인증 릴리스 정보

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 애플리케이션은 ServiceNow® 인증 사용자 ID의 유효성을 검사할 수 있는 여러 인증 메커니즘을 지원합니다. 인증 이 릴리스에서 Washington DC 기능 향상 및 업데이트되었습니다.

    인증 릴리스의 Washington DC 하이라이트

    • ServiceNow® Access Analyzer V2 도구를 사용하여 사용자의 액세스를 비교하고 사용자에게 제공되는 적절한 수준의 액세스 제어를 확인합니다.
    • ID 및 액세스 감사를 사용하여 사용자, 그룹, 역할 및 접근 제어 목록(ACL)에 대한 변경 사항을 파악합니다.
    • 적응식 인증 정책 프레임워크에 세션 검증 컨텍스트를 구성하여 인증 요청을 평가하고 세션 또는 쿠키 하이재킹에 대한 추가 보호 계층을 제공합니다.
    • 인바운드 REST API에 대한 API 키 및 HMAC 토큰을 지원하여 인바운드 웹후크 URL을 안전하게 인증합니다.
    • OIDC 기반 SSO(Single Sign-On) 및 OAuth 기반 아웃바운드 통합을 위한 개인 키 JWT로 OAuth 2.0 클라이언트 인증을 지원합니다.
    • 플랫폼에 대한 인바운드 통합 ServiceNow® 에 대한 OAuth 클라이언트 자격 증명 부여 유형을 지원합니다.
    • 모바일에서 제로 트러스트 액세스 정책을 사용하는 IP, 위치, ID 속성과 같은 필터 기준을 사용하여 세션과 관련된 위험에 따라 특정 세션의 역할 또는 권한을 줄이도록 세션 액세스 정책을 구성합니다.

    자세한 내용은 ID인증을 참조하십시오.

    릴리스의 새로운 기능 Washington DC

    액세스 분석기
    ServiceNow® 관리자, 개발자 및 지원 에이전트를 위해 설계된 셀프 서비스 도구인 Access Analyzer V2를 사용하여 사용자 액세스를 비교하고 .Now Platform
    중요사항:
    Access Analyzer는 .ServiceNow Store 자세한 내용은 ServiceNow Store 문서를 참조하십시오.
    ID 및 액세스 감사
    ID 및 액세스 감사를 사용하여 사용자, 그룹, 역할 및 ACL에 대한 변경 사항을 파악하고 사용자 계정, 그룹 및 역할에서 누가, 무엇을, 어디서, 언제 수정했는지에 대한 중요한 정보를 파악합니다.
    세션 확인 컨텍스트
    적응식 인증 정책 프레임워크에 세션 검증 컨텍스트를 구성하여 인증 요청을 평가한 다음 유효한 범위 내의 IP 주소를 기반으로 액세스를 거부하거나 정책 조건으로 허용합니다. 세션 유효성 검사 컨텍스트는 세션 또는 쿠키 하이재킹에 대한 추가 보호 계층을 제공합니다.
    제로 트러스트 액세스 - 모바일
    적응식 인증 정책 내에서 제로 트러스트 액세스 - 세션 액세스 정책을 사용하여 모바일에서 특정 세션의 역할 또는 권한을 줄입니다.
    API 키 및 HMAC 토큰
    인바운드 REST API에 대한 API 키 및 HMAC 토큰을 지원하여 인바운드 웹후크 URL을 안전하게 인증합니다.
    OAuth에 대한 JWT 지원
    OIDC 기반 SSO(Single Sign-On) 및 OAuth 기반 아웃바운드 통합을 위한 개인 키 JWT로 OAuth 2.0 클라이언트 인증을 지원합니다.
    인바운드 통합에 대한 OAuth 클라이언트 자격 증명 부여 유형
    외부 공급업체 OAuth 클라이언트에서 플랫폼으로 ServiceNow® 인바운드 통합에 대한 OAuth 클라이언트 자격 증명 부여 유형을 지원합니다.

    사용 중단

    • MultiSSO v1은 더 이상 사용되지 않습니다. MultiSSO v1에서 MutliSSO v2로 업그레이드합니다.

      자세한 내용은 Now Support 지식베이스의 지식 문서 MultiSSO v2 업그레이드 지침 [KB9756504] 을 참조하십시오.

    • SAML 1.1 및 SAML 1.1 1회 사용자 인증(SSO) - 업데이트 1 플러그인은 더 이상 사용되지 않습니다. SAML 기반 ID 공급자(IdP)는 이미 SAML 2.0으로 마이그레이션했습니다. SAML 2.0을 사용하려면 MultiSSO를 설치하고 ID 공급자를 구성해야 합니다.
    • OpenID SSO 플러그인은 더 이상 사용되지 않습니다. OIDC(OpenID Connect)를 사용하려면 MultiSSO를 설치하고 OIDC 기반 ID 공급자를 구성해야 합니다.

    활성화 정보

    인증Now Platform 는 기본적으로 활성화되어 있는 기능입니다.

    관련 ServiceNow 애플리케이션 및 기능