Konfigurieren Sie die Sitzungsvalidierung innerhalb des Frameworks der adaptiven Authentifizierung, um eine zusätzliche Schutzebene für Sitzungs- oder Cookie-Hijacking bereitzustellen.
Vorbereitungen
Erforderliche Rolle: admin
Erforderliches Plugin: Adaptive Authentication (com.snc.adaptive_authentication)
Um die Sitzungsvalidierung zu konfigurieren, müssen Sie die folgenden Schritte ausführen:
Prozedur
-
Navigieren zu .
-
Wählen Sie auf der Seite Richtlinien (sys_authentication_policy_list.do ) die Sitzungsvalidierungsrichtlinieaus.
-
Wählen Sie Richtlinieneingaben aus.
-
Wählen Sie Neu oder Bearbeiten.
-
Wählen Sie die Art der Richtlinieneingabe (Filterkriterien) aus, die Sie erstellen möchten.
Verfügbare Optionen sind IP, Rolle und Gruppenfilterkriterien. Wählen wir
IP-Filterkriterienaus.

-
Füllen Sie das Formular mit den Filterdetails aus, und geben Sie den IP-Bereich an.
-
Wählen Sie Absenden.
-
Wählen Sie Richtlinienbedingungen auf der Seite „Sitzungsvalidierungsrichtlinie“ aus.
-
Wählen Sie Neu.
-
Füllen Sie das Formular aus, und legen Sie die Bedingung für die Richtlinieneingabe fest.
Hinweis: Sie können die Bedingungen basierend auf der Konfiguration der Richtlinieneingabe auf „ true “ oder „ false “ festlegen. In diesem Beispiel ist er auf truefestgelegt. Wenn Sie die Bedingung in diesem Fall auf „true“ setzen, kann sich nur der Benutzer mit der konfigurierten IP-Adresse anmelden.

-
Aktivieren Sie das Kontrollkästchen Aktiv, um die Richtlinie zu aktivieren, nachdem die Sitzungsvalidierungsrichtlinie mit Richtlinieneingaben und -bedingungen eingerichtet wurde.
-
Navigieren zu , und aktivieren Sie die Eigenschaft „Sitzungsvalidierung“.
-
Navigieren zu .
-
Legen Sie die Standardrichtlinie auf Allow Policy (Zulassungsrichtlinie) oder Deny Policy (Verweigerungsrichtlinie) fest, um den Sitzungsvalidierungskontext gemäß der Richtlinieneingabe und den Richtlinienbedingungen festzulegen.
Hinweis: Standardmäßig gilt:
- Der Kontext der Sitzungsvalidierung ist auf Allow Policyfestgelegt.
- Zulassungsrichtlinie ist als Sitzungsvalidierungsrichtlinieausgewählt.

Ergebnisse
Die Konfiguration wertet die Anmeldesitzung basierend auf Folgendem aus:
- Beschränkt den Zugriff auf die Instanz ServiceNow®, wenn Hijacking-Anwender Sitzungscookies eines Benutzers von einem Gerät auf ein anderes kopieren, um die Identität einer Sitzung anzunehmen.
- Schränkt den Sitzungszugriff des Benutzers ein, wenn er ein unsicheres Netzwerk verwendet.