認証ポリシーとフィルター条件を使用して、信頼できるモバイルアプリを使用した適応認証を有効にします。
始める前に
適応認証 (com.snc.adaptive_authentication) プラグインがインストールされていることを確認します。
必要なロール:admin
手順
-
次のように移動する。 .
-
[適応認証プロパティ] ページで、次のプロパティを有効にします。
- 認証ポリシーの有効化 (Enable Authentication Policy) (glide.authenticate.auth.policy.enabled)
- デバイス信頼フローの有効化 (glide.authenticate.preauth.allow.trusted.device)
注: デバイス信頼フローのプロパティを無効にするには、信頼できるモバイルフィルターを使用して条件を削除する必要があります。そうしないと、条件の削除を要求するエラーメッセージが表示されます。
-
次のように移動する。 .
-
事前認証のコンテキストで条件を定義します。
詳細については、「
事前認証コンテキスト」を参照してください。
注: デフォルトでは、ポリシー条件は
[拒否ポリシー]です。
[許可ポリシー (Allow Policy)] に変更できます。この 2 つのポリシーは正反対です。
- [許可ポリシー (Allow Policy)] では、デフォルトですべてのユーザーがアクセスを拒否され、アクセス許可ポリシー条件が true の場合のみアクセスが許可されます。
- [拒否ポリシー] を使用すると、デフォルトですべてのユーザーにアクセスが許可され、アクセス拒否ポリシー条件が true の場合のみアクセスが拒否されます。
[ポリシー入力] では、[信頼できるモバイルアプリ] が、信頼できるモバイルアプリのポリシー入力となります。
-
[ポリシー条件] で、[新規] をクリックして条件を作成します。
-
フォームの各フィールドに入力します。
表 : 1. [フィルター条件] フォーム
| フィールド |
説明 |
| ラベル |
条件の名前 |
| 説明 |
条件の説明 |
| アプリケーション |
このレコードのアプリケーションスコープ。 |
| 条件 |
AND および OR に基づく条件。認証ポリシーが [許可ポリシー (Allow Policy)] であるため、この画像の例では [信頼できるモバイルアプリ] の条件が true に設定されています。 |
-
[送信] をクリックします。
タスクの結果
[信頼できるデバイス (Trusted Device)] 機能に対して、ポリシー入力とフィルター条件が作成されます。ユーザーは [信頼できるデバイス (Trusted Device)] 機能を使用して、信頼できないネットワークから Now Mobile アプリ を使用して ServiceNow インスタンスにアクセスできます。詳細については、「信頼できるデバイスを登録する」を参照してください。