Alta garantia para login SSO
Estabeleça uma sessão de alta garantia para login SSO usando ServiceNow autenticação contínua de .
Uma sessão de alta garantia requer a verificação da identidade de um usuário e a autenticação dele com uma identidade ou com provedores de identidade específicos por um período específico.
O recurso de autenticação contínua (CA) da ServiceNow permite a criação de políticas que restringem o acesso a dados explícitos que você deseja proteger ou estabelecem uma sessão de alta garantia para os usuários que acessam informações de identificação pessoal (PII) ou dados confidenciais.
Quando o usuário se autentica novamente, uma sessão de alta garantia é estabelecida, permitindo o acesso aos dados protegidos pelo administrador de CA com base na configuração da política de CA.
Você pode criar políticas de CA para verificar a identidade dos usuários e autenticá-los para acessar os dados que você protegeu. Você pode configurar a política de CA e fornecer os detalhes dos provedores de identidade no registro de provedores de identidade para estabelecer uma sessão de alta garantia.
A tela de nova autenticação é exibida com o mesmo SSO usado pelos usuários durante o login inicial quando eles fazem login com SSO (SAML ou OIDC) e sempre que há uma tentativa de acessar dados protegidos.
Após a autenticação por SSO, os dados protegidos são exibidos aos usuários por um determinado período. Você pode configurar as propriedades para alterar o limite de tempo com base em seus requisitos. Para saber mais, consulte Sessão de alta garantia com autenticação contínua.
A realização da nova autenticação com o login por SSO (SAML ou OIDC) cria uma sessão de alta garantia que estabelece uma conexão segura e confiável com as identidades (usuários) que estão acessando os dados protegidos.
Uma sessão de alta garantia estabelecida para o usuário é limitada à propriedade do sistema de duração da sessão de alta garantia (glide.zta.high_assurance.session.timeout). Se o tempo da sessão de alta garantia exceder a duração da propriedade, será solicitado que o usuário se autentique novamente ou faça a autenticação com etapa crescente.