Configure a validação de sessão na estrutura de Autenticação adaptável para criar uma camada adicional de proteção contra sequestro de sessão ou de cookies.
Antes de Iniciar
Função necessária: administrador
Plug-in necessário: Autenticação adaptável (com.snc.adaptive_authentication)
Para configurar a validação de sessão, você deve seguir as seguintes etapas:
Procedimento
-
Navegar até .
-
Selecione a Política de validação de sessão na página Políticas (sys_authentication_policy_list.do).
-
Selecione Entradas de política.
-
Selecione Novo ou Editar.
-
Escolha o tipo de entrada de política (critérios de filtro) que você deseja criar.
As opções disponíveis são Critérios de filtro de IP, Função e de Grupo. Escolha Critério de filtro de IP.
-
Preencha o formulário com os detalhes do filtro e informe o Intervalo de IPs.
-
Selecione Enviar.
-
Selecione Condições de política na página Política de validação de sessão.
-
Selecione Novo.
-
Preencha o formulário e defina a Condição para a entrada de política.
Nota: Você pode definir as condições como verdadeiras ou falsas com base na configuração da entrada de política. Neste exemplo, foi definida como verdadeira. Neste caso, definir a condição como verdadeira permite que somente o usuário com o endereço IP configurado faça login.

-
Marque a caixa de seleção Ativo para ativar a política depois que a Política de validação de sessão for configurada com entradas e condições de política.
-
Navegar até E habilite a propriedade Validação de sessão.
-
Navegar até .
-
Configure a Política padrão como Política de permissão ou Política de negação para definir o contexto de validação da sessão de acordo com a entrada e as condições da política.
Nota: Por padrão:
- O contexto de validação da sessão é definido como Política de permissão.
- A Política de permissão está selecionada como Política de validação de sessão.

Resultado
A configuração avalia a sessão de login com base no seguinte:
- Restringe o acesso à instância ServiceNow® quando os sequestradores copiam os cookies da sessão do usuário de um dispositivo para outro para representar uma sessão.
- Restringe o acesso à sessão do usuário se ele estiver usando uma rede não segura.