---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Tutorial: Kontinuierliche Authentifizierung für eine Datenklasse konfigurieren

# Tutorial: Kontinuierliche Authentifizierung für eine Datenklasse konfigurieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Verfahren, das die End-to-End-Konfiguration der Richtlinie für die kontinuierliche Authentifizierung für eine Datenklasse und die Auswirkungen auf die Anwender aufgrund der Konfigurationsänderungen beschreibt.

## Vorbereitungen

* Erforderliche Rolle: Administrator (ca_admin)  
  Hinweis:  
  Sie müssen Ihre Rolle auf erhöhen CA_admin .
* Sie müssen installieren Zero Trust: Kontinuierliche Authentifizierung ( `com.snc.zero_trust_continuous_authentication `) Für die Auswahl DER CA, die eine Lizenz erfordert.
* Aktivieren Sie die kontinuierliche Authentifizierung ( glide.zta.continuous_authentication.enabled) Systemeigenschaft. Weitere Informationen finden Sie unter [Systemeigenschaften](https://servicenow-prod.fluidtopics.net/K8O0t1JoZuLRb9xljgUgPA "Verwenden Sie Systemeigenschaften, um die kontinuierliche Authentifizierung (CA) zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen für Zero Trust-Zugriff zu erfüllen.").
* Aktivieren Sie das Installationsprogramm für Single Sign-on für mehrere Anbieter ( com.snc.integration.sso.multi.installer)-Plugin.
* Machen Sie sich mit den Vorarbeiten vertraut, die vor der Konfiguration DER CA für die Instanz erforderlich sind. Weitere Informationen finden Sie unter [Vorarbeit für kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ "Stellen Sie sicher, dass Sie die folgenden Vorarbeiten durchführen, bevor Sie die kontinuierliche Authentifizierung (CA) verwenden.").
{#configure-ca-tutorial__ul_hks_qnw_ycc}

## Prozedur

1. Navigieren zu AlleKontinuierliche Authentifizierungan.
2. Wählen Sie Aus Richtlinien Registerkarte.
3. Wählen Sie Neu.
4. Füllen Sie im Formular die Felder aus:  
   {#configure-ca-tutorial__table_cvy_xnw_ycc__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Richtlinienname | Name der Richtlinie |
   | Beschreibung | Generische Beschreibung der Richtlinie |
   | Ressourcen auswählen | Wählen Sie aus Datenklasse . Sie können eine Datenklasse erstellen und für die CA-Richtlinienkonfiguration verwenden. Im Folgenden finden Sie die Beispieldatenklassen, die ausgewählt werden können: * Intern * Personenbezogene Informationen * Beschränkt * Vertraulich * Öffentlich {#configure-ca-tutorial__ul_ym3_1xv_4dc} Hinweis: Weitere Informationen zum Erstellen einer Datenklasse finden Sie unter [Datenklassifizierung](https://servicenow-prod.fluidtopics.net/n5Mo_mKmQVfHdVAEIysKew "Gruppieren Sie Daten nach Typ, indem Sie vordefinierte oder anwenderdefinierte Datenklassifizierungen verwenden. Wenn Ihnen die Rolle „Datenklassifizierungsadministrator“ oder „Auditor“ zugewiesen ist, können Sie verschiedene Datenklassen verwalten oder den aktuellen Status verschiedener Datentypen innerhalb der Instanz visuell analysieren."). |
   [Tabelle : 1. Kontinuierliche Authentifizierung]

   {#configure-ca-tutorial__table_cvy_xnw_ycc}  
   Hinweis:  
   Sie können eine der Anmeldemethoden für die CA-Richtlinie verwenden:
   * SSO-basierte Anmeldung : Geben Sie die Felder in an Kontinuierliche Authentifizierung Registerkarte im Identitätsanbieter-Datensatz, und legen Sie den Identitätsanbieter-Datensatz als fest Aktiv .

     Weitere Informationen zur Konfiguration von Identitätsanbietern finden Sie unter [OIDC](https://servicenow-prod.fluidtopics.net/BdXGhpK8RYmgLnz_WpLhOQ "Erstellen oder aktualisieren Sie eine OpenID Connect-Konfiguration (OIDC) mit dem SSO-Plugin für mehrere Anbieter.")Und [SAML](https://servicenow-prod.fluidtopics.net/qX9DtHee1EMxUhUocUO61A "Sie können eine SAML 2,0 SSO-Konfiguration über die SSO-Funktion für mehrere Anbieter erstellen oder aktualisieren.").
   * Nicht-SSO-basierte Anmeldung : Wenn kein Identitätsanbieter mit Konfiguration für kontinuierliche Authentifizierung vorhanden ist, wird standardmäßig Multifaktor-Authentifizierung (MFA) als Anmeldemethode verwendet. Stellen Sie sicher, dass die MFA-Eigenschaften aktiv und entsprechend Ihren Anforderungen konfiguriert sind. Weitere Informationen zu MFA-Eigenschaften finden Sie unter [Systemeigenschaften der Multifaktor-Authentifizierung](https://servicenow-prod.fluidtopics.net/dWAv_5_sg7FduIKSQteCeg "Verwenden Sie Systemeigenschaften, um MFA zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen zu erfüllen.").
   {#configure-ca-tutorial__ul_ctv_ldx_ydc}
5. Wählen Sie Aus Speichern Und Aktivieren .
{#configure-ca-tutorial__steps_y2r_tvv_4dc}

## Ergebnisse

Basierend auf den für die Konfiguration bereitgestellten Details wird DIE CA-Richtlinie mit der Zugriffssteuerungsliste (ACLs) für die ausgewählte Tabelle oder Datenklasse erstellt. Sie können die Details der ACLs anzeigen, die von der ausgewählten erstellt werden ACLs anzeigen Auf der Richtlinienseite.

Die erstellte CA-Richtlinie fordert den Anwender zur Authentifizierung bei der Datenklasse auf (in diesem Fall Datenklassensatz für die Tabelle Accountwiederherstellung ), die Sie mit der Richtlinie geschützt haben. Die Anwender können auswählen Authentifizieren Option.

Führen Sie die Authentifizierung basierend auf den folgenden Kriterien durch:

* Anwender, der sich lokal angemeldet hat, um sich bei der Instanz anzumelden, wird mit Plattform-MFA zur Step-up-Authentifizierung angezeigt.  

* Anwender, der SSO-Anmeldung (OIDC oder SAML) durchgeführt hat, um sich bei der Instanz anzumelden, wird mit SSO zur erneuten Authentifizierung angezeigt.  

{#configure-ca-tutorial__ul_tny_rpx_4dc}

Nach erfolgreicher Authentifizierung wird die Tabelle mit der Datenklasse angezeigt.

Für den Anwender wird jetzt eine Sitzung mit hoher Sicherheit eingerichtet. Sitzung mit hoher Sicherheit ist auf die Länge der Sitzung mit hoher Sicherheit ( glide.zta.high_assurance.session.timeout) Systemeigenschaft. Wenn die Sitzungszeit mit hoher Sicherheit die Eigenschaftslänge überschreitet, wird der Anwender zur erneuten Authentifizierung oder zur Verstärkung der Authentifizierung aufgefordert.
**Zugehörige Konzepte**   

* [Kontinuierliche Authentifizierung Mit Hoher Sicherheit](https://servicenow-prod.fluidtopics.net/k637xBEpPrO_QFhWU2jowQ "Richten Sie eine Sitzung mit hoher Sicherheit für mit ein ServiceNowKontinuierliche Authentifizierung von.")
* [Kontinuierliche Authentifizierung Erkunden](https://servicenow-prod.fluidtopics.net/6OQBeW3IDW6aTUNU4HUjcQ "ServiceNowMit der kontinuierlichen Authentifizierung (CA) von können Sie einen Anwender erneut verifizieren und authentifizieren, wenn er auf Ressourcen zugreift, die von Ihnen geschützt sind.")  
**Zugehörige Tasks**   

* [Konfigurieren Sie Die Kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/2HjF9YryLz97tp94dFR5bw "Konfigurieren Sie Richtlinien für die kontinuierliche Authentifizierung (CA), um die Anwender erneut zu authentifizieren, wenn versucht wird, auf Ressourcen zuzugreifen, die von Ihnen geschützt sind.")

