---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# API-Zugriffsrichtlinie

# API-Zugriffsrichtlinie {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die API-Zugriffsrichtlinie definiert die Berechtigungen und die Dauer des Zugriffs auf eine API.

Mit der API-Zugriffsrichtlinie können Sie den Zugriff auf eingehend beschränken ServiceNow®APIs basierend auf dem Authentifizierungstyp und den angegebenen Filterkriterien der Zugriffsrichtlinie.

Im Folgenden finden Sie die Unterstützung der dreistufigen Authentifizierungsrichtlinie für die nicht interaktiven Sitzungen:

* REST-API : Der Administrator kann eine globale API-Authentifizierungsrichtlinie oder eine API-spezifische Authentifizierungsrichtlinie definieren.
* SOAP-API : Der Administrator kann eine globale API-Authentifizierungsrichtlinie oder eine API-spezifische Authentifizierungsrichtlinie definieren.
* System-/Exportprozessor : Der Administrator kann fünf Basissystem-Authentifizierungsprofile definieren, die verwendet werden können, um das Authentifizierungsprofil auf die API-Authentifizierungsrichtlinie von Prozessoren oder die prozessorspezifische Authentifizierungsrichtlinie anzuwenden.

{#api-access-policy__ul_pbt_ysq_dyb}  
Hinweis:  
Wenn Sie eine globale Authentifizierungsrichtlinie hinzufügen, gilt die Richtlinie für alle REST-APIs, SOAP-APIs oder System-/Exportprozessoren.

Im Folgenden werden die Plugins für API-Richtlinien und Authentifizierungsbereich automatisch installiert:

* Com.Glide.Rest.Richtlinie
* Com.Glide.SOAP.Richtlinie
* com.glide.processor.policy
* com.glide.rest.auth.scope

{#api-access-policy__ul_jfn_cb1_b1c}

Sie können die standardmäßige globale Sperrrichtlinie konfigurieren oder eine anwenderdefinierte API-Zugriffsrichtlinie gemäß Ihren Sicherheitsanforderungen erstellen. Und wenden Sie Filterkriterien an, die Filterbedingungen oder Abfragen enthalten, die als Richtlinieneingaben für eine Authentifizierungsrichtlinie verwendet werden.

Die folgenden API-Zugriffsrichtlinien werden in unterstützt ServiceNow®:

* [REST-API-Zugriffsrichtlinien](https://servicenow-prod.fluidtopics.net/sKNTFKnlHPKwWGVxAF3MMA "Mit REST API-Zugriffsrichtlinien können Sie den Zugriff auf eingehende REST-APIs basierend auf dem Authentifizierungstyp und den angegebenen Filterkriterien der Zugriffsrichtlinie einschränken.")
* [SOAP-API-Zugriffsrichtlinien](https://servicenow-prod.fluidtopics.net/pnRYd_o~bkLi7R6m7_pNLw "Mit den Zugriffsrichtlinien für SOAP-API können Sie den Zugriff auf eingehende SOAP-APIs basierend auf dem Authentifizierungstyp und den angegebenen Filterkriterien der Zugriffsrichtlinie einschränken.")

{#api-access-policy__ul_a21_dnc_lvb}

Informationen zu Richtlinien im Zusammenhang mit Exportprozessoren finden Sie unter [Zugriffsrichtlinie für System-/Exportprozessoren](https://servicenow-prod.fluidtopics.net/dLi8g8km~Fy3sfQvLi58sA "Möglichkeit für System-/Exportprozessoren, die Prozessorzugriffsrichtlinie zu nutzen, um alle Exportendpunkte zu sichern.").

