---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Zeitleiste für MFA-Durchsetzung

# Zeitleiste für MFA-Durchsetzung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Häufig gestellte Fragen im Zusammenhang mit Zeitleisten für die Durchsetzung von MFA und warum dies wichtig ist.

1. Wann wird MFA erzwungen?Gemäß der MFA-Richtlinie haben berechtigte Anwender, die das MFA-Setup nicht abgeschlossen haben, einen 30-tägigen Selbstregistrierungszeitraum. Das Verhalten wird mithilfe der Systemeigenschaft gesteuert `glide.authenticate.multifactor.self_enrolment_period `. Der Standardwert der Eigenschaft ist 30 Tage. Sie kann auf maximal 90 Tage aktualisiert werden.

   Alle internen Anwender (Anwender, die keinen haben `snc_external `Rolle) die Anmeldung mit lokaler oder LDAP-Authentifizierung muss MFA innerhalb von 30 Tagen nach der ersten erfolgreichen Anmeldung einrichten. Während dieser Zeit können Sie sich normal anmelden, aber zum Zeitpunkt der Anmeldung wird eine Nachricht angezeigt, um sich bei MFA zu registrieren.

   Nach 90 Tagen des Upgrades auf Yokohama oder ein späteres Release, wenn ein interner Anwender (Anwender ohne `snc_external `Rolle) meldet sich zum ersten Mal mit lokaler oder LDAP-Authentifizierung an. Sie müssen MFA sofort verwenden. Sie haben nicht das 30-tägige MFA-Selbstregistrierungsfenster. Dieser Zeitraum wird von einer Systemeigenschaft gesteuert: `glide.authenticate.multifactor.enforcement.max_relaxation_period `. Der Höchstwert für diese Eigenschaft beträgt 270 Tage.
2. Wie kann die Zeitleiste für die MFA-Durchsetzung angepasst werden?
   * Durch Aktualisieren des Werts der Eigenschaft `glide.authenticate.multifactor.self_enrolment_period `, Administratoren können ein kleineres oder größeres Selbstregistrierungsfenster bereitstellen. Legen Sie den Eigenschaftswert auf 0 fest. Die Anwender müssen das MFA-Setup nach ihrem ersten Anmeldeversuch mit lokaler oder LDAP-Anmeldung nach dem Upgrade auf Yokohama oder ein späteres Release abschließen. Die maximale Dauer des Selbstregistrierungsfensters kann 90 Tage betragen. Eigenschaftswert, der höher als 90 festgelegt ist, wird als 90 behandelt.
   * Durch Aktualisieren des Werts der Eigenschaft `glide.authenticate.multifactor.enforcement.max_relaxation_period `der administrator kann entscheiden, wie viele Tage nach dem Upgrade auf das Yokohama oder ein späteres Release Sie das MFA-Selbstregistrierungsfenster erhalten.
   {#faq-mfa-enforcement-timeline__ul_kpy_y1j_jdc}
3. Wie werden Endanwender über diesen bevorstehenden Change informiert?Endanwender, die eine lokale oder LDAP-Authentifizierung durchführen, die mit MFA erzwungen werden, sehen nach der Anmeldung eine Informationsnachricht. Dieselbe Nachricht ist verfügbar, wenn Anwender ihr Profil besuchen.

   {#faq-mfa-enforcement-timeline__table_ypx_dwf_b2c__entry__2}

   | Im Anwenderprofil | Im Mitarbeiter-Servicecenter |
   |-|-|
   |   |   |
   [Tabelle : 1. Durchsetzungsnachricht]

   {#faq-mfa-enforcement-timeline__table_ypx_dwf_b2c}

   Diese Nachricht wird für nicht-Administratoranwender, die SSO-Anmeldungen durchführen, nicht angezeigt. Die Administratorrolle zeigt nach einer erfolgreichen Anmeldung eine andere Informationsnachricht an, unabhängig von der für die Anmeldung verwendeten Authentifizierungsmethode.

   Diese Nachricht wird weiterhin angezeigt, bis einer der Administratoren die Aktualisierung durch Festlegen von bestätigt `glide.authenticate.multifactor.enforcement.acknowledged `Eigenschaftswert auf „wahr".
4. Wie kann die Meldung deaktiviert werden, die Endanwendern über den Abschluss des MFA-Setups angezeigt wird, wenn sie sich anmelden?Administratoren können den Wert von aktualisieren `glide.authenticate.multifactor.enforcement.show_user_info_message `Systemeigenschaft auf „falsch", um die Meldung mit Informationen zur MFA-Registrierung zu deaktivieren, die Endanwendern nach der Anmeldung angezeigt wird.

5. Wie kann die Nachricht deaktiviert werden, die Administratoren zur MFA-Durchsetzung angezeigt wird?Die Informationsnachricht zur MFA-Durchsetzung, die Administratoranwendern nach der Anmeldung angezeigt wird, wird nicht mehr angezeigt, wenn einer der Administratoren dies durch Aktualisieren des Werts von bestätigt `glide.authenticate.multifactor.enforcement.acknowledged `Systemeigenschaft auf „wahr".

6. Es ist bereits eine MFA-Richtlinie mit adaptiver Authentifizierung basierend auf den Sicherheitsanforderungen meiner Organisation in der Instanz definiert. Ist die Richtlinie von dem Auftrag betroffen?Nein, wenn die Instanz bereits über eine aktive MFA-Kontextrichtlinie für adaptive Authentifizierung verfügt, wird die neue sichere MFA-Standardrichtlinie nicht erzwungen. Wenn für die Instanz die MFA-Eigenschaft aktiviert war ( `glide.authenticate.multifactor `) Aber die MFA-Richtlinie war nicht aktiv, dann die standardmäßige sichere MFA-Richtlinie zum Erzwingen von MFA für alle internen Anwender (Anwender, die nicht haben) `snc_external `Rolle) die Ausführung der lokalen oder LDAP-Anmeldung mit Anwendernamen und Passwort ist aktiviert.

{#faq-mfa-enforcement-timeline__ol_pfr_zfz_3dc}

