コンテンツにスキップ

ServiceNow (OIDC)

Last reviewed: 3 months ago

このガイドでは、Cloudflare Zero TrustでOIDCアプリケーションとしてServiceNowを構成する方法について説明します。

前提条件

1. Cloudflare Zero TrustにSaaSアプリケーションを追加する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. SaaSを選択します。
  3. ApplicationServiceNowと入力し、表示される対応するテキストボックスを選択します。
  4. 認証プロトコルとしてOIDCを選択します。
  5. Add applicationを選択します。
  6. Scopesで、AccessがIDトークンに送信する属性を選択します。
  7. Redirect URLshttps://<INSTANCE-NAME>.service-now.com/navpage.doと入力します。
  8. (オプション)プロトコルがIdPによってサポートされている場合、Proof of Key Exchange (PKCE)を有効にします。PKCEはすべてのログイン試行で実行されます。
  9. Client secretClient IDをコピーします。
  10. Save configurationを選択します。
  11. (オプション)Enable App in App Launcherをオンにし、App Launcher URLhttps://<INSTANCE-NAME>.service-now.comと入力して、App Launcher設定を構成します。
  12. アプリケーションのAccess policiesを構成します。
  13. Doneを選択します。

2. ServiceNowにMultiple Provider Single Sign-On Installerプラグインを追加する

  1. ServiceNowでAllを選択します。
  2. 検索バーにSystem Applicationsと入力し、All Available Applicationsの下でAllを選択します。
  3. 検索バーにIntegration - Multiple Provider Single Sign-On Installerと入力します。
  4. Installを選択します。
  5. Install nowが選択されていることを確認し、Installを選択します。

3. ServiceNowにOIDC SSOプロバイダーを追加してテストする

  1. Allを選択します。
  2. 検索バーにMulti-Provider SSOと入力し、Identity Providersを選択します。
  3. New > OpenID Connectを選択します。
  4. ポップアップで、以下のフィールドに入力します:
    • Name: SSOの名前(例:Cloudflare Access)。特に設定されていない限り、ユーザーはServiceNowにサインインする際にこの名前を選択します。
    • Client ID: Cloudflare Zero Trustのアプリケーション構成からのClient ID
    • Client Secret: Cloudflare Zero Trustのアプリケーション構成からのClient Secret
    • Well Known Configuration URL: https://<TEAM-DOMAIN>.cloudflareaccess.com/cdn-cgi/access/sso/oidc/<CLIENT-ID>/.well-known/openid-configuration
  5. Importを選択します。
  6. Activeがオンになっていることを確認します。
  7. Show as Login optionをオンにし、SSO labelにユーザーログイン画面用のラベルを入力します(必要に応じて)。
  8. Updateを選択します。

4. 統合をテストする

SSOがログイン画面に表示されるためには、少なくとも1つの管理者アカウントに対してアカウント回復が有効で構成されている必要があります。アカウント回復が構成された後、ServiceNowからログアウトし、シークレットブラウザウィンドウを開きます。ServiceNowのURLに移動します。先ほど構成したSSO名を選択すると、アイデンティティプロバイダーでサインインするように促されます。統合が成功すると、OIDC構成画面に戻り、Defaultおよび/またはAuto Redirect IDPをオンにすることができます。