---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Zeitlich begrenzte Authentifizierung mit SMS -- TwilioTutorial

# Zeitlich begrenzte Authentifizierung mit SMS -- TwilioTutorial {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Richten Sie eine zeitlich begrenzte Authentifizierung mit MFA-Faktoren wie SMS mit ein Twilio.

## Vorbereitungen

Erforderliche Rolle: Administrator  
Erforderliche Plugins:

* com.snc.authenticate.time_limited_authentication (Zeitlich Begrenzte Authentifizierung)
* com.snc.authentication.sms_mfa (Multifaktor-Authentifizierung mit SMS)
{#time-based-authentication-with-mfa__ul_egd_4jr_jvb}  
Hinweis:  
Die zeitlich begrenzte Authentifizierung (Time Limited Authentication, TLA) ist sehr spezifisch für ServiceNowInstanz können die anwenderdefinierten Links für Anwender nur in erstellt werden ServiceNow.

Die bereitgestellten Tutorial-Anweisungen ermöglichen es dem Administrator, Anwendern mit einer bestimmten Rolle eine linkbasierte Anmeldung mit SMS als Zweitfaktor (MFA) bereitzustellen.

Nach einer erfolgreichen Konfiguration generiert das System einen Link und gibt den Link dann über den Benachrichtigungskanal (E-Mail/SMS) für den Anwender frei. Wenn Sie auf den Link klicken, wird der Anwender aufgefordert, den Faktor „an E-Mail oder SMS gesendete OTP" basierend auf der Anwenderrolle (Konfiguration) anzugeben.  
Hinweis:  
* TLA muss immer von MFA gefolgt werden, und MFA sollte vom Administrator mithilfe der adaptiven Authentifizierung für die TLA-Anmeldung aktiviert werden. Weitere Informationen zur Konfiguration von MFA mit adaptiver Authentifizierung finden Sie unter [MFA-Kontext (Multifaktor-Authentifizierung)](https://servicenow-prod.fluidtopics.net/p46TE9iPVwHKaGDk4oMWwQ "Der Richtlinienkontext für MFA (Multifaktor-Authentifizierung) verwendet eine Richtlinie, um zu definieren, wie und wann MFA während des Anmeldevorgangs erzwungen wird.").
* TLA sollte für die Anwender mit eingeschränkten Berechtigungen verwendet werden.
{#time-based-authentication-with-mfa__ul_cwv_c24_fwb}

## Prozedur

1. Wird erstellt TwilioKonfiguration.
   1. Erstellen Sie ein TwilioTest-Account. Weitere Informationen finden Sie unter [Twilio](https://www.twilio.com/login)an.
   2. Navigieren zu AlleBenachrichtigenAdministrationTwilio Direct-Konfigurationan.
   3. Geben Sie an Account-SID Und Authentifizierungstoken (Erstellt aus Twilio) Und speichern Sie den Datensatz.

   {#time-based-authentication-with-mfa__substeps_jwl_4hm_fwb}  
   Hinweis:  
   Sie können Ihre eigene Anbieterkonfiguration erstellen und diese für TLA verwenden. In diesem Beispiel ist es Twilio. Weitere Informationen zum Erstellen einer MFA-Anbieterkonfiguration finden Sie unter [Konfigurieren Sie MFA-Anbieter](https://servicenow-prod.fluidtopics.net/cHn_TetlMfFR2EDCWz8mIQ "Konfigurieren Sie SMS und E-Mail mit dem Anbieter, um sicherzustellen, dass sich jeder Anwender sicher anmelden kann.").
2. Konfigurieren und Aktivieren des Datensatzes für die zeitlich begrenzte Authentifizierung (TLA).
   1. Navigieren zu AlleDatensätze der zeitbegrenzten Authentifizierungskonfiguration Und klicken Sie auf Neu .
   2. Füllen Sie die Felder im Formular aus.  
      {#time-based-authentication-with-mfa__table_mxz_wyp_znb__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Name | Name des Datensatzes. |
      | Einmalige Nutzung | Aktivieren Sie diese Option, um den TLA-Link einmal zu verwenden. |
      | Ablauf | Geben Sie die Sekunden für den Ablauf des Links an. Der Standardwert ist 45 Minuten. |
      | Fehlerhafte Umleitung | Geben Sie die URL ein, um Anwender nach einer fehlgeschlagenen Authentifizierung umzuleiten. |
      | Single Sign-on-Skript | Details des SSO-Skripts, das Sie verwenden möchten. |
      | Aktiv | Option zum Aktivieren der Konfiguration. |
      | Max. Anmeldeversuche | Geben Sie die Anzahl der Versuche an, die mit dem generierten TLA-Link für die Anmeldung zulässig sind. Deaktivieren Sie Einmalige Verwendung Kontrollkästchen, um die maximale Anzahl von Versuchen anzugeben. |
      | Weiterleitung für externe Abmeldung | Geben Sie die URL ein, um Anwender nach der Abmeldung umzuleiten. |
      [Tabelle : 1. Eigenschaften der zeitlich begrenzten Authentifizierung]

      {#time-based-authentication-with-mfa__table_mxz_wyp_znb}
   3. Klicken Sie auf Absenden.  
   4. Navigieren zu AlleMehrfachanbieter-SSOAdministrationEigenschaften Und aktivieren Aktivieren Sie SSO für mehrere Anbieter Eigenschaft und Speichern .
   {#time-based-authentication-with-mfa__substeps_dhr_1mg_fwb}
3. Zulassen, dass TLA nur eine bestimmte Anwenderpersona mithilfe der Kontextrichtlinie nach der Authentifizierung kann.
   1. Navigieren Sie zu Rollen Und erstellen Sie eine Rolle. Beispiel: Remote_Worker.
   2. Erstellen Sie einen Anwender mit einer gültigen E-Mail-ID und Mobiltelefonnummer. Informationen zum Erstellen eines Anwenders finden Sie unter [Erstellen Sie einen Anwender](https://www.servicenow.com/docs/access?context=t_CreateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
   3. Weisen Sie dem Anwender die Rolle zu. Informationen zum Zuweisen der Rolle an den Anwender finden Sie unter [Weisen Sie einem Anwender eine Rolle zu](https://www.servicenow.com/docs/access?context=t_AssignARoleToAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
   4. Navigieren Sie zum Erstellen eines Rollenfilterkriteriums zu AlleAdaptive AuthentifizierungRollen-Filterkriterien, Erstellen Sie einen neuen Filter Remoteworkerrole Und-Bedingung Rolle ist „Remote_Worker" .  
   5. Um Richtlinienbedingung basierend auf dem Deny-Richtlinienkontext basierend auf den IDP- und Rollenfilterkriterien hinzuzufügen, navigieren Sie zu AlleAdaptive AuthentifizierungKontext nach der Authentifizierungan.
   6. Klicken Sie auf das Informationssymbol und Öffnen Sie den Datensatz .  
   7. Klicken Sie in der Richtlinieneingabe auf Bearbeiten Und fügen Sie die Rolle (remoteworkerrole) und hinzu Speichern .  
   8. Fügen Sie in der Richtlinienbedingung die Bedingung für die Richtlinieneingabe und hinzu Übermitteln Der Datensatz.
   {#time-based-authentication-with-mfa__substeps_alk_fng_fwb}
4. Konfigurieren der Step-up-Authentifizierungsrichtlinie -- MFA-Kontext.
   1. Navigieren zu AlleMultifaktor-Kriterienan.
   2. Wählen Sie aus Rollenbasierte Multifaktor-Authentifizierung Und fügen Sie die Rolle im Abschnitt „Multifaktor-Rollen" und hinzu Aktualisieren . In diesem Beispiel: Remote_Worker .  
   3. Navigieren zu AlleAdaptive AuthentifizierungMFA-Kontextan.
   4. Stellen Sie Folgendes sicher:  
      * Standardrichtlinienfeld ist STEP-up-MFA-Richtlinie
      * STEP-up-MFA-Richtlinie ist STEP-up-MFA-Richtlinie
      {#time-based-authentication-with-mfa__ul_gv3_nkj_kvb}
   5. Klicken Sie auf das Informationssymbol und Datensatz Öffnen .  
   6. Klicken Sie im Formular „MFA-Richtlinie für Schritt" unter „Richtlinieneingaben" auf Bearbeiten .
   7. Fügen Sie hinzu Rollenbasierte Multifaktor-Authentifizierung In die Liste und Speichern . In diesem Beispiel Remoteworkerrole .
   8. Klicken Sie in der Richtlinienbedingung auf MFA erzwingen, wenn rollenbasierte oder anwenderbasierte MFA-Einstellungen auf „wahr" festgelegt sind .
   9. Stellen Sie auf der Seite „MFA erzwingen, wenn rollenbasierte oder anwenderbasierte MFA-Einstellungen auf „wahr" festgelegt sind, sicher Rollenbasierte MFA Ist Wahr .
   {#time-based-authentication-with-mfa__substeps_d1h_pyn_fwb}
5. MFA wird erzwungen, SMS als MFA-Faktorrichtlinie zu verwenden.
   1. Navigieren zu AlleAdaptive AuthentifizierungMFA-Kontextan.
   2. Klicken Sie auf der MFA-Kontextseite auf MFA-Faktorrichtlinien Und klicken Sie auf Richtlinie Zeigen Sie SMS-OTP als MFA-Faktorrichtlinie an .
   3. Klicken Sie Auf Bearbeiten Und hinzufügen Remoteworkerrole In Richtlinieneingaben .
   4. Klicken Sie Auf Richtlinienbedingungen Und erstellen Sie eine Richtlinienbedingung.  
   5. Klicken Sie auf Absenden.  
      Der generierte und für die Anwender freigegebene TLA-Link, die zugewiesen sind Remoteworkerrole Die Rolle „AS" wird heraufgestuft, um den SMS-Code als zweiten Faktor zum Anmelden der Instanz zu verwenden.
   {#time-based-authentication-with-mfa__substeps_etl_pyn_fwb}
6. Die anderen erforderlichen Eigenschaften werden aktiviert.
   1. Navigieren zu AlleMulti-Faktor-AuthentifizierungEigenschaftenan.
   2. Aktivieren Sie die folgenden Kontrollkästchen.  
      * Multi-Faktor-Authentifizierung aktivieren
      * Aktivieren Sie die Multifaktor-Authentifizierung mit SSO
      {#time-based-authentication-with-mfa__ul_k1p_2lr_jvb}
   3. Speichern Sie den Datensatz.
   4. Navigieren zu AlleAdaptive AuthentifizierungAuthentifizierungsrichtlinienEigenschaftenan.
   5. Aktivieren Sie Aktivieren Sie Die Authentifizierungsrichtlinie Kontrollkästchen.
   6. Speichern Sie den Datensatz.
   {#time-based-authentication-with-mfa__substeps_w2y_4mg_fwb}
7. TLA-Link wird generiert -- Beispiel.
   1. Navigieren zu AlleSystemdefinitionSkripts: Hintergrundan.
   2. Verwenden Sie die folgende API, indem Sie die SYS-ID und die Konfigurations-ID des Anwenders angeben  
      `VAR tla=New global.TimeLimitedAuthentication(); gs.info(tla.generateNonce("user_sysid", „config1_sys_ID",„IAR2");`  
      Hinweis:  
      Die Quelle (IAR2) ist kein obligatorischer Parameter.
   3. Abfrageparameter wird wie angezeigt zurückgegeben:  
      `Nonce=VCeinfboDt0M&Glide_sso_ID=b3277f1b4351110f879b5a2d9909f3&user=3b0277d344351110f879b5a2d99099a&Source=IAR2`
   4. Erstellen Sie eine URL im folgenden Format:  
      `https://<instance-url> /login_with_sso.do?URI=<encoded url>& nonce=2olIQSxdgkjs&Glide_sso_ID=0c15bf09c3711110c5ec4e483c40dd7a&user=62826bf0371020004e0bfc8bcbe5df1&Source=IAR   `
   {#time-based-authentication-with-mfa__substeps_e5g_cmg_fwb}
8. Klicken Sie auf die URL. Der folgende MFA-Bildschirm wird für die Anmeldung angezeigt.

