---
sourceDocument: Yokohama プラットフォームセキュリティ
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama プラットフォームセキュリティ

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# 認証ポリシー

# 認証ポリシー {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

認証ポリシーは、指定されたポリシー条件に基づいて認証要求を評価し、ポリシー条件評価の出力に応じてアクセスを許可または拒否します。たとえば、\[アクセス許可ポリシー\] で指定されたすべてのポリシー条件が true と評価された場合にのみ、アクセスが許可されます。
ビルトイン認証ポリシーを使用するか、セキュリティ要件に従って認証ポリシーを作成します。インスタンスのポリシーを見つけるには、次に移動します 適応認証認証ポリシーすべてのポリシー.  
注:  
どの時点でも、\[アクセスポリシーを許可\] または \[アクセスポリシーを拒否\] のいずれかを実行できますが、両方を実行することはできません。
{#authentication-policies__table_fyk_yn4_xnb__entry__2}

| ポリシー | 説明 |
|-|-|
| アクセスポリシーを許可 | デフォルトですべての認証要求を拒否します。指定されたポリシー条件に一致する認証要求のみを許可します。 |
| アクセス事前認証ポリシーを許可 | アクセス事前認証ポリシーを許可します。 |
| ローカルログイン以外のユーザーを許可 (Allow non local login users) | ローカルログイン以外のユーザーを許可するには、このポリシーを選択します。SSO 復旧フローのコンテキストで使用されます。 |
| アクセスポリシーの拒否 | デフォルトですべての認証要求を許可します。指定されたポリシー条件に一致する認証要求のみを拒否します。 |
| グローバルブロックポリシー | 認証前にユーザーと API のアクセス要求を拒否します。このポリシーは、[IP アドレスアクセス制御](https://www.servicenow.com/docs/P_EwEOb~qgn4YXDXQMjYPA "送信トラフィック、受信トラフィック、または双方向トラフィックに IP アクセス制御を適用します。一致する拒否ルールが存在し、一致する許可ルールが存在しない場合にのみ、IP アドレスがブロックされます。デフォルトでは、インスタンスへのアクセスに制限はありません。")の代わりに使用できます。 |
| セッション検証ポリシー | 認証ポリシーは、フィルター基準 (IP アドレスなど) を評価して、受信要求に対してセッションをアクティブのままにするかどうかを決定します。このポリシーのフィルター基準を設定する必要があります。 |
| ローカルログイン拒否ポリシー (Local login deny policy) | すべてのローカルログインをブロックするには、このポリシーを選択します。SSO 復旧フローのコンテキストで使用されます。 |
| ステップダウン MFA ポリシー | ユーザーが MFA 認証を必要としない場合は、デフォルトのポリシーとして \[ステップダウン MFA ポリシー\] を選択します。ステップアップ MFA ポリシーで定義されているポリシー条件が true と評価される場合、ユーザーは MFA を使用してログインする必要はありません。 |
| ステップアップ MFA ポリシー | ステップアップ MFA ポリシーで定義されたポリシー条件が true と評価される場合、MFA 認証を要求するデフォルトポリシーとして \[ステップアップ MFA ポリシー\] を選択します。 |
[ ]

{#authentication-policies__table_fyk_yn4_xnb}

