← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
ServiceNow (OIDC)
В этом руководстве рассказано, как настроить ServiceNow ↗ как приложение OIDC в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи ServiceNow
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
ServiceNowи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите OIDC.
- Выберите Добавить приложение.
- В Области действия, выберите атрибуты, которые Access должен отправить в ID-токене.
- В URL-адреса перенаправления, введите
https://<INSTANCE-NAME>.service-now.com/navpage.do. - (Необязательно) Включите Proof of Key Exchange (PKCE) ↗ если протокол поддерживается вашим IdP. PKCE будет выполняться при каждой попытке входа.
- Скопируйте Секрет клиента и Client ID.
- Настройте Политики доступа для приложения.
- (Необязательно) В Настройки пользовательского опыта, настройте Настройки App Launcher путём включения Включите приложение в App Launcher и в URL App Launcher, введя
https://<INSTANCE-NAME>.service-now.com. - Сохраните приложение.
2. Добавьте плагин Multiple Provider Single Sign-On Installer Plugin в ServiceNow
- В ServiceNow выберите Все.
- В строке поиска введите
System Applications, а в разделе Все доступные приложения, выберите Все. - В строке поиска введите
Integration - Multiple Provider Single Sign-On Installer. - Выберите Установить.
- Убедитесь, что Установить сейчас выбрано, и выберите Установить.
3. Добавьте и протестируйте поставщика SSO по протоколу OIDC в ServiceNow
- Выберите Все.
- В строке поиска введите
Multi-Provider SSO, и выберите Поставщики идентификации. - Выберите Новое > OpenID Connect.
- Во всплывающем окне заполните следующие поля:
- Название: Название SSO (например,
Cloudflare Access). Если не настроено иное, пользователи будут выбирать это имя при входе в ServiceNow. - Client ID: Client ID из конфигурации приложения в Cloudflare One.
- Секрет клиента: Секрет клиента из конфигурации приложения в Cloudflare One.
- Well Known Configuration URL:
https://<TEAM-DOMAIN>.cloudflareaccess.com/cdn-cgi/access/sso/oidc/<CLIENT-ID>/.well-known/openid-configuration.
- Название: Название SSO (например,
- Выберите Импорт.
- Убедитесь Активно включён
- Включите Показать как вариант входа, а для метка SSO введите метку для экрана входа пользователя, если это необходимо.
- Выберите Обновление.
4. Протестируйте интеграцию
Чтобы SSO отображался на экране входа, у вас должен быть восстановление аккаунта ↗ включена и настроена как минимум для одной учётной записи администратора. После настройки восстановления учётной записи выйдите из ServiceNow и откройте окно браузера в режиме инкогнито. Перейдите по URL-адресу вашего ServiceNow. Выберите имя SSO, которое вы только что настроили: это предложит вам войти через своего провайдера идентификации. Если интеграция прошла успешно, вернитесь на экран настройки OIDC, чтобы включить По умолчанию и/или Auto Redirect IDP.