INTEGRITY Документация

ServiceNow (OIDC)

В этом руководстве рассказано, как настроить ServiceNow как приложение OIDC в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите ServiceNow и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите OIDC.
  5. Выберите Добавить приложение.
  6. В Области действия, выберите атрибуты, которые Access должен отправить в ID-токене.
  7. В URL-адреса перенаправления, введите https://<INSTANCE-NAME>.service-now.com/navpage.do.
  8. (Необязательно) Включите Proof of Key Exchange (PKCE) если протокол поддерживается вашим IdP. PKCE будет выполняться при каждой попытке входа.
  9. Скопируйте Секрет клиента и Client ID.
  10. Настройте Политики доступа для приложения.
  11. (Необязательно) В Настройки пользовательского опыта, настройте Настройки App Launcher путём включения Включите приложение в App Launcher и в URL App Launcher, введя https://<INSTANCE-NAME>.service-now.com.
  12. Сохраните приложение.

2. Добавьте плагин Multiple Provider Single Sign-On Installer Plugin в ServiceNow

  1. В ServiceNow выберите Все.
  2. В строке поиска введите System Applications, а в разделе Все доступные приложения, выберите Все.
  3. В строке поиска введите Integration - Multiple Provider Single Sign-On Installer.
  4. Выберите Установить.
  5. Убедитесь, что Установить сейчас выбрано, и выберите Установить.

3. Добавьте и протестируйте поставщика SSO по протоколу OIDC в ServiceNow

  1. Выберите Все.
  2. В строке поиска введите Multi-Provider SSO, и выберите Поставщики идентификации.
  3. Выберите Новое > OpenID Connect.
  4. Во всплывающем окне заполните следующие поля:
    • Название: Название SSO (например, Cloudflare Access). Если не настроено иное, пользователи будут выбирать это имя при входе в ServiceNow.
    • Client ID: Client ID из конфигурации приложения в Cloudflare One.
    • Секрет клиента: Секрет клиента из конфигурации приложения в Cloudflare One.
    • Well Known Configuration URL: https://<TEAM-DOMAIN>.cloudflareaccess.com/cdn-cgi/access/sso/oidc/<CLIENT-ID>/.well-known/openid-configuration.
  5. Выберите Импорт.
  6. Убедитесь Активно включён
  7. Включите Показать как вариант входа, а для метка SSO введите метку для экрана входа пользователя, если это необходимо.
  8. Выберите Обновление.

4. Протестируйте интеграцию

Чтобы SSO отображался на экране входа, у вас должен быть восстановление аккаунта включена и настроена как минимум для одной учётной записи администратора. После настройки восстановления учётной записи выйдите из ServiceNow и откройте окно браузера в режиме инкогнито. Перейдите по URL-адресу вашего ServiceNow. Выберите имя SSO, которое вы только что настроили: это предложит вам войти через своего провайдера идентификации. Если интеграция прошла успешно, вернитесь на экран настройки OIDC, чтобы включить По умолчанию и/или Auto Redirect IDP.