Sitzung mit hoher Sicherheit für nicht-SSO-Anmeldung
Richten Sie eine Sitzung mit hoher Sicherheit für nicht-SSO-Anmeldungen (lokal oder LDAP) mit ein ServiceNow Kontinuierliche Authentifizierung von .
Eine Sitzung mit hoher Sicherheit ist eine Sitzung, bei der ein Anwender seine Identität verifizieren und sich für einen bestimmten Zeitraum bei einem bestimmten Identitäts- oder Identitätsanbieter authentifizieren muss.
ServiceNow Mit der Funktion „kontinuierliche Authentifizierung (CA)“ können Sie Richtlinien erstellen, die eine Sitzung mit hoher Sicherheit für Anwender erstellen, die auf personenbezogene Daten (Personally Identifiable Information, PII) oder vertrauliche Daten zugreifen, oder den Zugriff auf explizite Daten beschränken, die Sie schützen möchten.
Wenn der Anwender eine Step-up-Authentifizierung (MFA) durchführt, wird eine Sitzung mit hoher Sicherheit eingerichtet, die den Anwendern die Möglichkeit bietet, auf die vom CA-Administrator geschützten Daten basierend auf der CA-Richtlinienkonfiguration zuzugreifen.
Sie können CA-Richtlinien erstellen, um die Identität der Anwender zu überprüfen und die Anwender für den Zugriff auf die von Ihnen geschützten Daten zu authentifizieren. Die Anwender, die nicht-SSO-basierte Anmeldungen durchführen (lokal oder LDAP), und wenn versucht wird, auf die geschützten Daten zuzugreifen, wird der Bildschirm „Step-up Authentication“ (MFA) zu den Anwendern aufgefordert.
Durch die Durchführung der Step-up-Authentifizierung (MFA) wird eine Sitzung mit hoher Sicherheit erstellt, die eine sichere und vertrauenswürdige Verbindung mit den Identitäten (Anwendern) herstellt, die auf die geschützten Daten zugreifen.
Eine für den Anwender eingerichtete Sitzung mit hoher Sicherheit ist auf die Länge der Sitzung mit hoher Sicherheit ( glide.zta.high_assurance.session.timeout) Systemeigenschaft. Wenn die Sitzungszeit mit hoher Sicherheit die Eigenschaftslänge überschreitet, wird der Anwender zur erneuten Authentifizierung oder zur Verstärkung der Authentifizierung aufgefordert.