Alta garantia para login SSO
Estabeleça uma sessão de alta garantia para login SSO usando ServiceNow autenticação contínua de .
Uma sessão de alta garantia é uma sessão que requer que um usuário verifique sua identidade e se autentique com uma identidade específica ou provedores de identidade por um intervalo de tempo específico.
ServiceNow O recurso de autenticação contínua (CA) do permite criar políticas que criam uma sessão de alta garantia para os usuários que acessam informações de identificação pessoal (PII), dados confidenciais ou restringem o acesso a dados explícitos que você deseja proteger.
Quando o usuário se autentica novamente, há uma sessão de alta garantia que é estabelecida, o que permite que os usuários acessem os dados protegidos pelo administrador da CA com base na configuração da política da CA.
Você pode criar políticas de CA para verificar a identidade dos usuários e a autenticação dos usuários para acessar os dados que você protegeu. Você pode configurar a política de CA e fornecer os detalhes dos Provedores de identidade no registro Provedores de identidade para estabelecer uma sessão de alta garantia.
Os usuários que estão executando login baseado em SSO (SAML ou OIDC) e sempre que há uma tentativa de acessar os dados protegidos, a tela de reautenticação é exibida com o mesmo SSO que foi usado pelo usuário durante o login inicial.
Após a autenticação SSO bem-sucedida, os dados protegidos são exibidos para os usuários por um determinado intervalo de tempo. Você pode configurar as propriedades para mudar o limite de tempo com base em seu requisito. Para saber mais, consulte Sessão de alta garantia com autenticação contínua.
Executar uma reautenticação com login SSO (SAML ou OIDC) cria uma sessão de alta garantia que estabelece uma conexão segura e confiável com as identidades (usuários) que estão acessando os dados protegidos.
Uma sessão de alta garantia estabelecida para o usuário é limitada à duração da sessão de alta garantia ( glide.zta.high_assurance.session.timeoutpropriedade do sistema ). Se o tempo da sessão de alta garantia exceder o tamanho da propriedade, o usuário será solicitado a reautenticação ou autenticação em etapa.