Aktivieren Sie die adaptive Authentifizierung mit Trusted Mobile-App mithilfe der Authentifizierungsrichtlinie und der Filterbedingungen.
Vorbereitungen
Stellen Sie sicher, dass das Plugin „Adaptive Authentifizierung“ (com.snc.adaptive_authentication) installiert ist.
Erforderliche Rolle: Administrator
Prozedur
-
Navigieren zu .
-
Aktivieren Sie auf der Seite „Eigenschaften der adaptiven Authentifizierung“ die folgenden Eigenschaften:
- Authentifizierungsrichtlinie aktivieren (glide.authenticate.auth.policy.enabled)
- Flow für Gerätevertrauen aktivieren (glide.authenticate.preauth.allow.trusted.device)
Hinweis: Um die Flow-Eigenschaft für Gerätevertrauen zu deaktivieren, müssen Sie die Bedingungen mit dem Filter für vertrauenswürdige Mobilgeräte entfernen. Andernfalls wird eine Fehlermeldung angezeigt, in der Sie aufgefordert werden, die Bedingungen zu entfernen.
-
Navigieren zu .
-
Definieren Sie die Bedingungen im Kontext vor der Authentifizierung.
Weitere Informationen finden Sie unter
Kontext vor der Authentifizierung.
Hinweis: Standardmäßig lautet die Richtlinienbedingung
Deny Policy (Richtlinie verweigern). Sie können in
Zulassungsrichtlinieändern. Diese Richtlinien sind direkte Gegenteil.
- Mit der Zulassungsrichtliniewird allen Benutzern standardmäßig der Zugriff verweigert und der Zugriff wird nur gewährt, wenn die Bedingungen der Richtlinie für den Zugriffszulassen auf „wahr“ gesetzt sind.
- Mit der Verweigerungsrichtliniewird allen Benutzern standardmäßig der Zugriff gewährt, und der Zugriff wird nur verweigert, wenn die Bedingungen der Richtlinie für die Verweigerung des Zugriffs „wahr“ sind.
In der Richtlinieneingabe ist die Richtlinieneingabe Trusted Mobile App eine Richtlinieneingabe für die vertrauenswürdige mobile App.
-
Erstellen Sie in den Richtlinienbedingungen die Bedingung, indem Sie auf Neuklicken.
-
Füllen Sie die Felder im Formular aus.
Tabelle : 1. Formular „Filterbedingung“
| Feld |
Beschreibung |
| Bezeichnung |
Name der Bedingung |
| Beschreibung |
Beschreibung der Bedingung |
| Anwendung |
Anwendungsbereich für diesen Datensatz |
| Bedingung |
Bedingungen basierend auf AND und OR. Da die Authentifizierungsrichtlinie auf Allow Policyfestgelegt ist, ist die Bedingung für Trusted Mobile App im Beispiel, das auf der Abbildung zu sehen ist, auf true festgelegt. |
-
Klicken Sie auf Absenden.
Ergebnisse
Die Richtlinieneingabe und die Filterbedingungen werden für die Funktion „Vertrauenswürdiges Gerät“ erstellt. Benutzer können mit der Verwendung der Funktion „Vertrauenswürdiges Gerät“ fortfahren, um von nicht vertrauenswürdigen Netzwerken aus auf die Instanz ServiceNow zuzugreifen, indem sie die Funktion Now Mobile-Appverwenden. Weitere Informationen finden Sie unter Registrieren Sie ein vertrauenswürdiges Gerät.