Aplikacja internetowa ServiceNow

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

Standard SAML (Security Assertion Markup Language) pozwala użytkownikom logować się w firmowych aplikacjach internetowych przy użyciu swoich danych logowania do Google Cloud i funkcji logowania jednokrotnego.

Konfigurowanie logowania jednokrotnego przez SAML dla aplikacji ServiceNow

W tym artykule opisaliśmy sposób konfigurowania logowania jednokrotnego przez SAML dla aplikacji ServiceNow®.

Krok 1. Konfigurowanie aplikacji ServiceNow jako dostawcy usługi SAML 2.0
  1. Zaloguj się na Konsola administracyjna Google.

    Użyj swojego konta administratora (adres nie kończy się na @gmail.com).

  2. Na stronie głównej konsoli administracyjnej kliknij Zabezpieczenia a potem Skonfiguruj logowanie jednokrotne (SSO).

    Jeśli nie widzisz opcji Zabezpieczenia, kliknij Więcej ustawień u dołu strony. 

  3. Kliknij przycisk Pobierz, aby pobrać metadane dostawcy tożsamości Google oraz certyfikat X.509.
  4. Na nowej karcie przeglądarki otwórz aplikację ServiceNow.
  5. Wpisz nazwę domeny w polu „subdomain” (subdomena).
  6. Wklej skopiowany URL ServiceNow Login (Logowanie w ServiceNow) (https://www.service-now.com/SAMLRedirector/ClientSAMLLogin.aspx) w polu URL ACS.
  7. Skonfiguruj URL authnRequest (Żądanie autoryzacji).
  8. Skonfiguruj URL SingleLogout Request (Żądanie wylogowania jednokrotnego).
  9. Nie musisz wypełniać pola Logout URL (URL wylogowania). Możesz pozostawić je puste. 
  10. Wygeneruj odcisk cyfrowy SHA-1 z certyfikatu Google X.509 pobranego w kroku 3.
  11. Kliknij Save (Zapisz) i przejdź do kolejnej sekcji, aby skonfigurować Google jako dostawcę tożsamości SAML (IdP).
Krok 2. Konfigurowanie Google jako dostawcy tożsamości SAML
  1. Otwórz nową kartę przeglądarki i zaloguj się w konsoli administracyjnej jako superadministrator.
  2. Kliknij Aplikacje > Aplikacje SAML.
  3. Kliknij link Dodaj usługę/aplikację do swojej domeny lub ikonę plusa (+) w dolnym rogu strony.
    Zostanie otwarte okno Włącz logowanie jednokrotne w aplikacji SAML.
  4. Wybierz ServiceNow z listy. Wartości na stronie Informacje Google IdP zostaną wypełnione automatycznie.
  5. Informacje o konfiguracji dostawcy usługi można zebrać na dwa sposoby:

    Możesz skopiować Identyfikator jednostki i URL logowania jednokrotnego oraz pobrać Certyfikat X.509, wkleić te dane w odpowiednich polach konfiguracji dostawcy usługi, a następnie kliknąć Dalej.

    Możesz też pobrać metadane dostawcy tożsamości, przesłać je do odpowiednich pól konfiguracji dostawcy usługi, a następnie wrócić do konsoli administracyjnej i kliknąć Dalej.
  6. W oknie Podstawowe informacje o aplikacji pola Nazwa aplikacji i Opis są wypełniane automatycznie. Możesz je edytować.
  7. (Opcjonalnie) Kliknij Wybierz plik obok pola Prześlij logo, aby przesłać plik PNG lub GIF, który ma być ikoną. Ten plik powinien mieć rozmiar 256 na 256 pikseli.
  8. Kliknij Dalej.
Krok 3. Wpisywanie szczegółów dostawcy usług w konsoli administracyjnej Google
  1. W sekcji Szczegóły usługodawcy wpisz następujące adresy URL w polach Identyfikator jednostkiACS URL i URL początkowy:
            ACS URL: https://twoje-środowisko.service-now.com/navpage.do
            Identyfikator jednostki: https://twoje-środowisko.service-now.com
            URL początkowy: <pozostaw puste>
  2. Opcję Podpisana odpowiedź pozostaw odznaczoną.
    Jeśli pole Podpisana odpowiedź jest odznaczone, podpisywane jest tylko potwierdzenie. Jeśli pole Podpisana odpowiedź jest zaznaczone, podpisywana jest cała odpowiedź.
  3. Domyślną wartością w polu Identyfikator nazwy jest podstawowy adres e-mail. To pole nie obsługuje wielu wartości. Mapowanie identyfikatora nazwy możesz zmienić zgodnie ze swoimi potrzebami. Możesz też użyć niestandardowych atrybutów schematu użytkownika po utworzeniu ich przy użyciu interfejsów API pakietu Google Admin SDK. Niestandardowe atrybuty schematu użytkownika musisz utworzyć przed skonfigurowaniem aplikacji SAML Service Now. 
  4. Kliknij Dalej.
  5. (Opcjonalnie) Kliknij Dodaj nowe mapowanie i wpisz nową nazwę atrybutu, który chcesz zamapować.
  6. Korzystając z listy, najpierw wybierz kategorię, a następnie atrybut użytkownika, aby zamapować atrybut z profilu Google.
  7. Kliknij Zakończ.
Krok 4. Włączanie aplikacji ServiceNow
  1. Zaloguj się w konsoli administracyjnej.
  2. Otwórz Aplikacje > Aplikacje SAML.
  3. Wybierz ServiceNow.

    W prawym górnym rogu szarego pola kliknij Edytuj usługę Utwórz.
    Po lewej stronie pojawi się organizacja najwyższego poziomu i inne jednostki organizacyjne.

  4. Upewnij się, że identyfikatory adresów e-mail kont użytkowników ServiceNow są zgodne z identyfikatorami w domenie Google.
Krok 5. Weryfikowanie działania logowania jednokrotnego 
  1. Otwórz https://nazwa-twojej-domeny.service-now.com. Powinno nastąpić automatyczne przekierowanie na stronę logowania Google.
  2. Wpisz dane logowania.
  3. Gdy dane logowania zostaną uwierzytelnione, nastąpi automatyczne przekierowanie z powrotem do aplikacji ServiceNow.
Czy to było pomocne?
Jak możemy ją poprawić?