---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Accountwiederherstellung (ACR)

# Accountwiederherstellung (ACR) {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Administratoren können die Accountwiederherstellung (ACR) konfigurieren, um Wiederherstellungsaktivitäten durchzuführen, z. B. die Behebung von SSO-Fehlkonfigurationen oder abgelaufenen Zertifikaten.  
Hinweis:  
Durch Aktivieren von ACR werden die lokalen interaktiven Anmeldungen (basierend auf Anwendername oder Passwort) deaktiviert, wenn SSO für Ihre Instanzen aktiviert ist.

ACR bietet die folgenden Fähigkeiten:

* Umgehen Sie Ihre SSO-Anmeldung (Single Sign-on), um Probleme mit der SSO-Konfiguration als Administrator zu beheben.
* Melden Sie sich mit SSO an, um Aufgaben mit einem Administrator-Account auszuführen, der als Accountwiederherstellung konfiguriert ist.
* Mit ACR-Flows können Administratoren Selfservice-Fähigkeiten verwenden, um die Accountwiederherstellung zu beheben, wenn eine Wiederherstellung erforderlich ist, z. B. SSO-Fehlkonfiguration, abgelaufene Zertifikate.
* Reduzieren Sie den nicht autorisierten Zugriff auf die Instanz, und stellen Sie eine solide Grundlage für die Verwendung von ACR außerhalb von SSO-Anwendungsfällen bereit.

{#sso-acct-recovery__ul_h42_vwq_jrb}

## Neue Instanz {#sso-acct-recovery__section_hmk_tv5_prb}

Damit eine neue Instanz ACR verwenden kann, müssen Sie Folgendes tun:

* Mutli-SSO-Plugin aktivieren ( <kbd class="ph userinput">com.snc.integration.sso.multi.installer </kbd>)
* ACR aktivieren ( <kbd class="ph userinput">Glide.sso.acr.aktiviert </kbd>): Diese Option ist im Falle einer neuen Instanz standardmäßig aktiviert.
* Vor dem Aktivieren der SSO-Eigenschaft ( <kbd class="ph userinput">glide.authenticate.multisso.enabled </kbd>), muss sich der Administrator als ACR-Anwender registrieren.  
  Hinweis:  
  Wenn Sie diese Eigenschaft auf „falsch" festlegen, wird SSO für mehrere Anbieter nicht deaktiviert, wenn die Accountwiederherstellung (ACR) auch in der Instanz aktiviert ist. Um sich mit einem Anwendernamen und Passwort anzumelden, muss ACR auch mit deaktiviert werden glide.sso.acr.enabledEigenschaft. Details zu dieser Eigenschaft finden Sie unter [Accountwiederherstellungseigenschaften](https://servicenow-prod.fluidtopics.net/ixinNpxJIY4anJ0N7X1qWA "Verwenden Sie Systemeigenschaften, um die Accountwiederherstellung (ACR) in Ihrer Instanz zu konfigurieren.").
* Der Administrator muss ein Passwort für die lokale Anmeldung festlegen und MFA registrieren, bevor er sich als ACR-Anwender registriert.
{#sso-acct-recovery__ul_hkw_wxq_jrb}

## Instanz Aktualisiert {#sso-acct-recovery__section_gmz_5v5_prb}

Damit eine aktualisierte Instanz ACR verwenden kann, müssen Sie Folgendes tun:

* Mutli-SSO-Plugin aktivieren ( <kbd class="ph userinput">com.snc.integration.sso.multi.installer </kbd>)
* ACR aktivieren ( <kbd class="ph userinput">Glide.sso.acr.aktiviert </kbd>)  
  Hinweis:  
  Im Falle einer aktualisierten Instanz muss der Administrator ACR aktivieren.
* Vor dem Aktivieren der SSO-Eigenschaft ( <kbd class="ph userinput">glide.authenticate.multisso.enabled </kbd>), muss sich der Administrator als ACR-Anwender registrieren.
* Der Administrator muss ein Passwort für die lokale Anmeldung festlegen und MFA registrieren, bevor er sich als ACR-Anwender registriert.
{#sso-acct-recovery__ul_vkq_t22_krb}

## Konfigurieren Sie Anwender der Accountwiederherstellung {#sso-acct-recovery__section_zwg_dcc_gqb}

Um die Accountwiederherstellung zu verwenden, müssen Sie mindestens einen Administratoraccount als Accountwiederherstellungsanwender registrieren. Single Sign-on kann in Ihrer Instanz erst aktiviert werden, wenn mindestens ein Account konfiguriert ist. Details zu diesem Prozess finden Sie unter [Konfigurieren Sie einen Anwender der Accountwiederherstellung auf der Seite „Accountwiederherstellungseigenschaften"](https://servicenow-prod.fluidtopics.net/R99cmlvYUWh9HD14X5KZag#config-acct-recovery "Konfigurieren Sie eine Accountwiederherstellung auf der Seite mit den Accountwiederherstellungseigenschaften.").  
Hinweis:  
Wenn Sie ein Upgrade einer Instanz durchführen, die bereits Single Sign-on auf verwendet RomeOder in einem späteren Release funktioniert Single Sign-on weiterhin, ohne dass ein Wiederherstellungsanwender konfiguriert ist.

## Konfiguration der Accountwiederherstellung {#sso-acct-recovery__section_xz5_b2c_gqb}

Die Account-Wiederherstellungsfunktion ist im enthalten Integration -- Single Sign-on-Installationsprogramm für mehrere Anbieter (com.snc.integration.sso.multi.installer)-Plugins . Die Funktion ist standardmäßig aktiviert. Sie können diese und andere Einstellungen für die Accountwiederherstellung mithilfe von Systemeigenschaften ändern. Details zu diesen Eigenschaften finden Sie unter [Accountwiederherstellungseigenschaften](https://servicenow-prod.fluidtopics.net/ixinNpxJIY4anJ0N7X1qWA "Verwenden Sie Systemeigenschaften, um die Accountwiederherstellung (ACR) in Ihrer Instanz zu konfigurieren.").

## Kontext der Account-Wiederherstellungsrichtlinie {#sso-acct-recovery__section_cyh_sfc_gqb}

Nachdem Sie einen Anwender der Accountwiederherstellung registriert und Single Sign-on (SSO) aktiviert haben, schränkt Ihre Instanz alle lokalen Anmeldungen ein. Diese Einschränkung ist in definiert SSO: ACR-Kontext Authentifizierungsrichtlinienkontext. Weitere Informationen zum Kontext finden Sie unter [Account-Wiederherstellungskontext](https://servicenow-prod.fluidtopics.net/l5XHzg6fOatDYudQbuCMUQ "Der Account-Wiederherstellungskontext verwendet eine Richtlinie, um zu definieren, wie und wann die Account-Wiederherstellung eingerichtet werden kann.").

Details zur Funktionsweise von Authentifizierungsrichtlinien und Richtlinienkontexten in Ihrer Instanz finden Sie unter [Adaptive Authentifizierung](https://servicenow-prod.fluidtopics.net/fJlBVszCgfpuOy0JOC5suA "Verwenden Sie das Richtlinien-Framework für adaptive Authentifizierung, um kontextbezogene Authentifizierungssteuerungen für die richtigen Anwender zur richtigen Zeit durchzusetzen. Die adaptive Authentifizierung verwendet Authentifizierungsrichtlinien, um Authentifizierungsanforderungen auszuwerten und dann basierend auf den angegebenen Richtlinienbedingungen den Zugriff auf Ihre Instanz zu verweigern oder zuzulassen.").

