【ServiceNow】SSO認証設定の設定方法

ServiceNow
DIチーム

こんにちは、ServiceNow担当のTAです。
今回は、シングルサインオン(SSO)認証の設定方法をご紹介します。

SSO認証とは、一度の認証で複数のサービスにログインできる仕組みのことです。
今回は、この便利なSSO認証を行うために、具体的にどのような設定を行えばよいかを
解説します。

なお、ここでご紹介するのは設定方法の一例です。
多くの場合は本手順で問題ありませんが、環境により設定方式が異なる可能性があります。
開発環境などで事前に動作確認を行い、設定に問題がないことをご確認ください。

SSOとは

通常は、システムごとにIDやパスワードを設定する必要がありますが、
SSOを利用すると、最初に認証した情報をもとにServiceNowなどのサービスへ
スムーズにアクセスできるようになります。

単に便利なだけでなく、IDやパスワードの管理負担を軽減できるため、
セキュリティの観点でも有効です。

 

SSO連携方式(SAML方式)やAzure側の準備について

今回は、最も一般的なSAML方式での設定をご紹介します。
Microsoft Entra ID(旧 Azure AD)を利用する場合にも、この方式を使用できます。

なお、この設定を行う場合は、Entra IDを管理している部門に設定を依頼する必要がある
ケースが多いです。
以下に、Azure側で確認される内容と、その回答例を記載します。

Q1.SAML認証方式は?

回答:SP起点
解説:ServiceNow側から認証を開始するためです。
Azureから認証が開始されるIdP起点ではありません。
SP起点での認証の場合、以下の情報を指定する必要があります。

  • 識別子
    例:https://○○インスタンス名.service-now.com
  • 応答URL
    例:https://○○インスタンス名.service-now.com/navpage.do
  • サインオンURL
    例:https://○○インスタンス名.service-now.com

 

Q2.連携データの送付はどの形式がいいですか?

回答:XML形式(もしくはフェデレーションメタデータXML)
解説:ServiceNowには、認証情報を登録する際にxmlを利用する機能があります。

 

設定方式の流れ

  1. 「Integration – Multiple Provider Single Sign-On Installer」プラグインを入れる。
  2. 左メニュー>Multi-Provider SSO>Administration>Properties に遷移。
  3. 遷移先画面でアカウント復旧用設定が可能。
    ※今回はアカウント復旧設定をしない方式。
  4. 左メニュー>Multi-Provider SSO>Identity Providers に遷移して「New」を押下。
  5. 続く画面で「SAML」を選択 ⇒少し待つと以下のような画面になる。
  6. Azure側から連携されてきたxmlデータをコピー&ペーストして「import」を押下。
  7. SSO認証によりユーザー情報のUpdateを希望しない場合、
    Update User Record Upon Each Login項目をFalseに設定する。
    (User Provisioningセクションより)
  8. Saveすると「Test Connection」ボタンが表示されるため、テストを実行し、有効化。
  9. 一度ログアウトし、SSOログインを実施。
    ※一度SSOログインをするとキャッシュが残り、以後は自動ログインとなる。
    再度認証を試したい場合は、キャッシュを消去のうえ試すこと。

 

まとめ

今回は、ServiceNowにSSO認証を設定する方法をご紹介しました。
細かい設定項目が多そうに見えますが、実際にはXMLを取り込んだ時点で、
ほとんどの作業は完了します。

さまざまな設定方法がありますが、単純にSSO認証を利用したい場合であれば、
今回ご紹介した手順で比較的簡単に設定できます。
ぜひSSO認証を活用してみてください。

ServiceNowを活用した業務改善をご検討の方は、
ぜひシステムサポートのServiceNow導入サービスをご利用ください。
ServiceNowに精通したSTSメンバーが、より良いシステム構築をご提案いたしますので、お気軽にご相談ください。

お問い合わせはこちら

記事を書いた人

DIチーム

主にServiceNowに関するお役立ち情報をお届けします!

関連記事

TOP