INTEGRITY Dokumentace

ServiceNow (OIDC)

Tento návod popisuje, jak nakonfigurovat ServiceNow jako aplikaci OIDC v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte ServiceNow a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte OIDC.
  5. Vyberte Přidat aplikaci.
  6. V Rozsahy, vyberte atributy, které má Access odeslat v ID tokenu.
  7. V Přesměrovací adresy URL, zadejte https://<INSTANCE-NAME>.service-now.com/navpage.do.
  8. (Volitelné) Povolte Proof of Key Exchange (PKCE) pokud je protokol podporován vaším IdP. PKCE se provede při každém pokusu o přihlášení.
  9. Zkopírujte Client secret a Client ID.
  10. Nakonfigurujte Zásady Access pro aplikaci.
  11. (Volitelné) V Nastavení prostředí, nakonfigurujte Nastavení App Launcher zapnutím Povolení aplikace v App Launcher a v URL App Launcher, zadáním https://<INSTANCE-NAME>.service-now.com.
  12. Uložte aplikaci.

2. Přidejte doplněk Multiple Provider Single Sign-On Installer Plugin do ServiceNow

  1. V ServiceNow vyberte Vše.
  2. Do vyhledávacího pole zadejte System Applications, a v části Všechny dostupné aplikace, vyberte Vše.
  3. Do vyhledávacího pole zadejte Integration - Multiple Provider Single Sign-On Installer.
  4. Vyberte Instalovat.
  5. Zajistěte, aby Nainstalovat nyní je vybráno, a vyberte Instalovat.

3. Přidejte a otestujte poskytovatele SSO OIDC v ServiceNow

  1. Vyberte Vše.
  2. Do vyhledávacího pole zadejte Multi-Provider SSO, a vyberte Poskytovatelé identity.
  3. Vyberte New > OpenID Connect.
  4. Ve vyskakovacím okně vyplňte následující pole:
    • Název: Název SSO (například Cloudflare Access). Pokud není nakonfigurováno jinak, uživatelé tento název vyberou při přihlašování do ServiceNow.
    • Client ID: Client ID z konfigurace aplikace v Cloudflare One.
    • Client Secret: Client Secret z konfigurace aplikace v Cloudflare One.
    • Well Known Configuration URL: https://<TEAM-DOMAIN>.cloudflareaccess.com/cdn-cgi/access/sso/oidc/<CLIENT-ID>/.well-known/openid-configuration.
  5. Vyberte Import.
  6. Zajistěte, že Aktivní je zapnuto
  7. Zapněte Zobrazit jako možnost přihlášení, a pro Popisek SSO zadejte štítek pro přihlašovací obrazovku uživatele, pokud chcete.
  8. Vyberte Aktualizovat.

4. Otestujte integraci

Aby se SSO zobrazilo na přihlašovací obrazovce, musíte mít obnovení účtu povoleno a nakonfigurováno alespoň pro jeden účet správce. Po nakonfigurování obnovení účtu se odhlaste ze ServiceNow a otevřete okno prohlížeče v anonymním režimu. Přejděte na svou ServiceNow URL. Vyberte název SSO, který jste právě nakonfigurovali, což vás vyzve k přihlášení přes vašeho poskytovatele identity. Po úspěšné integraci se můžete vrátit na obrazovku konfigurace OIDC a zapnout Výchozí a/nebo Auto Redirect IDP.