---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Standortfilter Nach Der Authentifizierung Verwenden

# Standortfilter Nach Der Authentifizierung Verwenden {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Verwenden Sie die Standortfilterkriterien, die im Kontext nach der Authentifizierung erstellt wurden.

## Vorbereitungen

Erforderliche Rolle: Administrator

Plugin erforderlich: Zero Trust: Standortbasierter Zugriff ( <kbd class="ph userinput">com.snc.zero_trust_location_access </kbd>).

Erstellen Sie einen Standortfilter mit den Ländern, in denen Sie den Zugriff auf die Anwender basierend auf dem Standort beschränken möchten. Weitere Informationen finden Sie unter [Erstellen Sie Standortfilterkriterien](https://servicenow-prod.fluidtopics.net/jdaXkYnO~1J__WPewKcDqw "Verwenden Sie Standortfilterkriterien, um Eingaben für die Anwenderauthentifizierung basierend auf dem Anwenderstandort zu filtern.").

## Prozedur

1. Navigieren zu AlleAdaptive AuthentifizierungKontext der AuthentifizierungsrichtlinieKontext nach der Authentifizierungan.  
   Wenn eine Richtlinie im Kontext der Richtlinie nach der Authentifizierung ausgewählt wird:
   * Wenn Sie die Richtlinie „Zugriff verweigern" als Standardrichtlinie auswählen, ist der Zugriff standardmäßig für alle Anwender zulässig und verweigert den Zugriff nur, wenn die in der Richtlinie „Zugriff verweigern" definierten Richtlinienbedingungen als „wahr" ausgewertet werden.
   * Wenn Sie die Richtlinie „Zugriff zulassen" als Standardrichtlinie auswählen, wird standardmäßig allen Anwendern der Zugriff verweigert, und der Zugriff ist nur zulässig, wenn die in der Richtlinie „Zugriff zulassen" definierten Richtlinienbedingungen als „wahr" ausgewertet werden.
   {#use-lf-post-auth__ul_rfh_qmz_jxb}

   Das Beispiel zeigt, wie Sie einen konfigurieren können <kbd class="ph userinput">itil </kbd>Anwender mit der Bedingung, dass nur vom angegebenen Standort (USA) auf die Instanz zugegriffen werden kann. Und <kbd class="ph userinput">itil </kbd>Anwender können sich nicht aus anderen Ländern anmelden.

   Nachdem Anwender ihre Anmeldeinformationen auf der Anmeldeseite angegeben haben. Sie können die Richtlinie „Zugriff zulassen" und die zugehörige Richtlinie (Zugriff zulassen) als Richtlinie nach der Authentifizierung auswählen und die Richtlinieneingaben und -Bedingungen angeben.
2. Wählen Sie das Informationssymbol aus, um zu öffnen Richtlinie Zulassen Datensatz.  
   Hinweis:  
   Das in dieser Aufgabe beschriebene Beispiel ist Richtlinie Zulassen . Sie können auch verwenden Richtlinie Ablehnen Und legen Sie die Bedingungen entsprechend fest, um die Anmeldungen zu steuern.
3. Wählen Sie im Abschnitt „Zugriffsrichtlinie zulassen" im Abschnitt „Richtlinieneingaben" die Option aus Neu .  
4. Fügen Sie die Rollenfilterkriterien und Standortfilterkriterien hinzu.
   1. Rollenfilterkriterien werden hinzugefügt:  
      * Rollenfiltereingabe erstellen als <kbd class="ph userinput">itil </kbd>.
      * Erstellen Sie die Rollenfilterbedingung, und legen Sie sie auf fest <kbd class="ph userinput">Wahr </kbd>.

      {#use-lf-post-auth__ul_omr_pjx_zxb}

      Weitere Informationen zum Erstellen von Rollenfilterkriterien finden Sie unter [Erstellen Sie Rollenfilterkriterien](https://servicenow-prod.fluidtopics.net/CkwdDQls_qEV1Gw~sJqJhw "Mit Rollenfilterkriterien können Sie Anwender basierend auf den Rollen filtern. Sie können eine Authentifizierungsrichtlinie konfigurieren, um den Zugriff auf eine Liste von Anwenderrollen zuzulassen oder zu verweigern.").
   2. Standortfilterkriterien werden hinzugefügt:  
      * Standortfiltereingabe Erstellen. Fügen Sie die Vereinigten Staaten in den Standorten hinzu.
      * Erstellen Sie die Standortfilterbedingung, und legen Sie sie auf fest <kbd class="ph userinput">Wahr </kbd>.

      {#use-lf-post-auth__ul_bbb_fkx_zxb}

      Weitere Informationen zum Erstellen von Rollenfilterkriterien finden Sie unter [Erstellen Sie Standortfilterkriterien](https://servicenow-prod.fluidtopics.net/jdaXkYnO~1J__WPewKcDqw "Verwenden Sie Standortfilterkriterien, um Eingaben für die Anwenderauthentifizierung basierend auf dem Anwenderstandort zu filtern.").

      Die Richtlinie „Zugriff zulassen" zeigt die Richtlinieneingaben und -Bedingungen an, die in den vorherigen Schritten erstellt wurden:
      * Richtlinieneingaben: itil, itil-Anwender aus den USA
      * Richtlinienbedingungen: itil-Anwenderanmeldung, itil-Anwender aus US-Bedingung.

      {#use-lf-post-auth__ul_uhd_hmx_zxb}  
      Hinweis:  
      * In diesem Beispiel bedeutet die Auswahl von „wahr" als Bedingung, dass <kbd class="ph userinput">itil </kbd>Anwender, die sich aus dem konfigurierten Land (USA) anmelden, können sich bei der Instanz anmelden.
      * Wenn die Bedingung auf „falsch" festgelegt ist, wird <kbd class="ph userinput">itil </kbd>Anwender aus dem konfigurierten Land (USA) können sich nicht bei der Instanz anmelden, und die anderen Anwender können sich nicht bei der Instanz anmelden.
      {#use-lf-post-auth__ul_m5k_5ff_kxb}
   {#use-lf-post-auth__substeps_b24_4jx_zxb}
5. Wählen Sie Aus Übermitteln Oder Aktualisieren Zum Aktualisieren des Kontexts nach der Authentifizierung.  
   Die <kbd class="ph userinput">itil </kbd>Anwender, die den Instanzlink auswählen, ihre Anmeldeinformationen angeben und sich dann außerhalb des konfigurierten Landes (USA) anmelden, werden eine Fehlermeldung zur Zugriffsverweigerung angezeigt (Fehlermeldung, die von ihren Administratoren auf der Seite mit den Richtlinieneigenschaften konfiguriert wurde).

