¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar el inicio de sesión único SAML de ServiceNow


mininaranja Inicio de sesión único (SSO) de ServiceNow La solución permite un acceso perfecto a su aplicación ServiceNow utilizando un único conjunto de credenciales, simplificando el proceso de inicio de sesión en múltiples aplicaciones. Con la integración de ServiceNow SSO de miniOrange, puede aprovechar la identidad federada y conectar todas sus aplicaciones, incluido ServiceNow CRM, utilizando un conjunto unificado de credenciales. Además de SSO, miniOrange proporciona una sólida IAM funciones para ServiceNow, que permiten a las organizaciones proteger el acceso a su instancia de ServiceNow y administrar de manera eficiente el acceso de los usuarios. Benefíciese de una seguridad mejorada, una gestión de usuarios optimizada y una experiencia de inicio de sesión perfecta implementando ServiceNow de miniOrange Soluciones SSO y mejores prácticas.

Con miniOrange ServiceNow SSO, puede:

  • Mejore la experiencia del usuario al permitir un inicio de sesión fluido en ServiceNow sin la necesidad de múltiples credenciales.
  • Administre sin esfuerzo el acceso de los usuarios a través del control centralizado
  • Integre sin problemas con fuentes de identidad externas como Azure AD, ADFS, Cognito y más

Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para instalar o configurar la solución ServiceNow SSO en su entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



Funciones de SSO admitidas

La integración SAML de miniOrange ServiceNow admite las siguientes funciones:

  • Inicio de sesión SSO iniciado por el SP: Los usuarios pueden acceder a su cuenta ServiceNow a través de una URL o un marcador. Serán redirigidos automáticamente al portal miniOrange para iniciar sesión. Una vez que hayan iniciado sesión, serán redirigidos automáticamente e iniciarán sesión en ServiceNow.
  • Inicio de sesión SSO iniciado por IdP: Los usuarios deben iniciar sesión en miniOrange primero y luego hacer clic en el ícono ServiceNow en el panel de aplicaciones para acceder a ServiceNow. (Si ha configurado más fuentes de identidad, iniciará sesión en esa plataforma).
  • Aprovisionamiento JIT: Habilita la creación automática de cuentas de usuario en ServiceNow cuando una persona inicia sesión por primera vez mediante autenticación SSO de escritorio, IDP o Active Directory (AD).
  • Cierre de sesión único: Con esta función, se cerrará automáticamente su sesión en todas las aplicaciones que estén conectadas con el proveedor de identidad (IdP) cuando cierre sesión en la organización ServiceNow o en cualquier otra aplicación.
  • Ordene a los usuarios que inicien sesión mediante SSO: El inicio de sesión único puede hacer que sea obligatorio que todos los usuarios inicien sesión mediante SSO. Esto evitará que cualquier persona inicie sesión utilizando cualquier otra fuente y evitando el sistema de inicio de sesión. Ninguna persona podrá iniciar sesión directamente, lo que lo convierte en un proceso ágil y seguro.

Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



Requisitos previos

  • Sólo Propietarios del espacio de trabajo puede configurar SSO
  • Solo es compatible con Business+ y Enterprise Grid

Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de ServiceNow

1. Configurar ServiceNow en miniOrange

  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de ServiceNow

  • In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
  • ServiceNow Single Sign-On (SSO) elija el tipo de aplicación

  • Busque Service Now, en la lista, si no encuentra ServiceNow en la lista, busque personalizado y puedes configurar tu aplicación en Aplicación SAML personalizada.
  • ServiceNow Single Sign-On (SSO) administra aplicaciones

  • En la sección Básico pestaña, ingrese los siguientes detalles:
    • Escriba el Nombre que se ve en la pagina como Servicenow.
    • Obten el ID de entidad SP o emisor de los metadatos. Encontrará el valor en la primera línea junto al ID de entidad.
    • Asegúrese de que URL de ACS está en el formato: https://[yourdomain].my.servicenow.com/?so=[organization_id].
    Configurar la aplicación ServiceNow SSO

  • Haga clic en Siguiente. En la Atributos Pestaña, configure los siguientes atributos como se muestra a continuación.
  • Configurar el inicio de sesión único (SSO) de ServiceNow: Agregar atributo

  • Haga clic en Guardar para configurar ServiceNow.
  • Ahora ve al metadatos .
  • En la metadatos Pestaña, elija una de las siguientes opciones:
    • Si quieres usar miniOrange como tienda de usuario (es decir, las identidades de sus empleados se almacenarán en miniOrange), descargue el archivo de metadatos en miniOrange como proveedor de identidad.
    • Si desea autenticarse a través de un Proveedor de identidad externo (IdP) como Active Directory, Okta, OneLogin, Google o Apple ID, descargue el archivo de metadatos en Fuente externa como IdP.
    ServiceNow SSO (inicio de sesión único) miniOrange como IdP

    ServiceNow SSO (inicio de sesión único) Fuente externa como IdP

  • En miniOrange como proveedor de identidad sección, copie el URL de metadatos y ten el archivo a mano. Lo necesitarás en Step3.
  • Inicio de sesión único (SSO) de ServiceNow Seleccione los detalles de metadatos del IDP externo o miniOrange como IDP

2. Configurar SAML en Servicenow

  • Inicie sesión para Service Now, como administrador del sistema.
  • Active la integración: complemento del instalador de inicio de sesión único de múltiples proveedores haciendo lo siguiente:
    • Busque complementos en el navegador de filtros (campo de entrada superior izquierdo).
    • Busque Integración: instalador de inicio de sesión único para múltiples proveedores desde la barra de búsqueda en la parte superior de la página Complementos:
    • Haga clic derecho en el complemento correcto, luego seleccione Activar/Actualizar:
    • Inicio de sesión único de ServiceNow: inicio de sesión de administrador

    • Esto completa la instalación del complemento de inicio de sesión único de múltiples proveedores, lo que le permite ahora configurar los ajustes de inicio de sesión único dentro de ServiceNow.
  • Busque SSO multiproveedor En el navegador de filtros (campo de entrada superior izquierdo). Seleccione Proveedores de identidad.
  • Haga clic en el botón Actualización SAML2 > Nombre. Seleccionar Configurar > Diseño de formulario desde el menú Acciones adicionales.
  • Integración de ServiceNow SSO: configuración

  • El nuevo edificio corporativo de Diseño de formularios Debería aparecer la pestaña. Selecciona el Iniciar sesiónSolicitud de cierre de sesión campo después Firmar solicitud de autenticación.
  • Haga clic en Guardar (parte superior derecha). Cierre la pestaña Diseño de formulario.

3. Configurar proveedor en Servicenow

  • Regrese a la pestaña Proveedores de identidad menú. Hacer clic Nuevo.
  • Inicio de sesión único de ServiceNow: paso Configurar proveedor

  • Seleccione el elemento Actualización SAML2 .
  • Inicio de sesión único (SSO) de ServiceNow: seleccione saml 2 update1

  • An Importar metadatos del proveedor de identidad Aparece un diálogo emergente.
  • Introduzca la siguiente URL de metadatosInicie sesión en el panel de administración de miniOrange para generar este valor. Haga clic en Importar.
  • ServiceNow SSO: enviar URL de metadatos

  • Marque Activo. Marque Predeterminada (si desea que esta configuración SAML sea la predeterminada).
  • En el campo de usuario, especifique los atributos de usuario de ServiceNow que comparará con miniOrange con SAML. De forma predeterminada, es nombre_usuario, pero se puede configurar para que coincida con otros atributos, como el correo electrónico, según su caso de uso.
  • Ingrese la siguiente URL SingleLogoutRequest del proveedor de identidad: inicie sesión en el panel de administración miniOrange para generar esta variable.
  • Cambie el enlace de protocolo para SingleLogoutRequest del IDP a lo siguiente: urna:oasis:nombres:tc:SAML:2.0:bindings:HTTP-POST
  • Marque Crear AuthnContextClass.
  • Alias ​​de clave de firma/cifrado: introduzca el nombre de alias que creó para el almacén de claves SAML 2.0. De forma predeterminada, la integración busca el alias saml2sp.
  • Contraseña de clave de firma/cifrado: ingrese la contraseña de su almacén de claves SAML 2.0. De forma predeterminada, la contraseña es la misma que el nombre de alias predeterminado.
  • Marque Forzar AuthnRequest si desea habilitar Forzar AuthnRequest.
  • Marque Firmar solicitud de cierre de sesión y desmarque Usuario de aprovisionamiento automático.
  • Desmarcar Actualizar el registro de usuario en cada inicio de sesión. Tu configuración debería verse así:
  • ServiceNow SSO: actualizar registro de usuario

  • Haga clic en Actualizar. Haga clic en Generar metadatos: Aparece la nueva pestaña de metadatos.
  • Guarde el valor del certificado X509.
  • Inicio de sesión único SSO de ServiceNow: guarde el valor del certificado

  • Cree un archivo en un editor de texto en el siguiente formato:
                  -----INICIO DEL CERTIFICADO----- [el valor de su certificado X509] -----FIN DEL CERTIFICADO-----
                  
  • Guarde el archivo de texto como servicenow_slo.cert: y cierre el metadatos .
  • Haga clic en el botón Conexión de prueba Botón en el formulario IDP arriba para abrir una nueva ventana.
  • Inicio de sesión único (SSO) de ServiceNow: haga clic en Probar conexión

  • Ahora, ingrese sus credenciales de inicio de sesión de miniOrange y haga clic en Iniciar sesión.
  • Inicio de sesión único (SSO) de ServiceNow

  • Cuando la conexión de prueba SSO sea exitosa, verá una pantalla como la siguiente.

    Nota: Es posible que sea necesario eliminar el valor del campo SingleLogoutRequest del proveedor de identidad en el registro de IdP para una conexión de prueba exitosa como se muestra a continuación:

  • Resultados de la prueba de inicio de sesión SSO de ServiceNow Single Sign-on

  • Haga clic en Activa para activar el IdP anterior.
  • Seleccione Propiedades en Administración en la barra lateral SSO de múltiples proveedores a la izquierda.
  • Marque Habilitar SSO de múltiples proveedores.
  • Desmarque Habilitar importación automática de usuarios de todos los proveedores de identidad en la tabla de usuarios. Hacer clic Guardar.
  • Inicio de sesión único de ServiceNow: desmarque Habilitar importación automática de usuarios

4. Pruebe la configuración de SSO

Pruebe el inicio de sesión SSO en su cuenta ServiceNow con miniOrange IdP:

    Uso del inicio de sesión iniciado por SP

    • Vaya a su URL de ServiceNow, aquí se le pedirá que ingrese el nombre de usuario o haga clic en el enlace SSO que lo redireccionará a la página de inicio de sesión de IdP de miniOrange.
    • Inicio de sesión de inicio de sesión único (SSO) de ServiceNow

    • Ingrese su credencial de inicio de sesión miniOrange y haga clic en Iniciar sesión. Iniciará sesión automáticamente en su cuenta ServiceNow.

    Uso del inicio de sesión iniciado por IDP

    • Inicie sesión en miniOrange IdP con sus credenciales.
    • Inicio de sesión único (SSO) de ServiceNow

    • En el Tablero, haga clic en Service Now, aplicación que ha agregado, para verificar la configuración de SSO.
    • ServiceNow Single Sign-On (SSO) administra aplicaciones


    ¿No puedes configurar o probar SSO?


    Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.



Preguntas frecuentes


¿Cómo puede miniOrange ayudar a configurar el inicio de sesión único (SSO) de ServiceNow en una organización?

miniOrange ofrece una prueba gratuita de 30 días, además de asesoramiento y asistencia para la configuración por parte de sus ingenieros de sistemas. Proporcionan guías de configuración detalladas y metadatos para facilitar la integración exitosa del SSO de ServiceNow con su proveedor de identidad.

¿Qué proveedores de identidad y directorios son compatibles con miniOrange ServiceNow SSO?

La solución admite una amplia gama, incluidos Active Directory, ADFS, OpenLDAP, Microsoft Entra ID, Okta, AWS y más.


Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso