Sessão de alta garantia para login não SSO
Estabeleça sessão de alta garantia para logins não SSO (local ou LDAP) usando ServiceNow autenticação contínua de .
Uma sessão de alta garantia é uma sessão que requer que um usuário verifique sua identidade e se autentique com uma identidade específica ou provedores de identidade por um intervalo de tempo específico.
ServiceNow O recurso de autenticação contínua (CA) do permite criar políticas que criam uma sessão de alta garantia para os usuários que acessam informações de identificação pessoal (PII), dados confidenciais ou restringem o acesso a dados explícitos que você deseja proteger.
Quando o usuário executa a autenticação em etapa (MFA), há uma sessão de alta garantia que é estabelecida, o que permite que os usuários acessem os dados protegidos pelo administrador de CA com base na configuração da política de CA.
Você pode criar políticas de CA para verificar a identidade dos usuários e a autenticação dos usuários para acessar os dados que você protegeu. Os usuários que estão executando login não baseado em SSO (local ou LDAP) e sempre que há uma tentativa de acessar os dados protegidos, a tela de autenticação em etapa (MFA) é solicitada aos usuários.
A execução da autenticação em etapa (MFA) cria uma sessão de alta garantia que estabelece uma conexão segura e confiável com as identidades (usuários) que estão acessando os dados protegidos.
Uma sessão de alta garantia estabelecida para o usuário é limitada à duração da sessão de alta garantia ( glide.zta.high_assurance.session.timeoutpropriedade do sistema ). Se o tempo da sessão de alta garantia exceder o tamanho da propriedade, o usuário será solicitado a reautenticação ou autenticação em etapa.