인증 릴리스 정보

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 애플리케이션은 ServiceNow® 인증 사용자의 ID를 확인할 수 있는 여러 인증 메커니즘을 지원합니다. 인증 이 릴리스에서 Zurich 강화 및 업데이트되었습니다.

    인증 릴리스의 Zurich 하이라이트

    • 머신 ID 콘솔에서 새로운 인바운드 통합 구성을 경험해 보십시오.
    • 새 MFA 대시보드를 사용하여 MFA 사용자 등록, MFA를 옵트인하지 않은 권한 있는 관리자 및 규정 준수와 같은 인사이트를 이해합니다.
    • FIDO 요소 정책을 사용하여 FIDO 기반 인증을 적용합니다.
    • 향상된 SSO 로그인 및 로그아웃 환경을 사용합니다.
    • OIDC 응답에서 받은 IdP(ID 제공자) 속성에 따라 액세스를 제한하거나, 역할을 줄이거나, MFA를 적용하도록 인증 정책을 구성합니다.

    자세한 내용은 Authentication 문서를 참조하십시오.

    릴리스의 새로운 기능 Zurich

    머신 ID 콘솔
    의 머신 ID 콘솔과의 ServiceNow인바운드 통합을 관리합니다. 머신 ID 콘솔의 인바운드 통합은 인바운드 통합에 대해 간소화된 구성 환경을 제공합니다.
    다단계 인증 대시보드
    새 MFA 대시보드를 사용하여 MFA 사용자 등록, MFA를 옵트인하지 않은 권한 있는 관리자 및 규정 준수와 같은 인사이트를 이해합니다. MFA 대시보드의 도움을 받아 보안 강화를 위해 모든 사용자가 MFA를 사용하도록 설정할 수 있습니다.
    Multi-factor Authentication 안내 설정
    새로운 MFA 안내 설정을 사용하여 현재 사용자 이름과 암호만으로 로그인하는 ServiceNow 사용자에 대해 다단계 인증(MFA)을 쉽게 구성할 수 있습니다. 이 업데이트는 관리자에게 MFA 설정 프로세스를 안내하고 모든 사용자가 추가 인증 계층으로 보호되도록 하여 보안을 강화합니다.
    Identity Provider attributes for OpenID Connect
    ID 제공자로부터 OIDC 응답으로부터 받은 ID 제공자(IDP) 속성을 인증을 위한 필터 기준으로 사용합니다.

    UI 변경

    산호 테마
    이제 Coral이 활성화되거나 코어 UI 활성화된 넥스트 경험 새 포털, 웹 및 모바일 환경의 기본 테마입니다. 이 테마는 사용자 경험을 향상시키기 위해 브랜드 중립적인 일러스트레이션을 특징으로 하여 신선한 모양과 느낌을 제공합니다. 어두운 테마 옵션은 웹 및 모바일 환경에서 사용할 수 있습니다.

    이번 릴리스에서 변경된 기능

    향상된 SSO 로그인 및 로그아웃 환경
    향상된 SSO 로그인 및 로그아웃 환경을 사용합니다. 개선 사항은 다음과 같습니다.
    • 플랫폼 및 포털 로그인 페이지의 활성 SAML 및 OIDC IdP(신원 확인 제공자)를 ServiceNow 표시합니다.
    • SAML 및 OIDC 자동 프로비저닝 중에 특정 그룹에 사용자를 할당합니다.
    • 동일한 잘 알려진 URL을 사용하여 OIDC를 설정합니다. OIDC 구성은 여러 SSO 기록에 대해 잘 알려진 IdP의 동일한 URL을 사용할 수 있습니다.
    • 세션 만료 또는 기타 이유로 로그아웃 ServiceNow 한 사용자에게 로그인 실패 이유를 표시합니다. 로그아웃에 성공한 경우 외부 로그아웃 페이지의 로그인 링크를 사용하여 다시 로그인합니다 ServiceNow .
    • 단일 로그아웃 실패에 대한 일반 오류 메시지 표시.
    • SAML 인증서 및 암호화 키 스토어 업데이트에 대한 향상된 이메일 알림.
    FIDO 요소 정책을 사용하여 인스턴스에 로그인을 시도하는 사용자에게 FIDO(인증을 위한 2단계로 하드웨어 키 또는 생체 인식)를 2단계 인증으로 적용합니다.
    OAuth 통합
    다음 개선 사항을 포함하는 OAuth 통합을 구성합니다.
    • 타사 시스템의 보안 요구 사항을 충족하기 위해 최대 4096자의 클라이언트 암호 길이를 제공할 수 있습니다.
    • JWKS(JSON 웹 키 세트) URL을 제공하여 JWT(JSON 웹 토큰) 서명 확인을 위한 공개 키를 자동으로 관리하고 업데이트할 수 있습니다.
    • 인바운드 JSON 웹 토큰(JWT)에 대해 ES256, ES384 및 ES512를 포함하여 타원 곡선 ES(디지털 서명 알고리즘) 서명 알고리즘으로 서명된 JWT 권한 부여 유형을 사용하여 OAuth 토큰을 요청할 수 있습니다.
    • 인바운드 OIDC(OpenID Connect) 플로우 및 JWT 전달자 플로우 모두에서 JWT ID(JTI) 클레임 이름을 사용자 지정할 수 있습니다.

    사용 중단

    머신 ID 콘솔에서 간소화된 새로운 인바운드 통합 구성이 출시됨에 따라 애플리케이션 레지스트리 페이지의 다음 인바운드 통합 구성이 더 이상 사용되지 않습니다.
    • 외부 클라이언트용 OAuth API 엔드포인트
    • 외부 클라이언트용 OAuth JWT API 엔드포인트
    • ID 토큰을 검증하는 OIDC 제공자

    활성화 정보

    인증ServiceNow AI Platform 기본적으로 활성 상태인 제품입니다.