---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie MFA mit SSO

# Konfigurieren Sie MFA mit SSO {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erzwingen Sie MFA mit SSO für Ihre Anwender innerhalb oder außerhalb Ihrer Organisation.

## Vorbereitungen

Die MFA mit SSO-Funktion wird als Teil des Plugins „Adaptive Authentifizierung" (com.snc.adaptive_authentication) angeboten. Sie müssen die Eigenschaft „Adaptive Authentifizierung" für die Verwendung der MFA mit SSO-Funktion aktivieren. Weitere Informationen zum Einrichten der adaptiven Authentifizierung finden Sie unter [Adaptive Authentifizierung](https://servicenow-prod.fluidtopics.net/fJlBVszCgfpuOy0JOC5suA "Verwenden Sie das Richtlinien-Framework für adaptive Authentifizierung, um kontextbezogene Authentifizierungssteuerungen für die richtigen Anwender zur richtigen Zeit durchzusetzen. Die adaptive Authentifizierung verwendet Authentifizierungsrichtlinien, um Authentifizierungsanforderungen auszuwerten und dann basierend auf den angegebenen Richtlinienbedingungen den Zugriff auf Ihre Instanz zu verweigern oder zuzulassen.").  
Hinweis:  
MFA mit SSO-Anmeldung ist verfügbar, wenn glide.authenticate.mfa.with.multisso.enabledEigenschaft ist auf festgelegt Wahr .

Erforderliche Rolle: Administrator

## Prozedur

1. Navigieren zu AlleMulti-Faktor-AuthentifizierungEigenschaftenan.
2. Aktivieren Sie Aktivieren Sie die Multifaktor-Authentifizierung Und Aktivieren Sie die Multifaktor-Authentifizierung mit SSO Kontrollkästchen.  
3. Klicken Sie auf Speichern.
4. Navigieren zu Multi-Faktor-AuthentifizierungMFA-Kontextan.  
   Das MFA-Kontextformular wird angezeigt.  
   Hinweis:  
   Standardmäßig lautet die Richtlinie STEP-up-MFA-Richtlinie . Anwender werden mit Multifaktor-Authentifizierung angezeigt, wenn eine Bedingung in konfiguriert ist STEP-up-MFA-Richtlinie Wird ausgewertet bis Wahr . Richtlinie hat Vorrang vor der Anwender- oder rollenbasierten Konfiguration.
5. **Wahlweise:** Um eine Richtlinie zu bearbeiten, wechseln Sie zum Datensatz der Authentifizierungsrichtlinie zurück, ändern Sie die Bedingungen, und kehren Sie zurück.  
   Wenn Sie zum Authentifizierungsrichtliniendatensatz navigieren, können Sie den referenzierten Richtlinienfeldern „Richtlinieneingaben" hinzufügen oder bearbeiten. STEP-up-MFA-Richtlinie Oder Schritt-Down-MFA-Richtlinie .
6. Klicken Sie auf, um eine neue Richtlinienbedingung festzulegen Richtlinienbedingungen .
7. Klicken Sie auf Neu.
8. Füllen Sie im Formular die Felder aus.  
   {#configure-mfa-with-sso__table_ihs_5ym_bmb__entry__2}

   | Felder | Beschreibung |
   |-|-|
   | Bezeichnung | Eindeutiger Name für die Bedingung, die Sie für die Bezeichnung erstellen möchten. |
   | Beschreibung | Die Beschreibung der Richtlinienbedingung. |
   | Bedingungen | Der Typ der Bedingung, die Sie für die Richtlinie anwenden möchten. Sie können Filterbedingungen und „ODER"-Klauseln hinzufügen. Hinweis: Durch das Hinzufügen verschiedener Filterbedingungen und -Klauseln können Sie MFA für bestimmte Anwender herausfordern. |
   [Tabelle : 1. Bedingungsformular]

   {#configure-mfa-with-sso__table_ihs_5ym_bmb}  
   Beachten Sie zum Einrichten Ihrer Bedingungen das folgende Beispiel. Nehmen Sie an, dass Sie das Authentifizierungsschema mit dem Identitätsanbieter als Bedingung für externe Anwender verwenden möchten. Sie können die Bedingungen wie folgt festlegen:
   1. Wählen Sie Aus Authentifizierungsschema Und legen Sie die Kriterien als fest Single Sign-On Oder Anwendername und Passwort .

      Basierend auf dieser Auswahl erhält der Anwender ein SSO-basiertes Anmelde- oder Anmeldeformular, um den Anwendernamen und das Passwort anzugeben.
   2. Wählen Sie Aus Identitätsanbieter Und geben Sie den Anbieter als IdP-Datensatz an, für den Sie MFA aktivieren möchten. Beispiel: Okta .

   {#configure-mfa-with-sso__ol_b1d_zz1_fsb}

   Basierend auf dieser Auswahl wird der Anwender, wenn er sich mit SSO anmeldet, nicht mit MFA herausgefordert. Im Gegensatz dazu, wenn sich der Anwender mit anmeldet Okta, Dann wird der Anwender mit MFA herausgefordert.
9. Klicken Sie auf Absenden.
{#configure-mfa-with-sso__steps_u1z_dbr_1rb}
**Zugehörige Konzepte**   

* [Adaptive Authentifizierung](https://servicenow-prod.fluidtopics.net/fJlBVszCgfpuOy0JOC5suA "Verwenden Sie das Richtlinien-Framework für adaptive Authentifizierung, um kontextbezogene Authentifizierungssteuerungen für die richtigen Anwender zur richtigen Zeit durchzusetzen. Die adaptive Authentifizierung verwendet Authentifizierungsrichtlinien, um Authentifizierungsanforderungen auszuwerten und dann basierend auf den angegebenen Richtlinienbedingungen den Zugriff auf Ihre Instanz zu verweigern oder zuzulassen.")
* [Konfigurieren Sie die Multifaktor-Authentifizierung mit Single Sign-on](https://servicenow-prod.fluidtopics.net/WKX30m9QipVrwZzejuB1Zw "Konfigurieren Sie die Multifaktor-Authentifizierung (MFA) mit einem Single Sign-on (SSO)-Anbieter für Ihren ServiceNowInstanz.")

