---
sourceDocument: Xanadu モバイルの構成とナビゲーション
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/mobile

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu モバイルの構成とナビゲーション

ft:clusterId :

    - mobile

bundleId :

    - mobile

workflow :

    - Platform


---

# ServiceNowモバイルアプリのユーザー認証

# ServiceNowモバイルアプリのユーザー認証 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

﻿ServiceNow モバイルアプリは、OAuth 2.0 を使用したプラットフォーム認証をサポートしています。認証メカニズムには、マルチプロバイダー SSO、MFA、LDAP、ローカル DB、Digest などがあります。

## AppAuth 認証 {#sg-mobile-identity-access-mgmt__section_ir4_gjz_cgb}

ServiceNow モバイルアプリは AppAuth と呼ばれる新しい認証方法を使用しています。AppAuth は、外部モバイルブラウザーを使用してユーザーのログインを行います。AppAuth を使用したログインの詳細について、以下に説明します。

1. クライアントは、 `code_verifier` という名前のシークレットを作成して記録し、変換されたバージョン `t (code_verifier)` (`code_challenge` と呼ばれる) を派生させます。この `code_challenge` は、変換メソッド `t_m` とともに OAuth 2.0 認証要求で送信されます。
2. 認証エンドポイントは通常どおりに応答しますが、 `t (code_verifier)`と変換方法を記録します。
3. 次にクライアントは、通常どおりにアクセストークン要求の認証コードを送信しますが、前のステップで生成された「`code_verifier`」のシークレットを含みます。
4. 認証サーバーは `code_verifier` を変換し、前のステップの `t (code_verifier)` とそれを比較します。等しくない場合、アクセスは拒否されます。
{#sg-mobile-identity-access-mgmt__ol_xvm_hjz_cgb}  
図 : 1. 抽象プロトコルのフロー

## Single Sign-on {#sg-mobile-identity-access-mgmt__section_axc_kgt_ddb}

ServiceNow モバイルアプリでは、外部認証を使用するためにマルチプロバイダのシングルサインオンが必要です。マルチプロバイダ SSO プラグイン \[com.snc.integration.sso.multi.installer\] は、SAML 認証サポートを提供します。このログインプロセス (AppAuth) では、SAML を使用するときに、このプラグインを使用してユーザーを IDP (SAML プロバイダ) ログインページにリダイレクトします。

このプラグインの詳細については、「 [外部シングルサインオン (SSO)」](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)を参照してください。

複数プロバイダー SSO の構成の詳細については、「 [Multi-Provider Single sign-on (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)」を参照してください。

## マルチファクター認証 {#sg-mobile-identity-access-mgmt__section_rdp_3jt_ddb}

ユーザーは、MFA プラグイン \[com.snc.integration.multifactor.authentication\] を使用して、Multifactor Authentication 経由でインスタンスにアクセスできます。モバイルアプリでインスタンスを選択すると、ユーザーに対してログインページが表示されます。  
図 : 2. Mobile Agent アプリでのマルチファクターログインページ

マルチファクター認証の構成の詳細については、「[マルチファクター認証システムプロパティ](https://www.servicenow.com/docs/access?context=mfa-properties&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)」を参照してください

## LDAP {#sg-mobile-identity-access-mgmt__section_b5v_tjt_ddb}

LDAP 認証を使用するには、LDAP 資格情報を使用してアクセスします。ユーザーは、ローカルログイン (DB ベース) と同じログインページを見ることができますが、LDAP サーバーへのバックエンドでは認証が削除されます。LDAP 構成の詳細については、「 [LDAP integration](https://www.servicenow.com/docs/access?context=c_LDAPIntegration&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)」を参照してください。

## ローカル DB {#sg-mobile-identity-access-mgmt__section_hmh_mkt_ddb}

インスタンスデータベースのユーザーレコード内のユーザー名とパスワード。

## 正式サポートなし {#sg-mobile-identity-access-mgmt__section_sxy_tkt_ddb}

* Kerberos
* 証明書ベースの認証 (AppAuth の外部ブラウザーは、一部の証明書ベースのメカニズムを解決する場合があります)
{#sg-mobile-identity-access-mgmt__ul_zy5_bnt_ddb}

