Konfigurieren Sie Authentifizierungsfaktoren für KI-Sprachagenten
Um Sprachagenten-Umgebungen zu sichern, konfigurieren Sie Authentifizierungsfaktoren, die zuerst den Anrufer identifizieren, und authentifizieren Sie ihn dann, bevor Sie Zugriff gewähren.
Konfiguration umfasst:
Anwenderidentifizierung
Die Anwenderidentifizierung bildet die grundlegende Sicherheitsebene für KI-Sprachagenten. Sie können die wissensbasierte Authentifizierung (KBA) konfigurieren, um die Identität des Anrufers vor Authentifizierungsschritten festzulegen.
Anwenderauthentifizierung
Nach der Identifizierung bestätigt die Authentifizierung die Identität des Anrufers, bevor der Zugriff auf vertrauliche Ressourcen oder Aktionen ermöglicht wird. ServiceNow AI Platform Unterstützt sowohl die Einfaktor- als auch die Multifaktor-Authentifizierung (MFA), sodass Administratoren Sicherheitskonfigurationen an die Sicherheitsstufen und Anwenderrollen anpassen können. Unterstützte Faktoren sind numerische PINs, Authentifikator-App-Codes, einmalige Passwörter über SMS, Push-Benachrichtigungen und wissensbasierte Fragen.
Empfehlungen
- Es wird empfohlen, die Multifaktor-Authentifizierung als Standardansatz für optimale Sicherheit zu nutzen.
- Sie sollten Authentifizierungsfaktorkonfigurationen regelmäßig überprüfen und aktualisieren, um sich entwickelnde Bedrohungen zu beheben und die Konformität aufrechtzuerhalten.
Die folgende Matrix zeigt die Authentifizierungsfaktorkombinationen basierend auf der Zuverlässigkeitsstufe und der Authentifizierungsstrategie:
| Faktor | Sicherheitssicherung | Empfohlen als Einzelfaktor | Empfohlen als erster Faktor (MFA) | Empfohlen als zweiter Faktor (MFA) | Erfahren Sie mehr über die Konfiguration |
|---|---|---|---|---|---|
| Authentifizierung mit zeitbasiertem Einmalpasswort (TOTP) | Hoch | Y | Y | Y | Authentifikatoranwendungen |
| Push-Benachrichtigung: Okta-Verifizierung | Hoch | Y | Y | Y | Push-Benachrichtigung konfigurieren (Okta verifizieren) |
| SoftPIN-Authentifizierung | Mittel | Manchmal | Y | Y | Konfigurieren Sie die weiche PIN |
| Authentifizierung für einmaligen SMS-Passcode (OTP) | Mittel | N | N | Y | Anbieter der Multifaktor-Authentifizierung |
| Wissensbasierte Authentifizierung (Sicherheitsfragen) | Niedrig | N | Y | N |