---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie Die Kontinuierliche Authentifizierung

# Konfigurieren Sie Die Kontinuierliche Authentifizierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Konfigurieren Sie Richtlinien für die kontinuierliche Authentifizierung (CA), um die Anwender erneut zu authentifizieren, wenn versucht wird, auf Ressourcen zuzugreifen, die von Ihnen geschützt sind.

## Vorbereitungen

* Erforderliche Rolle: Administrator (ca_admin)  
  Hinweis:  
  Sie müssen Ihre Rolle auf erhöhen CA_admin .
* Sie müssen installieren Zero Trust: Kontinuierliche Authentifizierung ( `com.snc.zero_trust_continuous_authentication `) Für die Auswahl DER CA, die eine Lizenz erfordert.
* Aktivieren Sie die kontinuierliche Authentifizierung ( glide.zta.continuous_authentication.enabled) Systemeigenschaft. Weitere Informationen finden Sie unter [Systemeigenschaften](https://servicenow-prod.fluidtopics.net/K8O0t1JoZuLRb9xljgUgPA "Verwenden Sie Systemeigenschaften, um die kontinuierliche Authentifizierung (CA) zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen für Zero Trust-Zugriff zu erfüllen.").
* Aktivieren Sie das Installationsprogramm für Single Sign-on für mehrere Anbieter ( com.snc.integration.sso.multi.installer)-Plugin.
* Machen Sie sich mit den Vorarbeiten vertraut, die vor der Konfiguration DER CA für die Instanz erforderlich sind. Weitere Informationen finden Sie unter [Vorarbeit für kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ "Stellen Sie sicher, dass Sie die folgenden Vorarbeiten durchführen, bevor Sie die kontinuierliche Authentifizierung (CA) verwenden.").
* CA-Richtlinien können für Datenklasse oder Tabelle konfiguriert werden.
{#configure-ca__ul_hks_qnw_ycc}

## Prozedur

1. Navigieren zu AlleKontinuierliche Authentifizierungan.
2. Wählen Sie Aus Richtlinien Registerkarte.
3. Wählen Sie Neu.
4. Füllen Sie im Formular die Felder aus:  
   {#configure-ca__table_cvy_xnw_ycc__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Richtlinienname | Name der Richtlinie |
   | Beschreibung | Generische Beschreibung der Richtlinie |
   | Ressourcen auswählen | Optionen: * Datenklasse . Sie können eine Datenklasse erstellen und für die CA-Richtlinienkonfiguration verwenden. Im Folgenden finden Sie die Beispieldatenklassen, die ausgewählt werden können: * Intern * Personenbezogene Informationen * Beschränkt * Vertraulich * Öffentlich {#configure-ca__ul_ym3_1xv_4dc} Hinweis: Weitere Informationen zum Erstellen einer Datenklasse finden Sie unter [Datenklassifizierung](https://servicenow-prod.fluidtopics.net/n5Mo_mKmQVfHdVAEIysKew "Gruppieren Sie Daten nach Typ, indem Sie vordefinierte oder anwenderdefinierte Datenklassifizierungen verwenden. Wenn Ihnen die Rolle „Datenklassifizierungsadministrator“ oder „Auditor“ zugewiesen ist, können Sie verschiedene Datenklassen verwalten oder den aktuellen Status verschiedener Datentypen innerhalb der Instanz visuell analysieren."). * Tabelle {#configure-ca__ul_s1h_b4w_ycc} Hinweis: * Die mit Metadaten ausgewählte Tabelle zeigt einen Fehler an. * Sie müssen überprüfen, ob Sie den Zugriff auf die Metadatentabelle tatsächlich einschränken möchten, da dies den Konfigurationszugriff für Ihre Anwender beeinträchtigen kann. * Die sys_properties , sys_continuous_auth_policy , sys_user Tabellen sind für CA ausgeschlossen und können der CA-Richtlinienkonfiguration nicht hinzugefügt werden. {#configure-ca__ul_s1c_3kc_d2c} |
   [Tabelle : 1. Kontinuierliche Authentifizierung]

   {#configure-ca__table_cvy_xnw_ycc}  
   Hinweis:  
   Sie können eine der Anmeldemethoden für die CA-Richtlinie verwenden:
   * SSO-basierte Anmeldung : Geben Sie die Felder in an Kontinuierliche Authentifizierung Registerkarte im Identitätsanbieter-Datensatz, und legen Sie den Identitätsanbieter-Datensatz als fest Aktiv .

     Weitere Informationen zur Konfiguration von Identitätsanbietern finden Sie unter [OIDC](https://servicenow-prod.fluidtopics.net/BdXGhpK8RYmgLnz_WpLhOQ "Erstellen oder aktualisieren Sie eine OpenID Connect-Konfiguration (OIDC) mit dem SSO-Plugin für mehrere Anbieter.")Und [SAML](https://servicenow-prod.fluidtopics.net/qX9DtHee1EMxUhUocUO61A "Sie können eine SAML 2,0 SSO-Konfiguration über die SSO-Funktion für mehrere Anbieter erstellen oder aktualisieren.").
   * Nicht-SSO-basierte Anmeldung : Wenn kein Identitätsanbieter mit Konfiguration für kontinuierliche Authentifizierung vorhanden ist, wird standardmäßig Multifaktor-Authentifizierung (MFA) als Anmeldemethode verwendet. Stellen Sie sicher, dass die MFA-Eigenschaften aktiv und entsprechend Ihren Anforderungen konfiguriert sind. Weitere Informationen zu MFA-Eigenschaften finden Sie unter [Systemeigenschaften der Multifaktor-Authentifizierung](https://servicenow-prod.fluidtopics.net/dWAv_5_sg7FduIKSQteCeg "Verwenden Sie Systemeigenschaften, um MFA zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen zu erfüllen.").
   {#configure-ca__ul_ctv_ldx_ydc}
5. Wählen Sie Aus Speichern Und Aktivieren .

## Ergebnisse

Basierend auf den für die Konfiguration bereitgestellten Details wird DIE CA-Richtlinie mit der Zugriffssteuerungsliste (ACLs) für die ausgewählte Tabelle oder Datenklasse erstellt. Sie können die Details der ACLs anzeigen, die von der ausgewählten erstellt werden ACLs anzeigen Auf der Richtlinienseite.

Die erstellte CA-Richtlinie fordert den Anwender basierend auf den folgenden Szenarien zur Authentifizierung auf, um auf die Tabelle oder Datenklasse zuzugreifen, die Sie mithilfe der Richtlinie geschützt haben.

* Anwender, der sich lokal angemeldet hat, um sich bei der Instanz anzumelden, wird mit Plattform-MFA zur Step-up-Authentifizierung angezeigt.  

  Hinweis:  
  Der zuletzt verwendete MFA-Faktor von Anwendern wird zur Authentifizierung angezeigt.
* Anwender, der SSO-Anmeldung (OIDC oder SAML) durchgeführt hat, um sich bei der Instanz anzumelden, wird mit SSO zur erneuten Authentifizierung angezeigt.  

{#configure-ca__ul_tny_rpx_4dc}

Für den Anwender wird jetzt eine Sitzung mit hoher Sicherheit eingerichtet. Sitzung mit hoher Sicherheit ist auf die Länge der Sitzung mit hoher Sicherheit ( glide.zta.high_assurance.session.timeout) Systemeigenschaft. Wenn die Sitzungszeit mit hoher Sicherheit die Eigenschaftslänge überschreitet, wird der Anwender zur erneuten Authentifizierung oder zur Verstärkung der Authentifizierung aufgefordert.

Weitere Informationen zur End-to-End-Konfiguration der kontinuierlichen Authentifizierung für Tabellen oder Daten finden Sie unter:

* [Tutorial: Kontinuierliche Authentifizierung für eine Tabelle konfigurieren](https://servicenow-prod.fluidtopics.net/dXIf~xmwTwVw4pAWcI4tdQ "Verfahren, das die End-to-End-Konfiguration der Richtlinie für die kontinuierliche Authentifizierung für eine Tabelle und die Auswirkungen auf die Anwender aufgrund der Konfigurationsänderungen beschreibt.").
* [Tutorial: Kontinuierliche Authentifizierung für eine Datenklasse konfigurieren](https://servicenow-prod.fluidtopics.net/xMavY1~CpuNgj~c7G_WK3Q "Verfahren, das die End-to-End-Konfiguration der Richtlinie für die kontinuierliche Authentifizierung für eine Datenklasse und die Auswirkungen auf die Anwender aufgrund der Konfigurationsänderungen beschreibt.").
{#configure-ca__ul_prk_t4x_4dc}
**Zugehörige Konzepte**   

* [Kontinuierliche Authentifizierung Erkunden](https://servicenow-prod.fluidtopics.net/6OQBeW3IDW6aTUNU4HUjcQ "ServiceNowMit der kontinuierlichen Authentifizierung (CA) von können Sie einen Anwender erneut verifizieren und authentifizieren, wenn er auf Ressourcen zugreift, die von Ihnen geschützt sind.")
* [Vorarbeit für kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ "Stellen Sie sicher, dass Sie die folgenden Vorarbeiten durchführen, bevor Sie die kontinuierliche Authentifizierung (CA) verwenden.")  
**Zugehörige Tasks**   

* [Kontinuierliche Authentifizierung Wird Aktiviert](https://servicenow-prod.fluidtopics.net/8OIhL7LOQVOi7Ctn0RghNA "Installieren Sie zum Aktivieren der Funktion „kontinuierliche Authentifizierung“ auf Ihrer Instanz Zero Trust: Kontinuierliche Authentifizierung ( com.snc.zero_trust_continuous_authentication )-Plugin.")

