OIDC 기반 SSO에 대한 개인 키 JWT 구성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • OIDC 기반 SSO 통합을 위한 개인 키 JWT를 구성합니다.

    시작하기 전에

    필요한 역할: admin

    OIDC 기반 SSO에 대해 개인 키 JWT를 선택하기 전에 다음 작업을 수행해야 합니다.

    • Java 키 스토어 인증서 업로드: JWT 클라이언트 인증을 활성화하는 데 사용할 JKS 인증서를 인스턴스에 첨부합니다.
    • JWT 서명 키 구성: Java KeyStore(JKS) 인증서에 할당할 JWT 서명 키를 만듭니다.
      주:
      JWT 키의 일부로 헤더에 X.509 인증서 SHA-1 지문 int(x5t )를 추가하려면 양식을 구성하고 X.509 인증서 SHA-1 지문 int(x5t) 필드를 추가해야 합니다.
    • JWT 서명 키를 사용하여 JWT 제공자 생성: 인스턴스에 JWT 제공자를 ServiceNow 추가합니다.

    OIDC 기반 ID 제공자에 대한 JWT 키를 포함하려면 다음을 수행해야 합니다.

    프로시저

    1. 다음으로 이동 모두 > 시스템 OAuth > 애플리케이션 레지스트리레이블이 표시됩니다.
    2. 생성한 OIDC ID 제공자를 선택합니다.
    3. 양식 상단에서 구성 > 양식 설계레이블이 표시됩니다.
      주:
      OIDC 기반 ID 제공자 인증 요청에 개인 키 JWT를 사용하려면 자격 증명 보내기JWT 제공자 필드를 양식에 추가해야 합니다.
    4. 자격 증명 보내기에 대해 개인 키 JWT로를 선택합니다.
    5. JWT 제공자를 선택합니다.

      사용자가 인증할 때 인증 페이지에는 Okta를 통해 로그인하는 옵션이 있습니다.