Adaptive Authentifizierung
Verwenden Sie das Richtlinien-Framework für adaptive Authentifizierung, um kontextbezogene Authentifizierungssteuerungen für die richtigen Anwender zur richtigen Zeit durchzusetzen. Die adaptive Authentifizierung verwendet Authentifizierungsrichtlinien, um Authentifizierungsanforderungen auszuwerten und dann basierend auf den angegebenen Richtlinienbedingungen den Zugriff auf Ihre Instanz zu verweigern oder zuzulassen.
Verwenden Sie Richtlinien und Kontexte für die adaptive Authentifizierung, um den Zugriff auf Ihre Instanz für Anwender und APIs basierend auf Kriterien wie IP-Adresse, Anwenderrolle und Anwendergruppe einzuschränken. Sie können die integrierten Authentifizierungsrichtlinien entsprechend Ihren Sicherheitsanforderungen konfigurieren.
Ein Administrator kann beispielsweise konfigurieren Allow Access PolicyDient zum Zulassen von Anmeldungen von Anwendern nur innerhalb eines vertrauenswürdigen Bereichs von IP-Adressen, die Mitglieder einer bestimmten Rolle sind. Wenn zugewiesen an Post-authentication context, Die Zugriffsrichtlinie verweigert den Zugriff von nicht vertrauenswürdigen IP-Adressen.
Um eine anwenderdefinierte Nachricht in der Sprache Ihrer Instanz festzulegen, müssen Sie ein Schlüssel-Wert-Paar hinzufügen sys_ui_message.list Und aktualisieren sys_ui_message Datensatz. Wenn Sie sich mit einem falschen Passwort anmelden, wird die anwenderdefinierte Nachricht in der bevorzugten Sprache angezeigt.
Adaptive Authentifizierungskomponenten
- Authentifizierungsrichtlinien
-
Authentifizierungsrichtlinien bewerten Authentifizierungsanforderungen basierend auf den angegebenen Richtlinienbedingungen und erlauben oder verweigern den Zugriff je nach Ausgabe der Auswertung der Richtlinienbedingungen. Der Zugriff ist beispielsweise nur zulässig, wenn alle in angegebenen Richtlinienbedingungen angegeben sind Zugriffsrichtlinie Zulassen Auswertung auf „wahr“.
Authentifizierungsrichtlinien verwenden Informationen, die durch Filterkriterien bereitgestellt werden, um sie mit den Bedingungen der Richtlinie zu vergleichen, um zu bestimmen, ob Zugriff auf die Instanz gewährt werden soll. Beispielsweise stellt ein Filterkriterium die IP-Adresse eines Anwenders bereit, und eine Richtlinienbedingung bestimmt, ob diese Adresse innerhalb des spezifischen Bereichs liegt, bevor Zugriff gewährt wird. Weitere Informationen zu Authentifizierungsrichtlinien finden Sie in Authentifizierungsrichtlinien.
- Kontexte der Authentifizierungsrichtlinie
- Authentifizierungsrichtlinienkontexte definieren, wie und wann Richtlinien während des Anmeldevorgangs durchgesetzt werden. Der Kontext für die Vorauthentifizierung wird ausgeführt, bevor dem Anwender ein Anmeldebildschirm angezeigt wird. Der Kontext nach der Authentifizierung wird ausgeführt, nachdem der Anwender seine Anmeldeinformationen eingegeben hat. Zur Verwendung einer Richtlinie muss sie einem Richtlinienkontext zugewiesen werden. Details zu diesen Kontexten finden Sie unter Kontexte der Authentifizierungsrichtlinie.
- Filterkriterien
- Filterkriterien (auch als Richtlinieneingaben bezeichnet) werden als Eingaben für Richtlinienbedingungen verwendet. Richtlinienbedingungen verwenden diese Eingaben, um die Anforderungen von Authentifizierungsanforderungen zu verifizieren und zu erfüllen. Diese Eingaben stellen Informationen wie Anwenderrolle, IP-Bereich und Identitätsanbieter bereit. Weitere Informationen zu Filterkriterien finden Sie unter Filterkriterien.
- Authentifizierungseigenschaften
- Verwenden Sie Authentifizierungseigenschaften, um zu steuern, ob die adaptive Authentifizierung in Ihrer Instanz aktiv ist. Sie können auch Eigenschaften verwenden, um das Debugging zu aktivieren und die Messaging-Anwender zu definieren, die sehen, wenn der Zugriff blockiert wird. Details zu diesen Eigenschaften finden Sie unter Konfigurieren Sie die Eigenschaften der adaptiven Authentifizierung.
REST-API-Zugriffsrichtlinien
Sie können die Filterkriterien des adaptiven Authentifizierungs-Frameworks verwenden, um den Zugriff auf eingehend einzuschränken ServiceNowREST-APIs. Weitere Informationen finden Sie unter REST-API-Zugriffsrichtlinien.
Domänentrennung und adaptive Authentifizierung
Die adaptive Authentifizierung wird auf domänengetrennten Instanzen auf der Bedingungsebene der Authentifizierungsrichtlinie unterstützt. Richtlinienbedingungen wirken sich auf die Domäne in den Datensätzen aus Domäne Feld [sys_Domain]. Richtlinienbedingungen in der globalen Domäne wirken sich auf alle Domänen aus.
Adaptive Authentifizierungsereignisse
Sie können die Tabelle „Ereignisse für adaptive Authentifizierung“ verwenden, um über die Ereignisse zu erfahren, die spezifisch für die Funktion „adaptive Authentifizierung“ aufgetreten sind. Weitere Informationen finden Sie unter Adaptive Authentifizierungsereignisse.