---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Criação de uma configuração OpenID Connect (OIDC) para Single Sign-On (SSO)

# Criação de uma configuração OpenID Connect (OIDC) para Single Sign-On (SSO) {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 min. de leitura

Crie ou atualize uma configuração de OpenID Connect (OIDC) usando o plug-in Multi-Provider SSO.

## Antes de Iniciar

* Registre uma aplicação OIDC com seu provedor de identidade (IdP) e anote a ID de cliente, o segredo do cliente e o URL de configuração amplamente conhecido.
* [Ativar plug-in Multi-Provider SSO](https://servicenow-prod.fluidtopics.net/hbIwrW9T8ytzc8UptRBN~A "Esta integração requer o plug-in Integration - Multiple Provider Single Sign-On (com.snc.integration.sso.multi.installer).")
* [Configure as propriedades de SSO de vários provedores](https://servicenow-prod.fluidtopics.net/1__fFkRs3rn50Hy6rUkUPA "Configure as propriedades de SSO e também adicione uma propriedade à tabela Propriedades do sistema para configurar uma lista de inclusão de IdP.")
* [Ative a aprovação com o plug-in Approval with E-Signature](https://servicenow-prod.fluidtopics.net/mhOQ6pPDMEuisN6MjItFmQ "O plug-in Approval with e-Signature (com.glide.e_signature_approvals) permite que os usuários aprovem solicitações ao reinserir suas credenciais de login.") para habilitar a assinatura eletrônica para o IdP OIDC.
* Função necessária: administrador

{#create-OIDC-configuration-SSO__ul_npf_bsr_1mb}

Se você tiver a ID de cliente, o segredo do cliente e o URL de configuração amplamente conhecido do provedor de identidade, poderá importar diretamente a configuração da OIDC para o SSO.  
Nota:  
A opção de login com IdP OIDC não será compatível se o plug-in Domain Separation estiver instalado.

Se as informações necessárias sobre o provedor de identidade não estiverem disponíveis, será possível configurar manualmente a OIDC para SSO. Depois de concluir a configuração, os usuários podem fazer login nas aplicações do ServiceNow usando provedores de identidade social de terceiros, como Google Okta.

## Procedimento

1. Navegar até TudoSSO MultiprovedorProvedores de Identidade.
2. Escolha uma das opções a seguir.
   * Para atualizar uma configuração existente, clique em um registro de provedor de identidade OIDC.
   * Para criar uma nova configuração, clique em Novo e selecione OpenID Connect.
   {#create-OIDC-configuration-SSO__choices_o5x_bgd_4z}
3. Para uma nova configuração, insira as informações de configuração da OIDC usando um dos seguintes métodos:

   | Opção | Descrição |
   | Importar configuração conhecida da OpenID Connect | Se você tiver o URL de configuração amplamente conhecido com suas credenciais de cliente associadas, poderá importar uma configuração diretamente da OIDC. Nota: Se você importar a configuração conhecida da OIDC, todos os campos relacionados serão preenchidos automaticamente. |
   | Configurar o formulário do provedor de identidade de OIDC manualmente | Se você não tiver uma entidade OAuth OIDC existente, feche o pop-up Importar configuração conhecida da OpenID Connect e preencha os campos no formulário do provedor de identidade OIDC manualmente. |
   |-|-|

   {#create-OIDC-configuration-SSO__choicetable_okg_pdd_4z}  
   {#create-OIDC-configuration-SSO__table_ihs_5ym_bmb__entry__2}

   | Propriedade | Descrição |
   |-|-|
   | Nome | Nome exclusivo para a configuração do provedor de identidade OIDC. |
   | ID de cliente | ID de cliente da aplicação registrada no provedor de identidade OIDC de terceiros. |
   | Segredo do cliente | Segredo do cliente da aplicação registrado no provedor de identidade OIDC de terceiros. |
   | URL de configuração amplamente conhecido | URL que contém metadados sobre o provedor de identidade OIDC de terceiros. |
   [Tabela 1. Importação de campos de configuração conhecida da OpenID Connect]

   {#create-OIDC-configuration-SSO__table_ihs_5ym_bmb}

   Todos os campos obrigatórios devem ser preenchidos no formulário do provedor de identidade OIDC.

   Antes de preencher manualmente o formulário do provedor de identidade OIDC, verifique se você já possui um perfil de entidade OAuth para o IdP OIDC.

   Se não tiver um perfil de entidade OAuth, você poderá criá-lo usando os modelos-padrão de provedor OIDC externo, como Okta, Azure e outros.

   O tipo de concessão do perfil de entidade OAuth deve conter um código de autorização. Para obter mais informações, consulte [Configurar um provedor OAuth OIDC na Now Platform](https://servicenow-prod.fluidtopics.net/m2TEzyWp_HPQs8tO_C~BLA "É possível configurar um provedor de OAuth e OIDC para aceitar tokens de identidade gerados por um provedor de OIDC terceirizado usando chamadas de API de entrada com a opção de Single Sign-On (SSO de vários provedores).").  
   Nota:  
   É possível usar os modelos de provedores de identidade de terceiros, Auth0, Azure AD, Google e Okta que estão disponíveis nos dados de demonstração do plug-in Multiple Provider Single Sign-On Installer.
   {#create-OIDC-configuration-SSO__table_lf5_c3d_4z__entry__2}

   | Propriedade | Descrição |
   |-|-|
   | Nome | Nome do registro do provedor de identidade OIDC. |
   | Ativo | Opção para ativar a configuração do IdP OIDC. Nota: Esta opção pode ser definida como ativa somente após um teste de conexão bem-sucedido. |
   | Padrão | Opção para definir a configuração IdP OIDC como padrão quando mais de uma configuração OIDC estiver disponível. |
   | Redirecionar IdP automaticamente | Opção para habilitar o redirecionamento automático dos usuários para a página de login do provedor de identidade. Este campo mostra quando a opção Definir como IdP de redirecionamento automático está definida na seção Links relacionados. Nota: Se uma nova configuração Redirecionar IdP automaticamente for ativada, o cookie glide_sso_idserá atualizado automaticamente com o novo IdP de redirecionamento automático. A propriedade do sistema glide.authenticate.sso.update.idp.cookie controla este recurso. |
   | Perfil de entidade de OIDC | Perfil de entidade OAuth para a configuração de OIDC. |
   | ServiceNow Página inicial | O URL da página de login usada para autenticação. Este campo é definido automaticamente como o URL da sua instância. O formato da URL é <kbd class="ph userinput">https://yourinstance.service-now.com/navpage.do</kbd> |
   | Redirecionamento de logout externo | O URL para onde a integração redireciona os usuários após o logout. Normalmente, o portal que é usado para SSO. Este campo é definido automaticamente como <kbd class="ph userinput">external_logout_complete.do</kbd> Por exemplo, <kbd class="ph userinput">https://yourinstance.service-now.com/external_logout_complete.do</kbd> |
   | Mostrar como opção de login | Opção para exibir o IdP OIDC como uma opção de login na página de login. A opção de login aparece como o botão login com o Provedor de identidade. |
   | Rótulo de SSO | Rótulo do IdP OIDC exibido na página de login. Este campo é exibido somente quando Mostrar como opção de login está habilitada. |
   | URL do logotipo | URL publicamente disponível que contém o logotipo do provedor IdP OIDC. Este campo é exibido somente quando Mostrar como opção de login está habilitada. |
   [Tabela 2. Campos de Provedor de identidade OIDC]

   {#create-OIDC-configuration-SSO__table_lf5_c3d_4z}
4. **Opcional:** Habilite o provisionamento automático de usuário na guia Provisionamento de usuário\>guia Provisionamento de usuário.  
   Você pode optar por habilitar o provisionamento automático de usuários durante o login do usuário. Quando o provisionamento automático de usuário está habilitado, um registro de usuário é criado automaticamente na instância da ServiceNow se ainda não existir.
   {#create-OIDC-configuration-SSO__table_bfv_frd_4z__entry__2}

   | Propriedade | Descrição |
   |-|-|
   | Provisionar usuários automaticamente | Opção para habilitar o provisionamento automático de usuários. Esta propriedade cria um usuário na tabela Usuário (sys_user) da instância quando o usuário faz a saída do IdP, mas não existe na tabela Usuário. |
   | Provisionar usando | Fonte de dados a ser usada para transformar um <kbd class="ph userinput">token de ID</kbd>, um endpoint de <kbd class="ph userinput">informações do usuário</kbd> ou um <kbd class="ph userinput">token de ID e informações de usuário</kbd> em um usuário ServiceNow. Use a lista de pesquisa para selecionar o modelo de fonte de dados predefinido e abra o registro para configurar o mapeamento da tabela de transformações. |
   | Provisionar fonte de dados | Fonte de dados do token de ID usada para provisionamento de usuário. |
   | Fonte de dados de informações do usuário | A fonte de dados do endpoint de informações do usuário usada para provisionamento de usuários. Este campo é exibido quando <kbd class="ph userinput">Informações do usuário</kbd> ou <kbd class="ph userinput">Token de ID e informações do usuário</kbd> são selecionados para o campo Provisionar usando. |
   | Atualizar usuário no próximo login | Opção para habilitar a atualização do usuário durante o próximo login. |
   | Atualizar tempo de intervalo do usuário (segundos) | Intervalo de tempo mínimo em segundos para atualizar o registro de usuário entre os logins subsequentes. Este campo é definido automaticamente para 3.600 segundos. Por exemplo, depois que um usuário faz login, o registro do usuário será atualizado após 3.600 segundos até o próximo login. Este campo está disponível somente quando o campo Atualizar usuário no próximo login está habilitado. |
   | Funções de usuário aplicadas aos usuários provisionados | Lista de funções aplicadas aos usuários recém-provisionados. |
   [Tabela 3. Campos de Provisionamento de usuário]

   {#create-OIDC-configuration-SSO__table_bfv_frd_4z}
5. Guia Entidade OIDC  
   É possível exibir e modificar a configuração do cliente OIDC e o fluxo de conexão da OIDC usando o registro da entidade.
6. Guia Configuração de provedor OIDC  
   Você pode exibir e modificar o URL de configuração amplamente conhecido do IdP OIDC ou da validação da declaração do token de ID.
7. **Opcional:** Guia Avançado  
   Scripts que são executados durante o Single Sign-on e o logout.
   {#create-OIDC-configuration-SSO__table_aqk_mnd_4z__entry__2}

   | Propriedade | Descrição |
   |-|-|
   | Script de Single Sign-on | Script que é executado durante o Single Sign-On. Esse campo é definido automaticamente como <kbd class="ph userinput">MultiSSO_OIDC_custom</kbd>. |
   | Script de logout | Script que é executado depois que o usuário faz logout. Esse campo é definido automaticamente como <kbd class="ph userinput">MultiSSO_OIDC_logout_custom</kbd>. |
   [Tabela 4. Campos de Avançado]

   {#create-OIDC-configuration-SSO__table_aqk_mnd_4z}
8. **Opcional:** Na guia "Autenticação contínua", configure os seguintes campos:  
   Nota:  
   * A guia "Autenticação contínua" só aparece quando você instala o plug-in Zero Trust -- Autenticação contínua (`com.snc.zero_trust_continuous_authentication`), que requer licença.
   * Se você estiver usando a política de autenticação contínua para proteger o acesso à tabela ou à classe de dados, consulte [Autenticação contínua](https://servicenow-prod.fluidtopics.net/c2V3__fsEl1dfq0hXf05IQ "A autenticação contínua da ServiceNow permite que você verifique novamente e autentique um usuário se ele acessar recursos protegidos por você.").

   {#create-OIDC-configuration-SSO__ul_tnd_yrx_4dc}
   {#create-OIDC-configuration-SSO__table_klg_xrx_4dc__entry__2}

   | Campo | Descrição |
   |-|-|
   | Autenticação contínua configurada | Marque a caixa de seleção para definir a configuração como ativa. |
   | URL do consumidor da autenticação contínua | Forneça o URL do consumidor do provedor de identidade. |
   | Script de autenticação contínua | Selecione o ícone de pesquisa para escolher o script fornecido pela plataforma. Nesta configuração, para OIDC Okta: ContinuousAuth_Okta_StepUp_Script |
   [Tabela 5. Autenticação contínua]

   {#create-OIDC-configuration-SSO__table_klg_xrx_4dc}
9. **Opcional:** Na guia "Aprovação de assinatura eletrônica", configure a assinatura eletrônica para o IdP OIDC.  
   Nota:  
   A guia Aprovação de assinatura eletrônica é exibida somente quando o plug-in Approval with e-Signature (com.glide.e_signature_approvals) está instalado.
   {#create-OIDC-configuration-SSO__table_zsk_gcs_1mb__entry__2}

   | Propriedade | Descrição |
   |-|-|
   | URL de estipulação do cliente, para autenticação da assinatura eletrônica | Se empregar um método personalizado para lidar com a autenticação OIDC para assinatura eletrônica, você poderá configurar seu próprio URL de consumidor. Por exemplo, se estiver usando o SSO de vários provedores, você não precisará usar esta propriedade. Este formato da URL é <kbd class="ph userinput">https://yourinstance.service-now.com/consumer.do</kbd> |
   | Largura da caixa de diálogo de autenticação | Largura da caixa de diálogo de autenticação. Esse campo é definido automaticamente para <kbd class="ph userinput">800</kbd>. |
   | Altura da caixa de diálogo de autenticação | Altura da caixa de diálogo de autenticação. Esse campo é definido automaticamente para <kbd class="ph userinput">900</kbd>. |
   [Tabela 6. Campos de aprovação de assinatura eletrônica]

   {#create-OIDC-configuration-SSO__table_zsk_gcs_1mb}
10. **Opcional:** Navegue até a página de login da instância para verificar se o IdP aparece como uma opção de login.  
    O URL deve estar no seguinte formato: <kbd class="ph userinput">https://yourinstance/login_with_sso.do?glide_sso_id=sysId_IdP</kbd>  
    Nota:  
    Se a opção Selecionado como opção de login estiver habilitada, você poderá acessar o URL de login da instância.

