Multifaktor-Authentifizierung (MFA) verwenden

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Erfahren Sie, wie Sie Multifaktor-Authentifizierungstools verwenden, um sicher auf Ihre Instanz zuzugreifen.

    Melden Sie sich mit MFA an

    ServiceNowErfordert Authentifikatoranwendungen, die zeitbasierte Einmalpasswörter (TOTP) unterstützen. ServiceNowTestet MFA mit den folgenden Authentifikatoren:

    • Google Authentifikator
    • MicrosoftMicrosoft Azure Event Hubs Authentifikator
    • LastPass-Authentifikator
    • Authy
    • FreeOTP
    • Duo
    • Okta Verifizieren
    Hinweis:
    • Andere Authentifikatoren, die nicht aufgeführt sind, sind möglicherweise ebenfalls kompatibel, werden aber nicht von getestet ServiceNow.
    • Informationen zu browserspezifischen Verhaltensänderungen finden Sie hier KB-artikel .

    Registrieren Sie eine Authentifizierungs-App

    Authentifikator-App
    Sie können Authentifikator-Apps verwenden, um einen zweiten Authentifizierungsfaktor zu verwenden.

    Wenn Ihr Administrator die Multifaktor-Authentifizierung (MFA) in Ihrer Instanz aktiviert hat, werden Sie nach Eingabe Ihres Anwendernamens und Passworts zur zweiten Authentifizierung aufgefordert. Details zum MFA-Anmeldeprozess finden Sie unter Melden Sie sich mit Multifaktor-Authentifizierung an.

    Validierung mit Authentifikator-App
    Geben Sie den Code ein, der in Ihrer Authentifikator-App angezeigt wird, um sich anzumelden.
    Wenn Sie keine zweite Form der Authentifizierung konfiguriert haben, wird nach der Anmeldung eine Konfigurationsseite angezeigt, die Sie durch den Prozess der Einrichtung einer Authentifizierungs-App führt. Details zu diesem Setup finden Sie unter Richten Sie die Multifaktor-Authentifizierung zum ersten Mal ein.
    Authentifikator

    Registrieren Sie ein Authentifizierungsgerät

    Nachdem Sie eine Authentifizierungs-App konfiguriert haben, können Sie andere Methoden für die Authentifizierung registrieren.
    Biometrische Authentifikatoren
    Sie können biometrische Authentifikatoren wie Fingerabdruck oder Gesichtserkennung als zweite MFA-Authentifizierung verwenden. Wenn Ihr Administrator diese Option zulässt, können Sie biometrische Authentifikatoren mithilfe der Schritte in konfigurieren Registrieren Sie einen biometrischen Authentifikator.

    Symbol für Biometrik
    Hardwareschlüssel-Authentifikatoren
    Hardwareschlüssel sind physische Sicherheitsgeräte, die Sie zur Authentifizierung verwenden können. Sie können ein Hardwaregerät für die Verwendung mit Ihrer Instanz registrieren, indem Sie die Schritte in ausführen Registrieren Sie einen Hardware-Sicherheitsschlüssel.

    Symbol für Hardwareschlüssel
    Validierung mit biometrischem Schlüssel oder Hardwareschlüssel
    Verwenden Sie den biometrischen Schlüssel oder den Hardwareschlüssel, um sich anzumelden.
    Verwenden Sie den biometrischen Schlüssel oder den Sicherheitsschlüssel, um sich anzumelden.
    MFA: Biometrisch oder Hardware

    Registrieren Sie eine Telefonnummer für OTP

    SMS
    Verwenden Sie SMS-basiertes OTP, um Anwender zu benötigen, die versuchen, sich anzumelden.

    Wenn Anwender versuchen, sich bei anzumelden ServiceNow, SMS-OTP wird an die Mobiltelefonnummer gesendet, die dem sys_user-Datensatz zugeordnet ist. Anwender können den sechsstelligen Verifizierungscode eingeben, der an das Mobilgerät gesendet wurde, und ihre Identität überprüfen.


    SMS.
    Validierung mit SMS
    Verwenden Sie die Validierung mit SMS, um sich basierend auf dem generierten OTP anzumelden.
    Geben Sie den sechsstelligen Code ein, der an die Mobiltelefonnummer gesendet wird, um sich anzumelden. Der gesendete Code ist für die nächsten 5 Minuten gültig. Sie können Code erneut senden, um den Code erneut zu senden.
    MFA-SMS.

    Registrieren Sie eine E-Mail-Adresse für OTP

    E-Mail-Adresse
    Verwenden Sie E-Mail-basiertes OTP, um Anwender zu benötigen, die versuchen, sich anzumelden.

    Wenn Anwender versuchen, sich bei anzumelden ServiceNow, E-Mail-OTP wird an die E-Mail-Adresse gesendet, die dem Anwender zugeordnet ist. Anwender können den sechsstelligen Verifizierungscode eingeben, den sie an das Mobilgerät gesendet haben, und ihre Identität überprüfen.


    E-Mail.
    Validierung mit E-Mail
    Verwenden Sie die Validierung mit E-Mail, um sich basierend auf dem generierten OTP anzumelden.
    Geben Sie den sechsstelligen Code ein, der an die E-Mail-Adresse gesendet wird, um sich anzumelden. Der gesendete Code ist für die nächsten 5 Minuten gültig. Sie können Code erneut senden, um den Code erneut zu senden.
    MFA-E-Mail.