---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Problembehandlung bei MFA-Durchsetzung

# Problembehandlung bei MFA-Durchsetzung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Informationen zur Fehlerbehebung aufgrund der MFA-Durchsetzung.

ServiceNow Erzwingt MFA standardmäßig nach dem Yokohama-Upgrade und macht sie für nicht-SSO-Anmeldungen obligatorisch (Anwender, die sich nur mit Anwendername und Passwort anmelden oder LDAP-basierte Authentifizierung), um eine bessere Sicherheitslage sicherzustellen und das Risiko von Verstößen zu reduzieren.

Die MFA-Durchsetzung wird über eine MFA-Richtlinie durchgeführt, die standardmäßig von Yokohama oder einem Upgrade auf Yokohama aktiviert ist. Im Folgenden finden Sie einige der Problembehandlungsaufgaben, die Sie ausführen können, wenn sich das MFA-Verhalten ändert:

* Debuggen Sie mit den Tools zur Fehlerbehebung
* Navigieren Sie zu den Eigenschaften Protokollspeicherort und Debugging
* Verstehen Sie die MFA-Szenarien basierend auf Ihrer Anwender-Experience bei der Verwendung von MFA
* Machen Sie sich mit dem MFA-Problem aufgrund eines Upgrades von einem vorherigen Release vertraut

{#troubleshoot-mfa-enforcement__ul_mvw_5pp_rdc}

## MFA debuggen {#troubleshoot-mfa-enforcement__section_gsl_lqp_rdc}

Verwenden Sie eines der folgenden Tools oder eine Kombination, um die Debug-Informationen zu verstehen:

* Splunk -- Zum Anzeigen der Debug-Protokolle.
* Systemprotokolle oder Knotenprotokolle.
* HAR Protokolle zum Analysieren der Debug-Protokolle für die MFA.
{#troubleshoot-mfa-enforcement__ul_fcl_rqp_rdc}

## Protokollspeicherort und Debugging-Eigenschaften {#troubleshoot-mfa-enforcement__section_xnz_lqp_rdc}

Navigieren Sie zum folgenden Speicherort, um mehr über Protokolle zu erfahren:

* Navigieren Sie für Systemprotokolle zu AlleSystemprotokollSystemprotokollean.
* Navigieren Sie für Knotenprotokolle zu AlleSystemprotokolleDienstprogrammeKnoten-Protokolldateibrowseran.
{#troubleshoot-mfa-enforcement__ul_ytq_vqp_rdc}

Die System-Debug-Protokolle und Instanzknotenprotokolle sind für den Debug-Zweck erforderlich. Im Folgenden sind die Debug-Eigenschaften aufgeführt, die aktiviert werden müssen:

* `glide.webauthn.debug.enabled`
* `glide.log.default_log_debug`
* `glide.authenticate.policy.debug`
* `glide.authenticate.hybrid_user_tracking.debug`
{#troubleshoot-mfa-enforcement__ul_mjj_crp_rdc}

## MFA-Problem basierend auf Szenarien {#troubleshoot-mfa-enforcement__section_wh5_mqp_rdc}

Szenario 1: Der Anwender kann sich mit keinem seiner zweiten Faktoren anmelden
:   Setzen Sie die MFA für Ihre Anwender zurück, und löschen Sie die alten Anwenderdatensätze aus den folgenden Tabellen:

    * `User_Multifactor_auth`
    * `sys_user_public_credential`
    * `sys_user_multi_factor_setup`
    {#troubleshoot-mfa-enforcement__ul_yzj_grp_rdc}

Szenario 2: Administrator kann sich nicht mit einem der zweiten Faktoren anmelden
:   Ein anderer Anwender mit Administratorzugriff kann die MFA für jeden blockierten Administratoranwender zurücksetzen. Wenn das Problem weiterhin besteht, wenden Sie sich an ServiceNowSupport.

Szenario 3: Fehler, der während des MFA-Setups oder der Validierung beobachtet wurde
:   Überprüfen Sie die Warnung „zugeordnete Fehlercodes/Warnung: Ihr sechsstelliger Verifizierungscode ist falsch. Versuchen Sie es erneut mit dem richtigen Code."
:   Führen Sie die nachfolgenden Schritte durch:

    * Wenn bei der TOTP-Authentifikator-App Datum und Uhrzeit des Authentifikator-MFA-Geräts und der Instanz nicht synchronisiert sind (±30 Sek.), wird der TOTP-Code nicht akzeptiert. Überprüfen Sie das Datum und die Uhrzeit des Geräts und der Instanz.
    * Konfigurieren Sie im Falle von E-Mails die Benachrichtigung auf Anwenderebene, die Konfiguration ausgehender E-Mails und den Anwender korrekt in `sys_user `Tabelle.
    * Konfigurieren Sie im Falle von SMS die Integration von Twillio oder einem anderen SMS-Service Provider korrekt, und legen Sie sie auf „aktiv" fest. Überprüfen Sie, ob die Mobiltelefonnummer des Anwenders in korrekt konfiguriert ist `sys_user `Tabelle.
    {#troubleshoot-mfa-enforcement__ul_a1k_grp_rdc}

## Problem aufgrund des Upgrades {#troubleshoot-mfa-enforcement__section_t3q_nqp_rdc}

NOCH NICHT FESTGELEGT.

