Sessão de alta garantia com autenticação contínua
Estabelecer sessão de alta garantia para com ServiceNow autenticação contínua de .
Uma sessão de alta garantia é uma medida de segurança para estabelecer uma conexão segura e confiável com as identidades (usuários) que acessam dados e são verificadas com um alto grau de confiança.
A alta garantia da ServiceNow é oferecida por meio de métodos de autenticação avançados que impõem a nova autenticação usando métodos como a autenticação multifator (MFA) e o Single Sign On (SSO) quando os usuários tentam acessar dados confidenciais.
Quando o usuário se autentica novamente ou executa a autenticação em etapa crescente (MFA), uma sessão de alta garantia é estabelecida, permitindo o acesso aos dados protegidos pelo administrador de CA com base na configuração da política de CA.
Confira os métodos de nova autenticação usados para estabelecer a alta garantia com base no tipo de login:
A sessão de alta garantia criada pelo usuário é válida com base na duração de sessões de alta garantia (glide.zta.high_assurance.session.timeout) determinada pelo administrador de CA.
A sessão de alta garantia pode ser personalizada com base em seus requisitos. Para isso, basta definir as propriedades do sistema de alta garantia:
| Campo | Descrição |
|---|---|
| Duração das sessões de alta garantia (glide.zta.high_assurance.session.timeout) | Especifique a duração da sessão de alta garantia, após a qual os usuários finais devem se autenticar novamente. Padrão: 30 minutos. Nota: O valor deve estar entre 1 e 480. |
| Duração padrão da sessão de alta garantia após o login | Especifique a duração padrão em minutos da sessão de alta garantia após o login do usuário. Valor padrão: 5 minutos. Nota: Esta propriedade só se aplica a logins não sso. |
| Configurar mensagem de exibição do usuário final ( glide.zta.high_assurance.session.message) | Especifique a mensagem que será exibida ao usuário final para a nova autenticação. Mensagem padrão: um ou mais recursos exigem autenticação adicional devido a uma política criada pelo administrador. |
| Total de vezes que a autenticação falhou antes do bloqueio da conta do usuário (glide.zta.high_assurance.session.max.login.failed_attempts) | Defina o número máximo de tentativas de autenticação com falha antes da desconexão dos usuários. Nota: O valor deve ser de 3 a 10. |
Sessão de alta garantia como medida preventiva
Os usuários que trabalham com dados altamente privilegiados, como transações financeiras, informações governamentais e PIIs, podem estabelecer sessões de alta garantia como uma medida preventiva para evitar notificações de autenticação frequentes durante a sessão conectada.
A sessão de alta garantia pode ser criada por eles mesmo. Para criar uma sessão de alta garantia, selecione . Na sessão Links relacionados, selecione Criar sessão de alta garantia. Verifique sua identidade para criar uma sessão de alta garantia.