← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
ServiceNow (OIDC)
Tento návod popisuje, jak nakonfigurovat ServiceNow ↗ jako aplikaci OIDC v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu ServiceNow
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
ServiceNowa vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte OIDC.
- Vyberte Přidat aplikaci.
- V Rozsahy, vyberte atributy, které má Access odeslat v ID tokenu.
- V Přesměrovací adresy URL, zadejte
https://<INSTANCE-NAME>.service-now.com/navpage.do. - (Volitelné) Povolte Proof of Key Exchange (PKCE) ↗ pokud je protokol podporován vaším IdP. PKCE se provede při každém pokusu o přihlášení.
- Zkopírujte Client secret a Client ID.
- Nakonfigurujte Zásady Access pro aplikaci.
- (Volitelné) V Nastavení prostředí, nakonfigurujte Nastavení App Launcher zapnutím Povolení aplikace v App Launcher a v URL App Launcher, zadáním
https://<INSTANCE-NAME>.service-now.com. - Uložte aplikaci.
2. Přidejte doplněk Multiple Provider Single Sign-On Installer Plugin do ServiceNow
- V ServiceNow vyberte Vše.
- Do vyhledávacího pole zadejte
System Applications, a v části Všechny dostupné aplikace, vyberte Vše. - Do vyhledávacího pole zadejte
Integration - Multiple Provider Single Sign-On Installer. - Vyberte Instalovat.
- Zajistěte, aby Nainstalovat nyní je vybráno, a vyberte Instalovat.
3. Přidejte a otestujte poskytovatele SSO OIDC v ServiceNow
- Vyberte Vše.
- Do vyhledávacího pole zadejte
Multi-Provider SSO, a vyberte Poskytovatelé identity. - Vyberte New > OpenID Connect.
- Ve vyskakovacím okně vyplňte následující pole:
- Název: Název SSO (například
Cloudflare Access). Pokud není nakonfigurováno jinak, uživatelé tento název vyberou při přihlašování do ServiceNow. - Client ID: Client ID z konfigurace aplikace v Cloudflare One.
- Client Secret: Client Secret z konfigurace aplikace v Cloudflare One.
- Well Known Configuration URL:
https://<TEAM-DOMAIN>.cloudflareaccess.com/cdn-cgi/access/sso/oidc/<CLIENT-ID>/.well-known/openid-configuration.
- Název: Název SSO (například
- Vyberte Import.
- Zajistěte, že Aktivní je zapnuto
- Zapněte Zobrazit jako možnost přihlášení, a pro Popisek SSO zadejte štítek pro přihlašovací obrazovku uživatele, pokud chcete.
- Vyberte Aktualizovat.
4. Otestujte integraci
Aby se SSO zobrazilo na přihlašovací obrazovce, musíte mít obnovení účtu ↗ povoleno a nakonfigurováno alespoň pro jeden účet správce. Po nakonfigurování obnovení účtu se odhlaste ze ServiceNow a otevřete okno prohlížeče v anonymním režimu. Přejděte na svou ServiceNow URL. Vyberte název SSO, který jste právě nakonfigurovali, což vás vyzve k přihlášení přes vašeho poskytovatele identity. Po úspěšné integraci se můžete vrátit na obrazovku konfigurace OIDC a zapnout Výchozí a/nebo Auto Redirect IDP.