Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification unique SAML ServiceNow


miniOrange Authentification unique ServiceNow (SSO) La solution permet un accès transparent à votre application ServiceNow à l'aide d'un seul ensemble d'informations d'identification, simplifiant ainsi le processus de connexion sur plusieurs applications. Avec l'intégration ServiceNow SSO de miniOrange, vous pouvez tirer parti de l'identité fédérée et connecter toutes vos applications, y compris ServiceNow CRM, à l'aide d'un ensemble d'informations d'identification unifié. En plus du SSO, miniOrange fournit des services robustes IAM fonctionnalités pour ServiceNow, permettant aux organisations de sécuriser l'accès à leur instance ServiceNow et de gérer efficacement l'accès des utilisateurs. Bénéficiez d'une sécurité renforcée, d'une gestion rationalisée des utilisateurs et d'une expérience de connexion transparente en mettant en œuvre ServiceNow de miniOrange Solutions SSO et les meilleures pratiques.

Avec miniOrange ServiceNow SSO, vous pouvez :

  • Améliorez l'expérience utilisateur en permettant une connexion transparente à ServiceNow sans avoir besoin de plusieurs informations d'identification.
  • Gérez sans effort l’accès des utilisateurs grâce à un contrôle centralisé
  • Intégrez facilement des sources d'identité externes telles que Azure AD, ADFS, Cognito, etc.

Obtenez une aide gratuite pour l'installation


miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour installer ou configurer la solution ServiceNow SSO dans votre environnement avec Essai gratuit 30 jours.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.



Fonctionnalités SSO prises en charge

L'intégration SAML de miniOrange ServiceNow prend en charge les fonctionnalités suivantes :

  • Connexion SSO initiée par le SP : Les utilisateurs peuvent accéder à leur compte ServiceNow via une URL ou un signet. Ils seront automatiquement redirigés vers le portail miniOrange pour se connecter. Une fois connectés, ils seront automatiquement redirigés et connectés à ServiceNow.
  • Connexion SSO initiée par l'IdP : Les utilisateurs doivent d'abord se connecter au miniOrange, puis cliquer sur l'icône ServiceNow sur le tableau de bord des applications pour accéder à ServiceNow. (Si vous avez configuré d'autres sources d'identité, vous vous connecterez à cette plate-forme).
  • Approvisionnement JIT : Permet la création automatique de comptes d'utilisateurs dans ServiceNow lorsqu'une personne se connecte pour la première fois via l'authentification Desktop SSO, IDP ou Active Directory (AD).
  • Déconnexion unique : Avec cette fonctionnalité, vous serez automatiquement déconnecté de toutes les applications connectées au fournisseur d'identité (IdP) lorsque vous vous déconnecterez de l'organisation ServiceNow ou de toute autre application.
  • Obligez les utilisateurs à se connecter via SSO : L'authentification unique peut rendre obligatoire la connexion de tous les utilisateurs à l'aide de l'authentification unique. Cela empêchera toute personne de se connecter en utilisant une autre source et de contourner le système de connexion. Personne ne pourra se connecter directement, ce qui en fait un processus simple et sécurisé.

Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Pré-requis :

  • Plus que Propriétaires d'espace de travail peut configurer SSO
  • Il n'est pris en charge que dans Business+ et Enterprise Grid

Suivez le guide étape par étape ci-dessous pour l'authentification unique (SSO) de ServiceNow.

1. Configurez ServiceNow dans miniOrange

  • Connectez-vous à miniOrange Console d'administration.
  • Allez dans Apps et cliquez sur Ajouter une application .
  • Application d'ajout d'authentification unique (SSO) ServiceNow

  • In Choisissez le type de demande, sélectionnez SAML/WS-FED du Toutes les applications menu déroulant.
  • ServiceNow Single Sign-On (SSO) choisir le type d'application

  • Recherchez ServiceNow dans la liste, si vous ne trouvez pas ServiceNow dans la liste, recherchez Customiser et vous pouvez configurer votre application dans Application SAML personnalisée.
  • ServiceNow Single Sign-On (SSO) pour gérer les applications

  • Dans l' Fonction Plug & Play onglet, entrez les détails suivants :
    • Entrer le Nom du profil comme ServiceNow.
    • Obtenez les ID d'entité SP ou émetteur à partir des métadonnées. Vous trouverez la valeur dans la première ligne par rapport à l'entityID.
    • Assurez-vous que le URL ACS est au format : https://[yourdomain].my.servicenow.com/?so=[organization_id].
    Configurer l'application ServiceNow SSO

  • Cliquez sur Suivant. Dans le Attributs Dans l'onglet, configurez les attributs suivants comme indiqué ci-dessous.
  • Configurer l'authentification unique ServiceNow : Ajouter un attribut

  • Cliquez sur Enregistrer pour configurer ServiceNow.
  • Maintenant, allez à la Métadonnées languette.
  • Sur le Métadonnées Dans l'onglet, choisissez l'une des options suivantes :
    • Si vous voulez utiliser miniOrange comme magasin d'utilisateurs (c'est-à-dire que les identités de vos employés seront stockées dans miniOrange), téléchargez le fichier de métadonnées sous miniOrange comme IdP.
    • Si vous souhaitez vous authentifier via un fournisseur d'identité externe (IdP) comme Active Directory, Okta, OneLogin, Google ou Apple ID, téléchargez le fichier de métadonnées sous Source externe en tant que fournisseur d'identité.
    ServiceNow SSO (authentification unique) miniOrange comme fournisseur d'identité

    ServiceNow SSO (authentification unique) Source externe en tant que fournisseur d'identité

  • Sous miniOrange comme IdP section, copiez le URL des métadonnées et gardez le fichier à portée de main. Vous en aurez besoin dans Step3.
  • Authentification unique (SSO) ServiceNow Sélectionnez les détails des métadonnées IDP externe ou miniOrange comme IDP

2. Configurez SAML dans Servicenow

  • Connectez-vous à ServiceNow en tant qu'administrateur système.
  • Activez le plug-in Integration - Multiple Provider Single Sign-On Installer en procédant comme suit :
    • Recherchez des plugins dans le navigateur Filtre (champ de saisie en haut à gauche).
    • Recherchez Intégration - Programme d'installation d'authentification unique pour plusieurs fournisseurs depuis la barre de recherche en haut de la page Plugins :
    • Faites un clic droit sur le bon plugin, puis sélectionnez Activer/mettre à niveau:
    • Authentification unique ServiceNow : connexion administrateur

    • Ceci termine l’installation du plug-in Multiple Provider Single Sign-On, vous permettant désormais de configurer les paramètres de Single Sign-On dans ServiceNow.
  • Recherchez SSO multi-fournisseurs dans le navigateur de filtre (champ de saisie en haut à gauche). Sélectionnez Fournisseurs d'identité.
  • Cliquez sur Mise à jour SAML2 > Nom. Sélectionner Configurer > Conception de formulaire dans le menu Actions supplémentaires.
  • Intégration ServiceNow SSO : configuration

  • Le nouveau système d’ Conception de formulaire L'onglet devrait apparaître. Met le Demande de déconnexion champ après Signer la demande d'authentification.
  • Cliquez à nouveau Enregistrer (en haut à droite). Fermez l'onglet Conception de formulaire.

3. Configurer le fournisseur dans Servicenow

  • Retour à la Fournisseurs d'identité menu. Cliquez sur Nouveau.
  • Authentification unique ServiceNow : étape de configuration du fournisseur

  • Sélectionnez le Mise à jour SAML2 option.
  • Authentification unique ServiceNow (SSO) : sélectionnez saml 2 update1

  • An Importer les métadonnées du fournisseur d'identité une boîte de dialogue contextuelle apparaît.
  • Entrez les éléments suivants URL de métadonnéesConnectez-vous au tableau de bord d'administration de miniOrange pour générer cette valeur. Cliquez sur Importer.
  • ServiceNow SSO : soumettre l'URL des métadonnées

  • Cochez Actif. Cochez Par défaut (si vous souhaitez que cette configuration SAML soit la configuration par défaut).
  • Dans le champ utilisateur, spécifiez les attributs utilisateur ServiceNow que vous comparerez à miniOrange avec SAML. Par défaut, il s'agit de user_name, mais peut être configuré pour correspondre à d'autres attributs tels que l'e-mail, en fonction de votre cas d'utilisation.
  • Entrez l'URL SingleLogoutRequest du fournisseur d'identité suivante : Connectez-vous au tableau de bord d'administration miniOrange pour générer cette variable.
  • Modifiez la liaison de protocole pour le SingleLogoutRequest de l'IDP comme suit : urne: oasis: noms: tc: SAML: 2.0: liaisons: HTTP-POST
  • Cochez Créer AuthContextClass.
  • Alias ​​de clé de signature/chiffrement : saisissez le nom d'alias que vous avez créé pour le magasin de clés SAML 2.0. Par défaut, l'intégration recherche l'alias saml2sp.
  • Mot de passe de la clé de signature/chiffrement : saisissez le mot de passe de votre magasin de clés SAML 2.0. Par défaut, le mot de passe est le même que le nom d'alias par défaut.
  • Cochez Force AuthnRequest si vous souhaitez activer Force AuthnRequest.
  • Cochez Sign LogoutRequest et décochez Auto Provisioning User.
  • Décocher Mettre à jour l'enregistrement utilisateur à chaque connexion. Vos paramètres devraient ressembler à ceci :
  • ServiceNow SSO : mettre à jour l'enregistrement de l'utilisateur

  • Cliquez à nouveau Mises à jour. Cliquez sur Générer des métadonnées: Le nouvel onglet métadonnées apparaît.
  • Enregistrez la valeur X509Certificate.
  • ServiceNow SSO Single Sign-on : enregistrer la valeur du certificat

  • Créez un fichier dans un éditeur de texte au format suivant :
                  -----BEGIN CERTIFICATE----- [votre valeur de certificat X509] -----END CERTIFICATE-----
                  
  • Enregistrez le fichier texte sous servicenow_slo.cert : et fermez le métadonnées languette.
  • Cliquez sur Test de connexion bouton dans le formulaire IDP ci-dessus pour ouvrir une nouvelle fenêtre.
  • Authentification unique (SSO) ServiceNow : cliquez sur Tester la connexion

  • Entrez maintenant vos identifiants de connexion miniOrange et cliquez sur Connexion.
  • Authentification unique ServiceNow (SSO)

  • Lorsque la connexion au test SSO est réussie, vous voyez un écran comme ci-dessous.

    À noter : Il peut être nécessaire de supprimer la valeur du champ SingleLogoutRequest du fournisseur d'identité sur l'enregistrement IdP pour une connexion de test réussie comme ci-dessous :

  • ServiceNow Single Sign-on : résultats du test de connexion SSO

  • Cliquez sur Activer à activer ci-dessus IdP.
  • Sélectionnez Propriétés sous Administration dans la barre latérale SSO multi-fournisseurs sur la gauche.
  • Cochez Activer l’authentification unique par plusieurs fournisseurs.
  • Décochez Activer l'importation automatique des utilisateurs de tous les fournisseurs d'identité dans la table des utilisateurs. Cliquez sur Enregistrer.
  • Authentification unique ServiceNow : décochez Activer l'importation automatique des utilisateurs.

4. Tester la configuration SSO

Testez la connexion SSO à votre compte ServiceNow avec miniOrange IdP :

    Utilisation de la connexion initiée par SP

    • Accédez à votre URL ServiceNow, ici il vous sera demandé soit de saisir le nom d'utilisateur, soit de cliquer sur le lien SSO qui vous redirigera vers la page de connexion miniOrange IdP.
    • Connexion à authentification unique (SSO) ServiceNow

    • Entrez vos identifiants de connexion miniOrange et cliquez sur Connexion. Vous serez automatiquement connecté à votre compte ServiceNow.

    Utilisation de la connexion initiée par IDP

    • Connectez-vous à miniOrange IdP en utilisant vos informations d'identification.
    • Authentification unique ServiceNow (SSO)

    • Sur le tableau de bord, cliquez sur ServiceNow application que vous avez ajoutée, pour vérifier la configuration SSO.
    • ServiceNow Single Sign-On (SSO) pour gérer les applications


    Vous ne parvenez pas à configurer ou à tester le SSO ?


    Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



Questions fréquemment posées


Comment miniOrange peut-il aider à configurer l'authentification unique (SSO) ServiceNow au sein d'une organisation ?

miniOrange propose un essai gratuit de 30 jours, ainsi qu'une assistance à la configuration et des conseils de ses ingénieurs système. Ils fournissent des guides de configuration détaillés et des métadonnées pour faciliter l'intégration de ServiceNow SSO avec votre fournisseur d'identité.

Quels fournisseurs d'identité et annuaires sont compatibles avec l'authentification unique (SSO) miniOrange ServiceNow ?

La solution prend en charge un large éventail de systèmes, notamment Active Directory, ADFS, OpenLDAP, Microsoft Entra ID, Okta, AWS, et bien plus encore.


Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès