Join the #BuildWithBuildAgent Challenge! Get recognized, earn exclusive swag, and inspire the ServiceNow Community with what you can build using Build Agent.  Join the Challenge.

MFA除外グループにアサインしたユーザにMFA設定が強制される

紗代近
Tera Contributor

MFA Exempted User Groupにadminロールを含むユーザをアサインしました。

これでMFAの設定が必要なくなる認識だったのですが、ID・PW入力後のログイン画面でMFAが強制されました。

ロールベースではなくグループベースのみで除外設定を実施したため、添付した画像のEnforce MFA for Username Password based UI Loginsの条件式に何かしら問題があるのかなと思っておりますがどこを是正すべきかわかりません。

MFAコンテキストの条件は以下の通りです
デフォルトポリシー:ステップアップMFAポリシー

ステップアップ MFA ポリシー:Enforce MFA for non-SSO logins

(添付画像二枚目をご参照ください)

1 REPLY 1

GlideFather
Tera Patron

Hi @紗代近,

 

I would be happy to help you but it is difficult for me as I don't understand what the screenshots display 😛

_____
This reply is 100 % GlideFather and 0 % AI