다단계 인증(MFA) 적용
Yokohama 릴리스부터 SSO가 아닌 로그인에 대한 MFA 적용.ServiceNow
MFA는 사용자가 로그인 시 ID를 증명하기 위해 두 개 이상의 증거를 제공하도록 요구하여 보안을 강화합니다. MFA는 피싱 및 계정 탈취와 같은 위협으로부터 계정을 보호합니다.
MFA는 다양한 ID 탈취 관련 공격에 대한 중요한 보안 도구입니다. ServiceNow Yokohama 업그레이드 이후 기본적으로 MFA를 적용하고 비 SSO 로그인(사용자 이름과 암호만 사용하여 로그인을 수행하는 사용자 또는 LDAP 기반 인증)에 대해 의무화하여 보안 태세를 강화하고 위반 위험을 줄입니다.
MFA 적용은 기본적으로 Yokohama에서 활성화되거나 Yokohama로 업그레이드되는 MFA 정책을 통해 수행됩니다.
주:
- 이 정책은 로컬(사용자 이름 및 암호) 또는 LDAP 기반 인증을 수행하는 모든 비snc_external 사용자에 대해 활성화됩니다.
- 인스턴스 관리자는 MFA 컨텍스트 정책, 정책 기준 또는 정책 조건을 변경하여 적용 범위를 수정할 수 있습니다.
MFA 적용에 대한 자세한 내용은 다음과 같습니다.
- 모든 프로덕션 및 비프로덕션 인스턴스에 적용됩니다.
- 모든 비snc_external 사용자 및 비SSO 로그인에 적용됩니다.
- 기본 인증 및 OAuth와의 통합 리소스 소유자 암호 자격 증명 부여에는 Yokohama의 MFA가 필요하지 않습니다.
시행으로 인한 변경 사항에 대한 자세한 내용은 을 참조하십시오 MFA 적용으로 인한 변경.
MFA에 대한 자세한 내용은 을 참조하십시오 Multi-factor Authentication 살펴보기.