Multifaktor-Authentifizierung wird untersucht
Multifaktor-Authentifizierung (MFA) ist eine Authentifizierungsmethode, bei der Anwender andere Informationen als ihre grundlegenden Anmeldeinformationen angeben müssen.
MFA ist ein Sicherheitsprozess, bei dem ein Anwender zwei oder mehr verschiedene Verifizierungsfaktoren angeben muss, um auf einen Service oder Account zuzugreifen. Sie fügt Ihrem Service eine zusätzliche Sicherheitsebene hinzu, die über ein Passwort hinausgeht, was den Zugriff nicht autorisierter Personen erschwert.
Durch die Anforderung mehrerer Faktoren erhöht MFA die Sicherheit erheblich und hilft beim Schutz vor verschiedenen Cyberbedrohungen, einschließlich Phishing und Identitätsdiebstahl. Hier finden Sie einen Einblick in die Funktionsweise von MFA:
- Erster Faktor: Anwender mit Anwendername und Passwort für die Anmeldung.
- Zweiter Faktor: Der Anwender wird nach einem zweiten Faktor aufgefordert, der beim Anwender liegt (eine Identitätsverifizierungsmethode wie eine Authentifikator-App oder ein Sicherheitsschlüssel).
- MFA ist standardmäßig auf aktiviert ServiceNow.
- MFA ist mit aktiviert glide.authenticate.multifactorEigenschaft. Wenn Sie diese Eigenschaft deaktivieren möchten, müssen Sie eine geschäftliche Begründung angeben, warum Sie MFA deaktivieren möchten.
- Authentifikator-App : Apps, die eindeutige, temporäre Verifizierungscodes generieren. Beispiel: Otka, Google-Authentifikator, Microsoft-Authentifikator usw.
- FIDO2 : Physische Geräte, die Kryptografie mit öffentlichen Schlüsseln verwenden, um Anwenderidentitäten zu validieren. Beispiel: Hardwareschlüssel (YubiKey), biometrische Scanner (Apple Touch-ID).
- Passkey : Melden Sie sich mit einem Passkey an, indem Sie das Gerät mit einem biometrischen Sensor, einer PIN oder einem Muster entsperren.
- OTP : Geheimer Schlüssel und die aktuelle Zeit für die Generierung eines eindeutigen Passworts, das nur für einen kurzen Zeitraum gültig ist. Beispiel: SMS (OTP) und E-Mail (OTP).
Sie können MFA zusammen mit den folgenden verwenden:
- Lokale Datenbankauthentifizierung (nativ ServiceNowAuthentifizierung) oder LDAP-Integration
- SSO-SAML ODER SSO-OIDC. Weitere Informationen finden Sie unter Single Sign-on für mehrere Anbieter (SSO).