---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Richten Sie die zertifikatbasierte Authentifizierung ein

# Richten Sie die zertifikatbasierte Authentifizierung ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Richten Sie die gegenseitige Authentifizierung für anwenderoberflächenbasierte Anmeldungen oder eingehende Webservices ein.

## Vorbereitungen

Erforderliche Rolle: Administrator

Überprüfen Sie, ob Ihre Instanz einen ADCv2-Lastenausgleichsmodul verwendet. Weitere Informationen finden Sie unter [wissensartikel zur ADCv2-Migration](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0952875). Wenn Ihre Instanz den ADCv2-Lastenausgleichsmodul nicht verwendet, wenden Sie sich an Now Support.

## Prozedur

Richten Sie die zertifikatbasierte Authentifizierung ein, um:  
* Ermöglichen Sie Endanwendern, sich sicher bei anzumelden Now PlatformOder ServiceportalMit PIV- oder CAC-Karten. Nachdem die zertifikatbasierte Authentifizierung aktiviert ist, können Sie das PEM-Zertifikat selbst registrieren, oder ein Administrator kann das Zertifikat für Sie zuordnen. Weitere Informationen finden Sie unter [Melden Sie sich mit zertifikatbasierter Authentifizierung an](https://servicenow-prod.fluidtopics.net/wnXkzI39jNVCiIAHbm8toQ#ui-login-mutual-auth "Nachdem Ihr Administrator die zertifikatbasierte Authentifizierung eingerichtet hat, können Sie das Clientzertifikat registrieren und sich mit Ihrer PIV-Karte (Verifizierung der persönlichen Identität) oder CAC-Karte (Common Access Card) anmelden.").
* Aktivieren Sie die gegenseitige Authentifizierung für eingehende Webservices. Sobald die zertifikatbasierte Authentifizierung eingerichtet ist, verwendet das System die bereitgestellten Zertifikate, um sich gegenseitig Zugriffsanforderungen zu authentifizieren ServiceNowREST- und SOAP-APIs.
{#set-up-mutual-auth__ul_ing_fh1_nsb}

## Aktivieren Sie die zertifikatbasierte Authentifizierung {#ariaid-title2}

Sie können das Plugin für die zertifikatbasierte Authentifizierung aktivieren ( com.glide.auth.mutual ) Für Now Platform Wenn Sie über die Administratorrolle verfügen. {#activate-certificate-authentication__activate-certificate-authentication-info}

### Vorbereitungen

Erforderliche Rolle: admin.

### Warum und wann dieser Vorgang ausgeführt wird

Die folgenden Tabellen werden mit installiert Zertifikatbasierte Authentifizierung :

* sys_user_certificate
* sys_CA_certificate
* sys_ca_certificate_api_track
{#activate-certificate-authentication__ul_qzp_2tx_14b}

### Prozedur

1. Navigieren zu AlleSystemanwendungenAlle verfügbaren AnwendungenAllean. {#activate-certificate-authentication__find-plugins-cmd}
2. Suchen Sie Zertifikatbasierte Authentifizierung Plugin ( com.glide.auth.mutual ) Mithilfe der Filterkriterien und der Suchleiste.  
   Sie können nach dem Plugin anhand seines Namens oder seiner ID suchen. Wenn Sie ein Plugin nicht finden können, müssen Sie es möglicherweise über anfordern ServiceNowPersonal.{#activate-certificate-authentication__p_cb1_nfg_h1c}
3. Wählen Sie Aus Installieren Um den Installationsprozess zu starten.  
   Hinweis:  
   Wenn Domänentrennung und delegierter Administrator in einer Instanz aktiviert sind, muss sich der administrative Anwender in befinden Global Domäne. Andernfalls wird der folgende Fehler angezeigt: Die Anwendungsinstallation ist nicht verfügbar, da ein anderer Vorgang ausgeführt wird: Plugin-Aktivierung für \<plugin name\>.
   Nach Abschluss der Installation wird eine Nachricht angezeigt. Informationen zu den mit einem Plugin installierten Komponenten finden Sie unter [Suchen Sie Komponenten, die mit einer Anwendung installiert sind](https://www.servicenow.com/docs/access?context=find-components&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
{#activate-certificate-authentication__steps_rzp_2tx_14b}

## Registrieren Sie das CA-Zertifikat {#ariaid-title3}

Registrieren Sie Stammzertifikate oder Zwischenzertifikate, um sie für die Authentifizierung verfügbar zu machen.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Navigieren zu AlleZertifikatsbasierte AuthentifizierungCA-Zertifikatkettean.
2. Klicken Sie auf Neu.
3. Füllen Sie die Felder im Formular aus.  
   {#map-ca-cert-chain__table_att_rwx_c4b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name zur Identifizierung des Zertifikats. |
   | Ablaufbenachrichtigung | Option zum Warnen von Anwendern, wenn ein Zertifikat abläuft. |
   | Benachrichtigung bei Ablauf | Liste der Anwender, die benachrichtigt werden sollen, wenn das Zertifikat abläuft. |
   | Tage vor Ablauf benachrichtigen | Anzahl der Tage, in denen eine Benachrichtigung an Anwender gesendet wird, bevor ein Zertifikat abläuft. |
   | Aktiv | Option zum Aktivieren des Client-Zertifikats. |
   | Format | PEM |
   | Typ | Typ des Zertifikats. Optionen umfassen: * CA-Zertifikat : Das Stamm-CA-Zertifikat. Kann auch Zwischenzertifikate in die Kette einschließen. CA-Zertifikate werden automatisch mit dem Lastenausgleichsmodul synchronisiert. Verwenden Sie diese Option, wenn möglich, um zu vermeiden, dass ein erforderliches Zertifikat in der Kette fehlt. * Zwischenzertifikat : Ein Zwischenzertifikat in der Zertifikatkette. Dieses Zertifikat verbleibt nur in der Instanz und wird nicht mit dem Lastenausgleichsmodul synchronisiert. Verwenden Sie diese Option nur, wenn Sie einer vorhandenen Kette ein Zwischenzertifikat hinzufügen müssen. {#map-ca-cert-chain__ul_cy3_jvh_dpb} |
   | Kurzbeschreibung | Kurzbeschreibung des Anwenderclientzertifikats. |
   [Tabelle : 1. CA-Zertifikatformular für gegenseitige Authentifizierung]

   {#map-ca-cert-chain__table_att_rwx_c4b}  
   Hinweis:  
   Während des Zertifikathochladens werden die schreibgeschützten Felder, Gültig ab , Läuft Ab , Läuft in Tagen ab , Aussteller , Und Betreff , Zertifikatkette , Und PEM-Zertifikat Werden extrahiert und automatisch ausgefüllt.
4. Klicken Sie auf Absenden.
5. **Wahlweise:** Klicken Sie Auf Validieren Sie Speicher/Zertifikate Dient zum Validieren des Zertifikats.

## Ordnen Sie dem Anwender das PEM-Zertifikat zu {#ariaid-title4}

Ordnen Sie Anwendern PEM-Zertifikate zu, damit sie sich mit PIV- oder CAC-Karten anmelden oder eingehende Anforderungen authentifizieren können. Sie können einem Anwender mehrere PEM-Zertifikate zuordnen.

### Vorbereitungen

* Erforderliche Rolle: Administrator
* Stellen Sie sicher, dass Sie über das PEM-Zertifikat (Privacy Enhanced Mail) des Anwenders verfügen.
{#map-user-pem-certificate__ul_qr3_jyy_14b}  
Hinweis:  
Nach der Konfiguration „PEM-Zertifikat der Anwenderkonfiguration zuordnen" schlägt „Zertifikat verifizieren" fehl. Dies liegt daran, dass das PEM-Zertifikat nicht gespeichert ist.

### Prozedur

1. Navigieren zu AlleZertifikatsbasierte AuthentifizierungAnwender-zu-Zertifikat-Zuordnung Und klicken Sie auf Neu .
2. Füllen Sie im Formular diese Felder aus:  
   {#map-user-pem-certificate__table_r1h_21z_14b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name des Anwenderclientzertifikats. |
   | Ablaufbenachrichtigung | Option zum Warnen von Anwendern, wenn ein Zertifikat abläuft. |
   | Tage vor Ablauf benachrichtigen | Anzahl der Tage, in denen eine Benachrichtigung an Anwender gesendet wird, bevor ein Zertifikat abläuft. |
   | Benachrichtigung bei Ablauf | Liste der Anwender, die benachrichtigt werden sollen, wenn das Zertifikat abläuft. |
   | Aktiv | Option zum Aktivieren des Client-Zertifikats. |
   | Anwender | Anwender, der dem Client-Zertifikat zugeordnet ist. Das System empfängt das Clientzertifikat entweder von der eingehenden Anforderung oder [Zertifikatregistrierung](https://servicenow-prod.fluidtopics.net/wnXkzI39jNVCiIAHbm8toQ#register-client-cert-pivcac-card "Bevor Sie sich mit Ihrer PIV- oder CAC-Karte bei Now Platform anmelden, müssen Sie das Clientzertifikat Ihrer PIV- oder CAC-Karte registrieren. Wenn Sie das Clientzertifikat nicht registrieren können, wenden Sie sich an Ihren Administrator. Ihr Administrator kann auch das Clientzertifikat Ihrer PIV- oder CAC-Karte registrieren."), Und verwendet dann den in diesem Feld angegebenen Anwender, um eine Sitzung zum Ausführen der Anforderung zu initiieren. |
   | Kurzbeschreibung | Kurzbeschreibung des Anwenderclientzertifikats. |
   | Format | Das PEM-Format (Privacy Enhanced Mail) ist ein Base-64-codiertes Zertifikat für Distinguished Encoding Rules (DER). |
   | Typ | Client-Zertifikat Dieses Feld ist schreibgeschützt. |
   [Tabelle : 2. Formular „Anwenderclientzertifikat"]

   {#map-user-pem-certificate__table_r1h_21z_14b}  
   Hinweis:  
   Während des Zertifikathochladens werden die schreibgeschützten Felder, Gültig ab , Läuft Ab , Läuft in Tagen ab , Aussteller , Und Betreff Werden extrahiert und automatisch ausgefüllt.
3. Klicken Sie auf das Symbol „Anhänge", und laden Sie das Zertifikat hoch.
4. Klicken Sie auf Absenden.  
   Das Zertifikat wird validiert und dem angegebenen Anwender zugeordnet, wenn das Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) stammt.

## Konfigurieren Sie zertifikatbasierte Authentifizierungseigenschaften {#ariaid-title5}

Verwenden Sie Systemeigenschaften, um zertifikatbasierte Authentifizierungsfunktionen zu aktivieren oder zu deaktivieren.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Navigieren zu AlleZertifikatsbasierte AuthentifizierungEigenschaftenan.
2. Füllen Sie die Felder im Formular aus.  
   {#configure-certificate-authentication__table_fh4_vb1_b4b__entry__2}

   | Eigenschaft | Beschreibung |
   |-|-|
   | Zertifikatbasierte Authentifizierung aktivieren | Option zum Aktivieren der zertifikatbasierten Authentifizierung für Anwenderoberflächenanmeldungen und eingehende Webservices. Standard: Wahr |
   | Zeigen Sie die Option „mit PIV/CAC anmelden" auf dem Anmeldebildschirm an | Zeigt an Melden Sie sich mit PIV/CAC-Karte an Option auf dem Anmeldebildschirm. Ermöglicht Anwendern die Anmeldung mit zertifikatbasierter Authentifizierung über die Anwenderoberfläche. Standard: Falsch |
   | Automatische Weiterleitung für die zertifikatbasierte Anmeldung aktivieren | Bestimmt, ob der Anwender auf klicken muss Melden Sie sich mit PIV/CAC-Karte an Nachdem Sie ein registriertes Zertifikat ausgewählt und die PIN eingegeben haben. Aktivieren Sie diese Option, um sich automatisch beim Anwender anzumelden, nachdem er ein registriertes Clientzertifikat ausgewählt und seine PIN eingegeben hat. Deaktivieren Sie diese Option, um zu erfordern, dass der Anwender auf klickt Melden Sie sich mit PIV/CAC-Karte an Nachdem er ein registriertes Client-Zertifikat ausgewählt und seine PIN eingegeben hat. Standard: Falsch |
   [Tabelle : 3. Formular „zertifikatbasierte Authentifizierungseigenschaften"]

   {#configure-certificate-authentication__table_fh4_vb1_b4b}

