Multifaktor-Authentifizierung wird untersucht

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Multifaktor-Authentifizierung (MFA) ist eine Authentifizierungsmethode, bei der Anwender andere Informationen als ihre grundlegenden Anmeldeinformationen angeben müssen.

    MFA ist ein Sicherheitsprozess, bei dem ein Anwender zwei oder mehr verschiedene Verifizierungsfaktoren angeben muss, um auf einen Service oder Account zuzugreifen. Sie fügt Ihrem Service eine zusätzliche Sicherheitsebene hinzu, die über ein Passwort hinausgeht, was den Zugriff nicht autorisierter Personen erschwert.

    Durch die Anforderung mehrerer Faktoren erhöht MFA die Sicherheit erheblich und hilft beim Schutz vor verschiedenen Cyberbedrohungen, einschließlich Phishing und Identitätsdiebstahl. Hier finden Sie einen Einblick in die Funktionsweise von MFA:

    • Erster Faktor: Anwender mit Anwendername und Passwort für die Anmeldung.
    • Zweiter Faktor: Der Anwender wird nach einem zweiten Faktor aufgefordert, der beim Anwender liegt (eine Identitätsverifizierungsmethode wie eine Authentifikator-App oder ein Sicherheitsschlüssel).
    Hinweis:
    • MFA ist standardmäßig auf aktiviert ServiceNow.
    • MFA ist mit aktiviert glide.authenticate.multifactorEigenschaft. Wenn Sie diese Eigenschaft deaktivieren möchten, müssen Sie eine geschäftliche Begründung angeben, warum Sie MFA deaktivieren möchten.

    MFA-Bildschirm

    ServiceNowMFA von unterstützt Verifizierungsmethoden wie Authentifikator-App, Fast Identity Online 2 (FIDO2), Passkey und zeitbasiertes Einmalpasswort (OTP). Im Folgenden finden Sie die Details der verfügbaren Verifizierungsmethoden:
    • Authentifikator-App : Apps, die eindeutige, temporäre Verifizierungscodes generieren. Beispiel: Otka, Google-Authentifikator, Microsoft-Authentifikator usw.
    • FIDO2 : Physische Geräte, die Kryptografie mit öffentlichen Schlüsseln verwenden, um Anwenderidentitäten zu validieren. Beispiel: Hardwareschlüssel (YubiKey), biometrische Scanner (Apple Touch-ID).
    • Passkey : Melden Sie sich mit einem Passkey an, indem Sie das Gerät mit einem biometrischen Sensor, einer PIN oder einem Muster entsperren.
    • OTP : Geheimer Schlüssel und die aktuelle Zeit für die Generierung eines eindeutigen Passworts, das nur für einen kurzen Zeitraum gültig ist. Beispiel: SMS (OTP) und E-Mail (OTP).

    Sie können MFA zusammen mit den folgenden verwenden: