ServiceNow®Die Authentifizierung von validiert die Identität eines Anwenders, der auf eine Instanz zugreift, und autorisiert den Anwender dann für Funktionen, die der Rolle oder Auftragsfunktion des Anwenders entsprechen.
Erste Schritte
Single Sign-on für mehrere Anbieter (SSO)
Anwendername und Passwort, die in Identitätsanbietern konfiguriert sind, die über einen übereinstimmenden Anwenderaccount in der Datenbank verfügen. |
OAuth eingehend und ausgehend
Die OAuth-basierte Authentifizierung validiert die Identität des Clients, der versucht, mithilfe eines Authentifizierungsprotokolls ein Vertrauen auf das System aufzubauen. |
API-Zugriffsrichtlinie
Die API-Zugriffsrichtlinie definiert die Berechtigungen und den Zugriff auf eine API, die über eine Richtlinie gesteuert werden kann. |
Digest-Token-Authentifizierung
Anwendername und Geheimnis in der Tabelle führen Sie einen anwenderspezifischen Hash-Vorgang aus, z. B. SHA1, SHA 256 oder MD5. Dieser Wert muss als Teil des URL-Suffixes angehängt werden, das für den Abfrageparameter funktioniert. |
Zeitlich begrenzte Authentifizierung
Konfigurieren Sie die linkbasierte Authentifizierung für ServiceNow Instanz. Der konfigurierte Link kann für den Anwender per E-Mail oder SMS freigegeben werden, und der Anwender kann diese Links verwenden, um sich bei der Instanz anzumelden. |
Multifaktor-Authentifizierung (MFA)
Mit MFA können Sie die zweite Authentifizierungsebene bereitstellen, die die Verwendung von Passcode aus einer Authentifizierungs-App, einem Hardwareschlüssel, einem biometrischen Authentifikator, einer SMS oder einer E-Mail umfasst. |
Zertifikatbasierte Authentifizierung
Eindeutige PEM-codierte Zertifikate, die Anwendern anstelle von Anwendername und Passwort für die zertifikatbasierte Authentifizierung zugeordnet sind. |
Selbstregistrierung
Verwenden Sie die Selbstregistrierung externer Anwender, um eine große Anzahl externer Anwender in Ihrer Instanz zu integrieren. |
|
LDAP
Integrieren Sie sie in ein Lightweight Directory Access Protocol (LDAP)-Verzeichnis, um den Anwenderanmeldeprozess zu optimieren
|
|
Sie können mehrere verschiedene Methoden verwenden, um Anwender zu authentifizieren. Anwenderanmeldeinformationen werden für jede Methode mit verschiedenen gespeicherten Anmeldeinformationen abgeglichen.
Hinweis:
- Die OktaSSO-Plugin ist veraltet.
- Weitere Informationen zu den Sicherheitseigenschaften, die sich auf die Autorisierungsverarbeitung auswirken, finden Sie unter ZugriffssteuerungIn Instanzsicherheits-Härtungseinstellungen.
- Sie können SAML- und Digest-Authentifizierung über die SSO-Anwendung für mehrere Anbieter verwenden.