---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Kontinuierliche Authentifizierung Erkunden

# Kontinuierliche Authentifizierung Erkunden {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

ServiceNowMit der kontinuierlichen Authentifizierung (CA) von können Sie einen Anwender erneut verifizieren und authentifizieren, wenn er auf Ressourcen zugreift, die von Ihnen geschützt sind.

ServiceNowDie kontinuierliche Authentifizierung von ist ein Sicherheitsmechanismus, der die Identität eines Anwenders nicht nur bei der ersten Anmeldung, sondern während der gesamten Sitzung des Anwenders verifiziert. CA ist auf erstellt ServiceNowZero Trust-Zugriffssicherheitsarchitektur von , die die Sicherheit verbessern soll, indem sichergestellt wird, dass der Anwender auch nach dem ersten Authentifizierungsprozess den Namen behält.

CA arbeitet nach den folgenden Zero Trust-Zugriffsprinzipien:

* Explizit verifizieren : Kein implizites Vertrauen für Anwender, Geräte oder Systeme innerhalb eines Netzwerks, unabhängig vom Standort. Jeder Anwender und jedes Gerät muss explizit authentifiziert und autorisiert werden, unabhängig vom Standort oder vergangenem Zugriff.
* Verwenden Sie den Zugriff mit den geringsten Berechtigungen : Gewähren Sie nur den Mindestzugriff oder die Mindestberechtigungen, die für die Ausführung bestimmter Aufgaben erforderlich sind, und begrenzen Sie potenzielle Schäden durch gefährdete Accounts oder Systeme."
* Verstoß annehmen : Anstatt sich nur auf Prävention zu verlassen, gehen Sie von einem Verstoß aus, und konzentrieren Sie sich auf proaktive Erkennung, Eindämmung und Reaktion.

{#explore-continuous-auth__ul_ufd_gj2_d2c}

CA bietet die Möglichkeit, eine Stufenauthentifizierung oder erneute Authentifizierung basierend auf den Daten, auf die Anwender zugreifen, und den Aktivitäten, die sie ausführen​, zu erzwingen. Administratoren entscheiden sich für die Erstellung von Sicherheitsrichtlinien auf Tabellen- oder Datenklassenebene.

Sie können die Step-up-Authentifizierung (MFA) oder die erneute Authentifizierung (SSO -- SAML oder OIDC) innerhalb einer angemeldeten Sitzung erzwingen, wenn der Anwender versucht, auf personenbezogene Daten und vertrauliche Daten zuzugreifen.  
Hinweis:  
Sie müssen installieren Zero Trust: Kontinuierliche Authentifizierung ( `com.snc.zero_trust_continuous_authentication `) Für die Auswahl DER CA, die eine Lizenz erfordert.

## Benefits {#explore-continuous-auth__section_emj_sy5_xcc}

Im Folgenden finden Sie einige der Vorteile der Verwendung VON CA:

* Verbesserte Sicherheit : Durch die kontinuierliche Überprüfung der Identität des Anwenders kann das System potenzielle Sicherheitsbedrohungen schneller erkennen und darauf reagieren.
* Reduziertes Risiko der Kontoübernahme : Selbst wenn ein Angreifer Zugriff auf die Sitzung eines Anwenders erhält, kann die kontinuierliche Authentifizierung dazu beitragen, dass er nicht auf vertrauliche Daten zugreifen kann.
{#explore-continuous-auth__ul_vzs_5y5_xcc}

## Anwendungsfälle {#explore-continuous-auth__section_kbv_lvd_pcc}

Im Folgenden finden Sie einige der Anwendungsfälle für die Verwendung VON CA:

* Erzwingen Sie die erneute Authentifizierung, bevor Sie mithilfe verschiedener Richtlinien Zugriff auf vertrauliche Daten gewähren.
* Erzwingen Sie die regelmäßige erneute Authentifizierung oder die Step-up-Authentifizierung mithilfe verschiedener Richtlinien:
  * Verwenden Sie eine erneute Authentifizierung, die die MFA des IDP und das SSO des IDP enthalten kann.
  * Verwenden Sie die Step-up-Authentifizierung mit ServiceNowMFA von .
{#explore-continuous-auth__ul_l1h_nvd_pcc}

## Rollen in CA {#explore-continuous-auth__section_cmr_yvz_scc}

CA hat die folgenden Rollen:

* CA-Administrator (ca_admin): Möglichkeit zum Erstellen, Bearbeiten und Anzeigen von CA-Richtlinien. Konfigurieren Sie CA-Eigenschaften, und zeigen Sie Dashboards (Metriken) von CA an.
* Richtlinienadministrator (ca_Policy_admin): Möglichkeit zum Erstellen, Bearbeiten und Anzeigen von CA-Richtlinien.
* Auditor (ca_Auditor): Möglichkeit, Dashboards (Metriken) von CA anzuzeigen. Und Richtlinien und Protokolle von CA.

{#explore-continuous-auth__ul_j4k_nxj_zcc}

Um CA zu konfigurieren, müssen Sie Ihre Rolle auf erhöhen CA_admin Und führen Sie die Richtlinienkonfigurationen durch.  
Hinweis:  
Alle diese 3 Rollen sind erweiterte Rollen.

## Module in CA {#explore-continuous-auth__section_uyq_2pc_tcc}

Im Folgenden finden Sie die verschiedenen Module in CA:

* [Richtlinien](https://servicenow-prod.fluidtopics.net/ULXG67MJyRzPzQ41_ukPig "Zeigen Sie die verschiedenen erstellten Richtlinien für die kontinuierliche Authentifizierung an."): Zeigen Sie die verschiedenen erstellten Richtlinien für die kontinuierliche Authentifizierung an.
* [Metriken](https://servicenow-prod.fluidtopics.net/JhaU7l8Z6d8DwNYOoVHfKw "Zeigen Sie die verschiedenen Metriken für die kontinuierliche Authentifizierung an."): Zeigen Sie die verschiedenen Metriken für die kontinuierliche Authentifizierung zu KPI-Zwecken an, und verstehen Sie die Verwendung von CA in Ihrer Organisation.
* [Systemeigenschaften](https://servicenow-prod.fluidtopics.net/K8O0t1JoZuLRb9xljgUgPA "Verwenden Sie Systemeigenschaften, um die kontinuierliche Authentifizierung (CA) zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen für Zero Trust-Zugriff zu erfüllen."): Verwenden Sie Systemeigenschaften, um die kontinuierliche Authentifizierung (CA) zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen für Zero Trust-Zugriff zu erfüllen.
{#explore-continuous-auth__ul_gc2_gpc_tcc}
**Zugehörige Konzepte**   

* [Richtlinien](https://servicenow-prod.fluidtopics.net/ULXG67MJyRzPzQ41_ukPig "Zeigen Sie die verschiedenen erstellten Richtlinien für die kontinuierliche Authentifizierung an.")
* [Metriken](https://servicenow-prod.fluidtopics.net/JhaU7l8Z6d8DwNYOoVHfKw "Zeigen Sie die verschiedenen Metriken für die kontinuierliche Authentifizierung an.")
* [Systemeigenschaften](https://servicenow-prod.fluidtopics.net/K8O0t1JoZuLRb9xljgUgPA "Verwenden Sie Systemeigenschaften, um die kontinuierliche Authentifizierung (CA) zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen für Zero Trust-Zugriff zu erfüllen.")
* [Vorarbeit für kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ "Stellen Sie sicher, dass Sie die folgenden Vorarbeiten durchführen, bevor Sie die kontinuierliche Authentifizierung (CA) verwenden.")
* [Kontinuierliche Authentifizierung Mit Hoher Sicherheit](https://servicenow-prod.fluidtopics.net/k637xBEpPrO_QFhWU2jowQ "Richten Sie eine Sitzung mit hoher Sicherheit für mit ein ServiceNowKontinuierliche Authentifizierung von.")  
**Zugehörige Tasks**   

* [Kontinuierliche Authentifizierung Wird Aktiviert](https://servicenow-prod.fluidtopics.net/8OIhL7LOQVOi7Ctn0RghNA "Installieren Sie zum Aktivieren der Funktion „kontinuierliche Authentifizierung“ auf Ihrer Instanz Zero Trust: Kontinuierliche Authentifizierung ( com.snc.zero_trust_continuous_authentication )-Plugin.")
* [Konfigurieren Sie Die Kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/2HjF9YryLz97tp94dFR5bw "Konfigurieren Sie Richtlinien für die kontinuierliche Authentifizierung (CA), um die Anwender erneut zu authentifizieren, wenn versucht wird, auf Ressourcen zuzugreifen, die von Ihnen geschützt sind.")

