utilisateurs sont dirigés vers leur page de connexion après avoir sélectionné leur instance dans une application mobile.  
Figure 2. Page de connexion multifacteur dans l'application Agent mobile

Pour plus d'informations sur la configuration de l'authentification multifacteur, consultez [Propriétés système de l'authentification multifacteur](https://www.servicenow.com/docs/access?context=mfa-properties&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US)

## LDAP {#sg-mobile-identity-access-mgmt__section_b5v_tjt_ddb}

Utilisez LDAP Authentication pour accéder à l'aide des informations d'identification LDAP. L'utilisateur voit la même page de connexion que la connexion locale (basée sur la base de données), mais le back-end du serveur LDAP supprime l'authentification. Pour plus d'informations sur la configuration LDAP, reportez-vous à la section [LDAP integration](https://www.servicenow.com/docs/access?context=c_LDAPIntegration&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Base de données locale {#sg-mobile-identity-access-mgmt__section_hmh_mkt_ddb}

Nom d'utilisateur et mot de passe dans l'enregistrement utilisateur dans la base de données d'instance.

## Non officiellement pris en charge {#sg-mobile-identity-access-mgmt__section_sxy_tkt_ddb}

* Kerberos
* Authentification basée sur certificat (le navigateur externe d'AppAuth peut résoudre certains mécanismes basés sur des certificats)
{#sg-mobile-identity-access-mgmt__ul_zy5_bnt_ddb}

