【ServiceNow】SSO認証設定の設定方法
こんにちは、ServiceNow担当のTAです。
今回は、シングルサインオン(SSO)認証の設定方法をご紹介します。
SSO認証とは、一度の認証で複数のサービスにログインできる仕組みのことです。
今回は、この便利なSSO認証を行うために、具体的にどのような設定を行えばよいかを
解説します。
なお、ここでご紹介するのは設定方法の一例です。
多くの場合は本手順で問題ありませんが、環境により設定方式が異なる可能性があります。
開発環境などで事前に動作確認を行い、設定に問題がないことをご確認ください。
SSOとは
通常は、システムごとにIDやパスワードを設定する必要がありますが、
SSOを利用すると、最初に認証した情報をもとにServiceNowなどのサービスへ
スムーズにアクセスできるようになります。
単に便利なだけでなく、IDやパスワードの管理負担を軽減できるため、
セキュリティの観点でも有効です。
SSO連携方式(SAML方式)やAzure側の準備について
今回は、最も一般的なSAML方式での設定をご紹介します。
Microsoft Entra ID(旧 Azure AD)を利用する場合にも、この方式を使用できます。
なお、この設定を行う場合は、Entra IDを管理している部門に設定を依頼する必要がある
ケースが多いです。
以下に、Azure側で確認される内容と、その回答例を記載します。
Q1.SAML認証方式は?
回答:SP起点
解説:ServiceNow側から認証を開始するためです。
Azureから認証が開始されるIdP起点ではありません。
SP起点での認証の場合、以下の情報を指定する必要があります。
- 識別子
例:https://○○インスタンス名.service-now.com
- 応答URL
例:https://○○インスタンス名.service-now.com/navpage.do - サインオンURL
例:https://○○インスタンス名.service-now.com
Q2.連携データの送付はどの形式がいいですか?
回答:XML形式(もしくはフェデレーションメタデータXML)
解説:ServiceNowには、認証情報を登録する際にxmlを利用する機能があります。
設定方式の流れ
- 「Integration – Multiple Provider Single Sign-On Installer」プラグインを入れる。
- 左メニュー>Multi-Provider SSO>Administration>Properties に遷移。
- 遷移先画面でアカウント復旧用設定が可能。
※今回はアカウント復旧設定をしない方式。

- 左メニュー>Multi-Provider SSO>Identity Providers に遷移して「New」を押下。
- 続く画面で「SAML」を選択 ⇒少し待つと以下のような画面になる。

- Azure側から連携されてきたxmlデータをコピー&ペーストして「import」を押下。

- SSO認証によりユーザー情報のUpdateを希望しない場合、
Update User Record Upon Each Login項目をFalseに設定する。
(User Provisioningセクションより) - Saveすると「Test Connection」ボタンが表示されるため、テストを実行し、有効化。
- 一度ログアウトし、SSOログインを実施。
※一度SSOログインをするとキャッシュが残り、以後は自動ログインとなる。
再度認証を試したい場合は、キャッシュを消去のうえ試すこと。
まとめ
今回は、ServiceNowにSSO認証を設定する方法をご紹介しました。
細かい設定項目が多そうに見えますが、実際にはXMLを取り込んだ時点で、
ほとんどの作業は完了します。
さまざまな設定方法がありますが、単純にSSO認証を利用したい場合であれば、
今回ご紹介した手順で比較的簡単に設定できます。
ぜひSSO認証を活用してみてください。
ServiceNowを活用した業務改善をご検討の方は、
ぜひシステムサポートのServiceNow導入サービスをご利用ください。
ServiceNowに精通したSTSメンバーが、より良いシステム構築をご提案いたしますので、お気軽にご相談ください。





