本指南介绍如何在 Cloudflare One 中将 ServiceNow ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- ServiceNow 账户的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
ServiceNow并选择出现的相应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
https://<INSTANCE-NAME>.service-now.com - Assertion Consumer Service URL(断言使用者服务 URL):
https://<INSTANCE-NAME>.service-now.com/navpage.do - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在 ServiceNow 中,选择 All(全部)。
- 在搜索栏中输入
System Applications,然后在 **All Available Applications(所有可用应用程序)**下选择 All(全部)。 - 在搜索栏中输入
Integration - Multiple Provider Single Sign-On Installer。 - 选择 Install(安装)。
- 确保已选择 Install now(立即安装),然后选择 Install(安装)。
- 选择 All(全部)。
- 在搜索栏中输入
Multi-Provider SSO,并选择 Identity Providers(身份提供商)。 - 选择 New(新建)> SAML。
- 在弹出窗口中,确保已选择 URL。
- 将来自 Cloudflare One 应用程序配置的 **SAML Metadata endpoint(SAML 元数据端点)**粘贴到空白字段中。
- 选择 Import(导入)。
- (可选)将 **Name(名称)**字段更改为更易于识别的名称。
- 关闭 Sign AuthnRequest(签署 AuthnRequest)。
- 选择 Update(更新)。
- 在弹出窗口中,选择 Cancel(取消),然后选择 >。
- 选择您刚刚完成配置的 Name(名称)。
- 选择 Test Connection(测试连接)。
- 如果测试成功,选择 Activate(激活)。