---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Tutorial: Sitzungsvalidierung Konfigurieren

# Tutorial: Sitzungsvalidierung Konfigurieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie die Sitzungsvalidierung im Framework für adaptive Authentifizierung, um als zusätzliche Schutzebene für Sitzungs- oder Cookie-Hijacking bereitzustellen.

## Vorbereitungen

Erforderliche Rolle: Administrator

Plugin erforderlich: Adaptive Authentifizierung ( Com.snc.adaptive_authentication )

Um die Sitzungsvalidierung zu konfigurieren, müssen Sie die folgenden Schritte ausführen:

## Prozedur

1. Navigieren zu AlleAdaptive AuthentifizierungAuthentifizierungsrichtlinienAlle Richtlinienan.
2. Wählen Sie aus Richtlinie Zur Sitzungsvalidierung In den Richtlinien ( <kbd class="ph userinput">sys_authentication_policy_list.do </kbd>) Seite.
3. Wählen Sie Aus Richtlinieneingaben .
   1. Wählen Sie Aus Neu Oder Bearbeiten .
   2. Wählen Sie die Art der Richtlinieneingabe (Filterkriterien) aus, die Sie erstellen möchten.  
      Verfügbare Optionen sind IP-, Rollen- und Gruppenfilterkriterien. Wählen wir aus IP-Filterkriterien .
   3. Füllen Sie das Formular mit den Filterdetails aus, und geben Sie an IP-Bereich .  

      Weitere Informationen zum Erstellen eines IP-Filters finden Sie unter [Erstellen Sie IP-Filterkriterien](https://servicenow-prod.fluidtopics.net/Q37yk2a3cF3NUA3lPwynCA "Mit IP-Filterkriterien können Sie Anwender basierend auf den IP-Adressen des Anwenders filtern. Sie können eine Authentifizierungsrichtlinie konfigurieren, um den Zugriff auf eine bestimmte Adresse oder einen bestimmten Adressbereich zuzulassen oder zu verweigern.").
   4. Wählen Sie Absenden.
   {#use-ip-session-context__substeps_b2y_db5_rzb}
4. Wählen Sie Aus Richtlinienbedingungen Auf der Seite „Sitzungsvalidierungsrichtlinie".
   1. Wählen Sie Neu.
   2. Füllen Sie das Formular aus, und legen Sie die Bedingung für die Richtlinieneingabe fest.  
      Hinweis:  
      Sie können die Bedingungen auf festlegen <kbd class="ph userinput">Wahr </kbd>Oder <kbd class="ph userinput">Falsch </kbd>Basierend auf der Konfiguration der Richtlinieneingabe. In diesem Beispiel ist er auf festgelegt <kbd class="ph userinput">Wahr </kbd>. Wenn Sie die Bedingung in diesem Fall auf „wahr" festlegen, kann sich nur der Anwender mit der konfigurierten IP-Adresse anmelden.
   {#use-ip-session-context__substeps_fmn_4c5_rzb}
5. Wählen Sie aus <kbd class="ph userinput">Aktiv </kbd>Kontrollkästchen zum Aktivieren der Richtlinie, nachdem die Sitzungsvalidierungsrichtlinie mit Richtlinieneingaben und -Bedingungen eingerichtet wurde.  
6. Navigieren zu AlleAdaptive AuthentifizierungAuthentifizierungsrichtlinienEigenschaften Und aktivieren Sie die Eigenschaft Sitzungsvalidierung.  
7. Navigieren zu AlleAdaptive AuthentifizierungKontexte der AuthentifizierungsrichtlinieSitzungsvalidierungskontextan.
8. Legen Sie die Standardrichtlinie auf fest Richtlinie Zulassen Oder Richtlinie Ablehnen Zum Festlegen des Sitzungsvalidierungskontexts gemäß der Richtlinieneingabe und Richtlinienbedingungen.  
   Hinweis:  
   Standardmäßig gilt:
   * Der Sitzungsvalidierungskontext ist auf festgelegt Richtlinie Zulassen .
   * „Richtlinie zulassen" ist als ausgewählt Richtlinie Zur Sitzungsvalidierung .
   {#use-ip-session-context__ul_tpq_rj5_rzb}

## Ergebnisse

Die Konfiguration wertet die Anmeldesitzung basierend auf den folgenden Faktoren aus:

* Schränkt den Zugriff auf ein ServiceNow®Instanz, wenn Hijacker die Sitzungscookies eines Anwenders von einem Gerät auf ein anderes kopieren, um die Identität einer Sitzung anzunehmen.
* Schränkt den Sitzungszugriff des Anwenders ein, wenn er ein unsicheres Netzwerk verwendet.
{#use-ip-session-context__ul_hpd_311_pzb}

