Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare ServiceNow SAML Single Sign-On


miniOrange's Accesso singolo (SSO) di ServiceNow la soluzione consente un accesso senza interruzioni alla tua applicazione ServiceNow utilizzando un singolo set di credenziali, semplificando il processo di accesso su più applicazioni. Con l'integrazione ServiceNow SSO di miniOrange, puoi sfruttare l'identità federata e connettere tutte le tue applicazioni, incluso ServiceNow CRM, utilizzando un set di credenziali unificato. Oltre a SSO, miniOrange fornisce un robusto IAM funzionalità per ServiceNow, consentendo alle organizzazioni di proteggere l'accesso alla propria istanza ServiceNow e di gestire in modo efficiente l'accesso degli utenti. Beneficia di una sicurezza migliorata, di una gestione semplificata degli utenti e di un'esperienza di accesso fluida implementando ServiceNow di miniOrange Soluzioni SSO e buone pratiche.

Con miniOrange ServiceNow SSO puoi:

  • Migliora l'esperienza utente consentendo un accesso semplice a ServiceNow senza la necessità di credenziali multiple.
  • Gestisci senza sforzo l'accesso degli utenti tramite controllo centralizzato
  • Integrazione fluida con fonti di identità esterne come Azure AD, ADFS, Cognito e altro ancora

Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per installare o configurare la soluzione ServiceNow SSO nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



Funzionalità SSO supportate

L'integrazione SAML di miniOrange ServiceNow supporta le seguenti funzionalità:

  • Accesso SSO avviato da SP: Gli utenti possono accedere al loro account ServiceNow tramite un URL o un segnalibro. Saranno automaticamente reindirizzati al portale miniOrange per l'accesso. Una volta effettuato l'accesso, saranno automaticamente reindirizzati e loggati in ServiceNow.
  • Accesso SSO avviato da IdP: Gli utenti devono prima effettuare l'accesso a miniOrange e poi cliccare sull'icona ServiceNow nella dashboard delle applicazioni per accedere a ServiceNow. (Se hai impostato altre origini identità, accederai a quella piattaforma).
  • Approvvigionamento JIT: Abilita la creazione automatica di account utente in ServiceNow quando una persona effettua l'accesso per la prima volta tramite autenticazione Desktop SSO, IDP o Active Directory (AD).
  • Disconnessione singola: Con questa funzionalità, quando esci da ServiceNow org o da qualsiasi altra app, verrai automaticamente disconnesso da tutte le applicazioni connesse al provider di identità (IdP).
  • Obbligare gli utenti ad accedere tramite SSO: Single Sign-on può rendere obbligatorio per tutti gli utenti effettuare l'accesso tramite SSO. Ciò impedirà a chiunque di effettuare l'accesso tramite qualsiasi altra fonte e bypassando il sistema di accesso. Nessuna persona potrà effettuare l'accesso diretto, rendendolo un processo snello e sicuro.

Connettiti con una fonte esterna di utenti


miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.



Prerequisiti

  • A soli Proprietari di spazi di lavoro può configurare SSO
  • È supportato solo in Business+ ed Enterprise Grid

Seguire la guida dettagliata fornita di seguito per ServiceNow Single Sign-On (SSO)

1. Configurare ServiceNow in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app ServiceNow Single Sign-On (SSO)

  • In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • ServiceNow Single Sign-On (SSO) scegli il tipo di app

  • Cercare ServiceNow nell'elenco, se non trovi ServiceNow nell'elenco, cerca costume e puoi configurare la tua applicazione in App SAML personalizzata.
  • ServiceNow Single Sign-On (SSO) gestisce le app

  • Nel Basic scheda, inserisci i seguenti dettagli:
    • Inserire il Display Nome come Servicenow.
    • Ottenere il ID entità SP o emittente dai metadati. Troverai il valore nella prima riga contro entityID.
    • Assicurarsi che la URL ACS è nel formato: https://[yourdomain].my.servicenow.com/?so=[organization_id].
    Configurare l'applicazione ServiceNow SSO

  • Fare clic su Avanti. Nel Attributi scheda, configurare i seguenti attributi come mostrato di seguito.
  • Configura ServiceNow SSO: aggiungi attributo

  • Fare clic su Salva per configurare ServiceNow.
  • Ora vai al Metadati scheda.
  • Sulla Metadati scheda, scegli una delle seguenti opzioni:
    • Se vuoi usare miniOrange come User-Store (ad esempio, le identità dei tuoi dipendenti saranno archiviate in miniOrange), scarica il file dei metadati in miniOrange come IdP.
    • Se vuoi autenticarti tramite un fornitore di identità esterno (IdP) come Active Directory, Okta, OneLogin, Google o Apple ID, scarica il file dei metadati in Fonte esterna come IdP.
    ServiceNow SSO (Single Sign-On) miniOrange come IdP

    ServiceNow SSO (Single Sign-On) Fonte esterna come IdP

  • Sotto miniOrange come IdP sezione, copia il URL dei metadati e tieni il file a portata di mano. Ti servirà in Step3.
  • ServiceNow Single Sign-On (SSO) Seleziona i dettagli dei metadati IDP esterno o miniOrange come IDP

2. Configurare SAML in Servicenow

  • Login per ServiceNow come amministratore di sistema.
  • Attiva il plugin Integrazione - Installatore Single Sign-On per più provider procedendo come segue:
    • Cerca i plugin nel navigatore Filtri (campo di immissione in alto a sinistra).
    • Cercare Integrazione - Installazione Single Sign-On per più provider dalla barra di ricerca in cima alla pagina dei Plugin:
    • Fare clic con il pulsante destro del mouse sul plugin corretto, quindi selezionare Attiva/Aggiorna:
    • ServiceNow Single Sign-on: accesso amministratore

    • Questa operazione completa l'installazione del plugin Multiple Provider Single Sign-On, consentendo ora di configurare le impostazioni Single Sign-On in ServiceNow.
  • Cercare SSO multi-provider nel navigatore Filtro (campo di input in alto a sinistra). Seleziona Provider di identità.
  • Clicca su Aggiornamento SAML2 > Nome. Seleziona Configura > Progettazione del modulo dal menu Azioni aggiuntive.
  • Integrazione ServiceNow SSO: configurazione

  • La nuova Progettazione del modulo dovrebbe apparire la scheda. Imposta la Accedi Richiesta di disconnessione campo dopo Firma AuthnRequest.
  • Clicchi Salva (in alto a destra). Chiudere la scheda Progettazione modulo.

3. Configurare il provider in Servicenow

  • Torna al Provider di identità menu. Clic Nuovo.
  • ServiceNow Single Sign-on: configurazione del passaggio del provider

  • Seleziona il Aggiornamento SAML2 1 opzione.
  • ServiceNow Single Sign-on (SSO): seleziona saml 2 update1

  • An Importa metadati del provider di identità viene visualizzata una finestra di dialogo pop-up.
  • Digita il seguente URL metadati, accedi alla dashboard di amministrazione di miniOrange per generare questo valore. Fai clic su Importa.
  • ServiceNow SSO: invia URL metadati

  • Seleziona Attivo. Seleziona Predefinito (se vuoi che questa configurazione SAML sia quella predefinita).
  • Nel campo utente, specifica gli attributi utente ServiceNow che farai corrispondere a miniOrange con SAML. Di default, questo è user_name, ma può essere configurato per corrispondere ad altri attributi come email, a seconda del tuo caso d'uso.
  • Immetti il ​​seguente URL SingleLogoutRequest del provider di identità: accedi alla dashboard di amministrazione di miniOrange per generare questa variabile.
  • Modificare il protocollo di associazione per SingleLogoutRequest dell'IDP come segue: urn:oasis:nomi:tc:SAML:2.0:associazioni:HTTP-POST
  • Selezionare Crea AuthnContextClass.
  • Alias ​​della chiave di firma/crittografia: inserisci il nome dell'alias creato per SAML 2.0 Keystore. Per impostazione predefinita, l'integrazione cerca l'alias saml2sp.
  • Password della chiave di firma/crittografia: inserisci la password per il tuo SAML 2.0 Keystore. Per impostazione predefinita, la password è la stessa del nome alias predefinito.
  • Selezionare Force AuthnRequest se si desidera abilitare Force AuthnRequest.
  • Selezionare Sign LogoutRequest e deselezionare Auto Provisioning User.
  • Deseleziona Aggiorna il record utente a ogni accessoLe tue impostazioni dovrebbero apparire così:
  • ServiceNow SSO: aggiorna il record utente

  • Clicchi Aggiornanento. Clic Genera metadati: Viene visualizzata la nuova scheda metadati.
  • Salvare il valore X509Certificate.
  • ServiceNow SSO Single Sign-on: salva il valore del certificato

  • Creare un file in un editor di testo nel seguente formato:
                  -----INIZIO CERTIFICATO----- [il tuo valore X509Certificate] -----FINE CERTIFICATO-----
                  
  • Salvare il file di testo come servicenow_slo.cert: e chiudere il metadati scheda.
  • Clicca su Test di connessione pulsante nel modulo IDP qui sopra per aprire una nuova finestra.
  • ServiceNow Single Sign-On (SSO): fare clic su Test Connection

  • Ora inserisci le tue credenziali di accesso miniOrange e clicca su Accedi.
  • Accesso singolo (SSO) di ServiceNow

  • Una volta completata correttamente la connessione di prova SSO, verrà visualizzata una schermata come quella sottostante.

    Nota: Potrebbe essere necessario rimuovere il valore del campo SingleLogoutRequest dell'Identity Provider nel record IdP per una connessione di prova riuscita come di seguito:

  • ServiceNow Single Sign-on: risultati del test di accesso SSO

  • Fare clic su Attivare per attivare sopra IdP.
  • Selezionare Proprietà in Amministrazione dalla barra laterale Multi-Provider SSO sulla sinistra.
  • Selezionare Abilita SSO per più provider.
  • Deseleziona Abilita importazione automatica degli utenti da tutti i provider di identità nella tabella degli utenti. Fai clic su Salva.
  • ServiceNow Single Sign-on: deseleziona Abilita importazione automatica degli utenti

4. Testare la configurazione SSO

Prova l'accesso SSO al tuo account ServiceNow con miniOrange IdP:

    Utilizzo dell'accesso avviato da SP

    • Accedi al tuo URL ServiceNow, qui ti verrà chiesto di inserire il nome utente o di cliccare sul link SSO che ti reindirizzerà alla pagina di accesso miniOrange IdP.
    • Accesso Single Sign-On (SSO) di ServiceNow

    • Inserisci le tue credenziali di accesso miniOrange e clicca su Accedi. Verrai automaticamente loggato nel tuo account ServiceNow.

    Utilizzo dell'accesso avviato da IDP

    • Accedi a miniOrange IdP utilizzando le tue credenziali.
    • Accesso singolo (SSO) di ServiceNow

    • Nella dashboard, fare clic su ServiceNow applicazione che hai aggiunto, per verificare la configurazione SSO.
    • ServiceNow Single Sign-On (SSO) gestisce le app


    Non riesci a configurare o testare l'SSO?


    Contattaci o inviare un'e-mail a idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Domande frequenti


In che modo miniOrange può aiutare a configurare ServiceNow SSO in un'organizzazione?

miniOrange offre una prova gratuita di 30 giorni, oltre a consulenza e assistenza per la configurazione da parte dei suoi ingegneri di sistema. Forniscono guide di configurazione dettagliate e metadati per aiutarti a integrare correttamente ServiceNow SSO con il tuo provider di identità.

Quali provider di identità e directory sono compatibili con miniOrange ServiceNow SSO?

La soluzione supporta un'ampia gamma, tra cui Active Directory, ADFS, OpenLDAP, Microsoft Entra ID, Okta, AWS e altro ancora.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso