Uma instalação de SAML ou SSO precisa dos metadados de SP gerados para o IdP antes que a instância da URL personalizada seja gerada.
Antes de Iniciar
Função necessária: administradorO IdP precisa de metadados do SP para que a instância seja autenticada e encaminhe solicitações.
Nota: Adicionar o URL do serviço de asserção ao consumidor (URL de login do SP) pode ser diferente para cada IdP (Azure, ADFS ou Okta).
Procedimento
-
Escolha o plug-in SSO instalado:
-
Copie os metadados do SP na caixa de texto.
Por exemplo:
<EntityDescriptor xmlns="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://yourinstance.service-now.com">
<SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://yourinstance.service-now.com/navpage.do" />
<NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</NameIDFormat>
<AssertionConsumerService isDefault="true" index="0" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/navpage.do" />
<AssertionConsumerService index="1" Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://yourinstance.service-now.com/consumer.do"/>
</SPSSODescriptor>
</EntityDescriptor>
-
Forneça os metadados do SP da instância para o IdP.
Por exemplo, SSOCircle permite que um usuário forneça os metadados do SP online.
- Opcional:
Para configurar URLs personalizados no Azure:
-
Navegue até Registros de apps.
-
Selecione Todos os apps no menu.
-
Selecione o app ServiceNow.
-
Clique em "Configurações" para configurar a URL.
- Opcional:
Para configurar URLs personalizadas no Okta:
-
Crie duas aplicações do diretório universal Okta da ServiceNow.
-
Uma aplicação Okta para a URL da instância "service-now.com".
-
Uma aplicação Okta para a URL personalizada.
- Opcional:
Para usar a autenticação OAuth, configure o URL de redirecionamento como todos os URLs personalizados registrados na configuração do endpoint da aplicação OAuth para as aplicações de cliente externos.
O URL de redirecionamento é sinônimo do URL de retorno de chamada para o qual o servidor de autorização faz o redirecionamento.
- Opcional:
Para usar o serviço Google reCAPTCHA, configure um par de chaves de API.