MFA-Verifizierungsmethoden
ServiceNowMFA von unterstützt Verifizierungsmethoden wie Authentifikator-App, Fast Identity Online 2 (FIDO2) und zeitbasiertes Einmalpasswort (TOTP).
Die Anwender können zusätzlich zu ihrem Anwendernamen und Passwort die folgenden Optionen verwenden, um die Anforderungen für die Multifaktor-Authentifizierung zu erfüllen. Die Anwender können MFA-Faktoren wie Authentifikatoranwendungen, biometrische Scanner, Hardwareschlüssel und SMS unabhängig einrichten.
Authentifikatoranwendungen
Eine Authentifikatoranwendung ist Software von Drittanbietern, die temporäre Passcodes generiert. Anwender können diese Passcodes zusammen mit ihrem Passwort verwenden, um sich bei einer Instanz anzumelden, die Multifaktor-Authentifizierung (MFA) erfordert. Weitere Informationen zu diesen Anwendungen finden Sie unter Authentifikatoranwendungen.
Hardwareschlüssel und biometrische Scanner (Webauthentifizierung)
Die Integration - Web Authentication(com.snc.integration.webauthn) das Plugin ermöglicht die Authentifizierung von Hardwareschlüsseln oder biometrischem Lesegerät in Ihrer Instanz.
Biometrische Authentifikatoren verwenden Fingerabdruck- oder Gesichtserkennung, um Anwender zu identifizieren. Ihre Anwender können diese Authentifikatoren auf ihren Geräten als Teil des Multifaktor-Anmeldevorgangs verwenden. Details zur Registrierung biometrischer Authentifikatoren finden Sie unter Registrieren Sie einen biometrischen Authentifikator.
Hardwareschlüssel sind physische Hardware, die Sie zur Authentifizierung verwenden können. Hardwareschlüssel werden in einen Port auf Ihrem Gerät eingefügt, um die Authentifizierung bereitzustellen. Details zur Registrierung von Hardwareschlüsseln finden Sie unter Registrieren Sie einen Hardware-Sicherheitsschlüssel.
Passkey
Die Passkey-Authentifizierung ist eine sichere, passwortlose Anmeldemethode, bei der Anwender einen Passkey verwenden, indem sie ihr Gerät mit einem biometrischen Sensor, einer PIN oder einem Muster entsperren.
SMS
Administrator kann konfigurieren ServiceNowInstanz, die Anwender erfordert, die versuchen, sich mit SMS-basiertem OTP bei der Instanz anzumelden.
Wenn Anwender versuchen, sich bei anzumelden ServiceNow, SMS-OTP wird an die Mobiltelefonnummer gesendet, die dem sys_user-Datensatz zugeordnet ist. Anwender können den sechsstelligen Verifizierungscode eingeben, der an das Mobilgerät gesendet wurde, und ihre Identität überprüfen. Weitere Informationen finden Sie unter Multifaktor-Authentifizierung mit SMS.
Administrator kann konfigurieren ServiceNowInstanz, die Anwender erfordert, die versuchen, sich mit E-Mail-basiertem OTP bei der Instanz anzumelden.
Wenn Anwender versuchen, sich bei anzumelden ServiceNow, E-Mail-OTP wird an die E-Mail-Adresse des Anwenders gesendet. Anwender können den sechsstelligen Verifizierungscode eingeben, den sie an die E-Mail-Adresse gesendet haben, und ihre Identität überprüfen. Weitere Informationen finden Sie unter Multifaktor-Authentifizierung mit E-Mail.