---
sourceDocument: Zurich Mobile Configuration e navegação
sourceDocumentLink: https://www.servicenow.com/docs/r/pt-BR/zurich/mobile

 Release :

    - zurich

ft:locale :

    - pt-BR

ft:publication_title :

    - Zurich Mobile Configuration e navegação

ft:clusterId :

    - mobile

bundleId :

    - mobile

workflow :

    - Platform


---

# Autenticação de usuário

# Autenticação de usuário para ServiceNow aplicativos para celular {#ariaid-title1}

* Versão de lançamento: Zurich
* 
* Atualizado 31 de jul. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

ServiceNow Os aplicativos para celular são compatíveis com autenticação de plataforma usando OAuth 2,0. Os mecanismos de autenticação incluem SSO de vários provedores, MFA, LDAP, banco de dados local e Resumo.

## Autenticação do AppAuth {#sg-mobile-identity-access-mgmt__section_ir4_gjz_cgb}

. ServiceNow Os aplicativos para celular usam uma nova metodologia de autenticação chamada AppAuth. O AppAuth usa um navegador móvel externo para fazer login do usuário. As etapas a seguir detalham o login usando o AppAuth.

1. O cliente cria e registra um segredo chamado `code_verifier `e derivam uma versão transformada `(code_verifier) `(conhecido como `code_challenge `). Isso `code_challenge `É enviado na solicitação de autorização OAuth 2,0 junto com o método de transformação `t_m `.
2. O endpoint de autorização responde como de costume, mas registra `(code_verifier) `e o método de transformação.
3. Em seguida, o cliente envia o código de autorização na solicitação de token de acesso como de costume, mas inclui o. `code_verifier `segredo gerado nas etapas anteriores.
4. O servidor de autorização se transforma `code_verifier `e compara com `(code_verifier) `das etapas anteriores. O acesso será negado se não forem iguais.
{#sg-mobile-identity-access-mgmt__ol_xvm_hjz_cgb}  
Figura 1. Fluxo de protocolo abstrato

## Single Sign-on {#sg-mobile-identity-access-mgmt__section_axc_kgt_ddb}

ServiceNow os aplicativos para celular exigem single sign-on de vários provedores para usar autenticação externa. O plug-in SSO de vários provedores \[com.snc.integration.sso.multi.installer\] fornece suporte à autenticação SAML. O processo de login (AppAuth) usa este plug-in para redirecionar o usuário para a página de login do IdP (provedor SAML) ao usar o SAML.

Para obter mais informações sobre este plug-in, consulte [Single Sign-on externo (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=zurich&pubname=zurich-platform-security&ft:locale=en-US).

Para obter mais informações sobre como configurar SSO de vários provedores, consulte [Multi-Provider single sign-on (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=zurich&pubname=zurich-platform-security&ft:locale=en-US).

## Autenticação multifator {#sg-mobile-identity-access-mgmt__section_rdp_3jt_ddb}

Os usuários podem acessar a instância por meio da autenticação multifator usando o plug-in MFA \[com.snc.integration.multifactor.authentication\]. Os usuários são direcionados para a página de login depois de selecionar sua instância em um aplicativo para celular.  
Figura 2. Página de login multifator no aplicativo Mobile Agent

Para obter detalhes sobre como configurar a autenticação multifator, consulte [Propriedades do sistema de autenticação multifator](https://www.servicenow.com/docs/access?context=mfa-properties&version=zurich&pubname=zurich-platform-security&ft:locale=en-US)

## LDAP {#sg-mobile-identity-access-mgmt__section_b5v_tjt_ddb}

Use a autenticação LDAP para obter acesso usando credenciais LDAP. O usuário vê a mesma página de login que o login local (baseado em banco de dados), mas o back-end do servidor LDAP exclui a autenticação. Para obter mais informações sobre a configuração LDAP, consulte [Lightweight Directory Access Protocol integration](https://www.servicenow.com/docs/access?context=c_LDAPIntegration&version=zurich&pubname=zurich-platform-security&ft:locale=en-US).

## Banco de dados local {#sg-mobile-identity-access-mgmt__section_hmh_mkt_ddb}

O nome de usuário e a senha no registro do usuário no banco de dados da instância.

## Não oficialmente compatível {#sg-mobile-identity-access-mgmt__section_sxy_tkt_ddb}

* Kerberos
* Autenticação baseada em certificado (o navegador externo do AppAuth pode resolver alguns mecanismos baseados em certificados)
{#sg-mobile-identity-access-mgmt__ul_zy5_bnt_ddb}

