Konfigurieren Sie die Multifaktor-Authentifizierung mit Single Sign-on
Konfigurieren Sie die Multifaktor-Authentifizierung (MFA) mit einem Single Sign-on (SSO)-Anbieter für Ihren ServiceNowInstanz.
Da sich viele Anwender in Ihrer Organisation bei Ihrem Unternehmensnetzwerk anmelden und auf zugreifen ServiceNowInstanz besteht ein stärkerer Bedarf an einer sicheren Authentifizierung.
MFA mit der Kombination aus SSO bietet eine verbesserte Sicherheit für Ihre Instanz. Diese Fähigkeit bietet Flexibilität, MFA für Anwender bedingt zu aktivieren.
- ServiceNow MFA wird erzwungen, nachdem der Anwender nach der erfolgreichen Authentifizierung beim Identitätsanbieter umgeleitet wurde.
- MFA wurde vor dem Release in San Diego nicht mit SSO erzwungen.
Wenn Sie Ihren externen Anwendern beispielsweise ein zusätzliches Sicherheitsprotokoll geben möchten, können Sie MFA nur für diese Anwender erzwingen. Auf diese Weise können Sie zusätzliche Authentifizierungsfunktionen hinzufügen und Ihren Anwenderzugriff steuern.
Für SSO-basierte Anmeldungen wie SAML, OpenID Connect und Digest können Sie MFA für die Authentifizierung erzwingen.
MFA mit SSO kann je nach Anforderung konfiguriert werden. Mit Hilfe von Authentifizierungsschemas und Identitätsanbietern können Sie MFA für bestimmte Anwender mit einem bestimmten Anmeldemechanismus erzwingen.
- Authentifizierungsschema
- Identitätsanbieter
MFA mit SSO wird als Teil des Plugins „Adaptive Authentifizierung“ (com.snc.adaptive_authentication) angeboten. Weitere Informationen zum Einrichten der adaptiven Authentifizierung finden Sie unter Adaptive Authentifizierung.