---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Authentifizierung

# Authentifizierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die Authentifizierungskategorie deckt die Hauptelemente der modernen Authentifizierung ab, um zu bestätigen, dass eine Entität und ihre Ansprüche authentisch und korrekt sind, resistent gegen Identitätswechsel sind und das Abfangen von Passwörtern verhindern.
Der ASVS-Standard baut auf auf auf [NIST 800--63b (https://pages.nist.gov/800-63-3/sp800-63b.html)](https://pages.nist.gov/800-63-3/sp800-63b.html)Spezifikation für diesen Abschnitt.

Die Authentifizierung umfasst Passwortrichtlinie, Steuerungen und Speicherung, die ordnungsgemäße Implementierung von Authentifikatoren und die ordnungsgemäße Implementierung von Out-of-Band- oder einmaligen Verifizierern.
* **[Rollenbasierte Multifaktor-Authentifizierung aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](BaicUCmiEq~gOumnazyUFw)**   
  Verwenden Sie glide.authenticate.multifactorEigenschaft zum Erzwingen der rollenbasierten Multifaktor-Authentifizierung (MFA) für alle Anwender, die bestimmten Rollen zugewiesen sind.
* **[Accountwiederherstellung aktivieren \[aktualisiert im Sicherheitscenter 1,3 Und 1,5 \]](66VMGDckB6Wszdlu6BNrSg)**   
  Die glide.sso.acr.enabledEigenschaft steuert die Account-Wiederherstellungsfunktion.
* **[Verschleierung der klassischen mobilen App-UI erfordern \[aktualisiert im Sicherheitscenter 1,3\]](TggpwPjaMutAS0TINpdA0g)**   
  Verwenden Sie glide.ui.m.blur_ui_when_backgroundedEigenschaft zum Verschleieren aller Felder aus dem Snapshot, wenn das Image während des Background-Prozesses gespeichert wird.
* **[Passwortlose Authentifizierung deaktivieren](https://servicenow-prod.fluidtopics.net/tSLGhpDHX~eW~UnKoh2x_Q)**   
  Verwenden Sie glide.login.no_blank_passwordEigenschaft, um zu verhindern, dass Anwender sich mit leeren Passwörtern bei der NOW Platform anmelden, oder indem sie die verlassen Passwort Feld leer.
* **[Passwortrichtlinie bei der Anmeldung nicht anwenden \[aktualisiert im Sicherheitscenter 1,5 und entfernt in 2,0\]](JuBdHfbmCCPKCUE0UZH7Ng)**   
  Verwalten Sie, wie die Passwortkomplexität in Ihrer Instanz behandelt wird.
* **[Aktivieren Sie eine Passwortvalidierungsprüfung für die Deny-Liste](https://servicenow-prod.fluidtopics.net/D9MU32Hfk7T20U32388KDw)**   
  Verwalten Sie die Passwörter der Deny-Liste in der Tabelle „Ausgeschlossenes Passwort".
* **[Aktivieren Sie CAPTCHA für die Kundenregistrierung](https://servicenow-prod.fluidtopics.net/o4FcePNx~~PYCy_JoIfLiw)**   
  Reduzieren Sie das Risiko von Anforderungen durch böswillige Bots, indem Sie CAPTCHA für die Kundenregistrierung aktivieren.
* **[Aktivieren Sie CAPTCHA in der Passwortzurücksetzung](https://servicenow-prod.fluidtopics.net/CHGNbL9JY52EQ8sscIiZMQ)**   
  Verwenden Sie password_reset.captcha.ignoreEigenschaft zum Aktivieren oder Deaktivieren der Anforderung einer CAPTCHA-Herausforderung, wenn ein Anwender sein Passwort zurücksetzt.
* **[E-Mail-OTP für Multifaktor-Authentifizierung aktivieren](https://servicenow-prod.fluidtopics.net/Kn~wmzg6D2h_TuOmInAglg)**   
  Verwalten Sie, wie die zwei-Faktor-Authentifizierung auf Ihre Instanz angewendet wird.
* **[Richtlinienprüfungen für Passwortzurücksetzung aktivieren \[aktualisiert im Sicherheitscenter 2,0\]](zbF~czR59rtRVTLykX6z3w)**   
  Verwenden Sie Glide.enable.password_Policy Eigenschaft zum Aktivieren von Passwortrichtlinienprüfungen, wenn ein Anwender sein Passwort über die Anwenderoberfläche ändert.
* **[Richtlinienbasierten Sitzungszugriff für Mobilgeräte aktivieren \[Neu im Sicherheitscenter 1,5\]](qMmr49agX_HH1UEMA~YiMA)**   
  Verwenden Sie das Plugin „Zero Trust -- richtlinienbasierter Sitzungszugriff", um zu steuern, ob Anwender, die sich über eine mobile App authentifizieren, ihre Rollen reduziert werden.
* **[Aktivieren Sie den Relaisstatus in SAML-Anforderungen, um Wiedergabeangriffe zu verhindern](https://servicenow-prod.fluidtopics.net/5eSI3s7XagVyWq~Cj3_c8w)**   
  Reduzieren Sie das Risiko von Wiedergabeangriffen, indem Sie den Relaisstatus in SAML-Anforderungen aktivieren, um Wiedergabeangriffe zu verhindern.
* **[SSL in LDAP-Authentifizierung aktivieren \[aktualisiert in Sicherheitscenter 1,5 und 2,0\]](YwfwrOy~P8Yeck5dj4rEoQ)**   
  Verwalten Sie die Verschlüsselung von LDAP-Authentifizierungsanforderungen in Ihrer Instanz.
* **[Zeitüberschreitung beim Entsperren nach fehlgeschlagenen Anmeldungen verwalten \[aktualisiert im Sicherheitscenter 1,3\]](yFEyTi~Z0uy6unMdyOCXww)**   
  Es sind zwei Skriptaktionen verfügbar, mit denen ein Site-Administrator verwalten kann, wie oft ein Anwender ein falsches Passwort angeben kann, bevor er von gesperrt wird Now Platform. Sie können eine dieser Skriptaktionen aktivieren, um fehlgeschlagene Anmeldeversuche zu verwalten.
* **[Zeitüberschreitungsdauer für Entsperrung fehlgeschlagener Anmeldungen maximieren \[aktualisiert im Sicherheitscenter 1,3\]](m5eJDeVAmYKvoupkd72EfA)**   
  Es sind zwei Skriptaktionen verfügbar, mit denen ein Site-Administrator verwalten kann, wie oft ein Anwender ein falsches Passwort angeben kann, bevor er von gesperrt wird Now Platform. Sie können eine dieser Skriptaktionen aktivieren, um fehlgeschlagene Anmeldeversuche zu verwalten.
* **[Verschleierung der mobilen App-UI erfordern \[aktualisiert im Sicherheitscenter 1,3\]](6uMGLMXP1vOzdfomaTu0Bw)**   
  Konfigurieren Th E glide.sg.blur_ui_when_backgroundedEigenschaft, damit die UI der App unscharf ist, wenn die App im Hintergrund ausgeführt wird.
* **[Anwender während des Prozesses zum Zurücksetzen/Ändern des Passworts benachrichtigen \[im Sicherheitscenter 1,5 entfernt\]](KwTqeSIO1O3Y4EVJyicJIQ)**   
  Verwenden t Seine Eigenschaft, mit der Endanwender Passwörter mithilfe eines Selfservice-Prozesses zurücksetzen oder ändern können.
* **[Entfernen Sie Anmeldeinformationen von der Willkommensseite](https://servicenow-prod.fluidtopics.net/AQAaeAPEFoFZhcsshTC_ag)**   
  Ändern Sie den Standardinhalt auf der Willkommensseite, um die Standard-Anmeldeinformationen zu entfernen.
* **[Ablaufdauer der Anforderung zum Zurücksetzen des Passworts minimieren \[aktualisiert im Sicherheitscenter 1,3\]](Al9faH_MgMmyG2djHJPrew)**   
  Die password_reset.request.expiryGibt den Zeitraum in Minuten an, in dem ein Anwender die Passwortzurücksetzung durchführen muss.
* **[Ungültige Passwortzurücksetzungsversuche begrenzen \[aktualisiert im Sicherheitscenter 1,3 und aktualisiert 2,0\]](k09lSH68tn3NeaW8CuESwQ)**   
  Die password_reset.request.max_attemptWird verwendet, um die maximale Anzahl nicht erfolgreicher Versuche zu steuern, die ein Anwender sein Passwort zurücksetzen oder ändern kann, bevor er für einen bestimmten Zeitraum gesperrt wird.
* **[Sperrzeit für ungültige Passwortzurücksetzungsversuche steuern \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]](JioxjhUcOBDMcVWEIImKkg)**   
  Die password_reset.request.max_attempt_windowDie Eigenschaft steuert die Anzahl der Minuten, die ein Anwender warten muss, um sein Passwort zurückzusetzen oder zu ändern, nachdem die maximale Anzahl nicht erfolgreicher Versuche überschritten wurde, die mit festgelegt wurde password_reset.request.max_attemptEigenschaft.
* **[Dauer des Wiederholungsfensters für die Anforderung zum Zurücksetzen des Passworts maximieren \[aktualisiert im Sicherheitscenter 1,3\]](eTYUvpr3IlS4F6BIIWq40g)**   
  Die password_reset.request.retry_windowDie Eigenschaft steuert die Anzahl der Minuten, bis die Anzahl der Versuche zur Passwortzurücksetzung aktualisiert wird.
* **[Dauer des Entsperrungsfensters für Anforderung zum Zurücksetzen des Passworts maximieren \[aktualisiert im Sicherheitscenter 1,3\]](D21JNSg_7CD23pHn8vAJAA)**   
  Die password_reset.request.unlock_windowDie Eigenschaft steuert die Anzahl der Minuten, die ein Anwender nach der letzten erfolgreichen Aktion zum Entsperren des Accounts warten muss, um eine Zurücksetzungsanforderung zu starten.
* **[SMS-Komplexität für Passwortzurücksetzung maximieren \[aktualisiert im Sicherheitscenter 1,3\]](DAretLlYH9G94pw8OT_deQ)**   
  Die password_reset.sms.default_complexityDie Eigenschaft steuert die Mindestgröße der SMS-Codeverifizierung, die während der Passwortzurücksetzung erforderlich ist.
* **[Maximale Dauer des Pausenfensters zum Zurücksetzen des Passworts für SMS maximieren \[aktualisiert im Sicherheitscenter 1,3\]](MUr5~U8ik_h4sQlDHzP~lA)**   
  Verwalten Sie die Dauer in Minuten, die ein Anwender warten muss, bevor er einen neuen Code für die Passwortzurücksetzung anfordern kann.
* **[Verzögerungsdauer der Passwortrücksetzung maximieren \[aktualisiert im Sicherheitscenter 1,3\]](LlXOhtAwTtRHxA0qXauNkw)**   
  Konfigurieren Sie die Verzögerung in Millisekunden, die ein Anwender warten muss, bevor er eine neue Anforderung zum Zurücksetzen des Passworts sendet.
* **[Minimieren Sie fehlgeschlagene Anmeldeversuche für Sitzungen mit hoher Sicherheit](https://servicenow-prod.fluidtopics.net/tmAPYfho7FtwsvuIrg_w1Q)**   
  Verringern Sie die Wahrscheinlichkeit eines Brute-Force-Angriffs, indem Sie fehlgeschlagene Anmeldeversuche für Sitzungen mit hoher Sicherheit minimieren.
* **[Maximale SMS-Anzahl für Passwortzurücksetzungen pro Tag minimieren \[aktualisiert im Sicherheitscenter 1,3\]](HABma8qGnRl5AaThS35~Jg)**   
  Verwalten Sie die maximale Anzahl von SMS-Codes, die pro Tag vom Anwender zur Verifizierung gesendet werden.
* **[Dauer des Erfolgsfensters für die Anforderung zum Zurücksetzen des Passworts minimieren \[aktualisiert im Security Center 1,3\]](dO6cZl~8eX~WCHRvxNesrA)**   
  Die password_reset.request.success_windowDie Eigenschaft steuert die Anzahl der Minuten, die ein Anwender warten muss, um sein Passwort zurückzusetzen oder erneut zu ändern, nachdem das Passwort erfolgreich zurückgesetzt wurde. Der Anwender wird gesperrt, um das Passwort für die angegebene Dauer erneut zurückzusetzen.
* **[Ablaufdauer der SMS zum Zurücksetzen des Passworts minimieren \[aktualisiert im Sicherheitscenter 1,3\]](MzxQEu0EMWHiiJjk~pKdrQ)**   
  Steuern Sie die Anzahl der Minuten, die verbleiben, bevor der SMS-Code abläuft.
* **[Erstellen von Anwendern aus eingehenden E-Mails deaktivieren \[aktualisiert im Sicherheitscenter 1,3\]](Y8Kr9FzVHjM4DOWuj9wWnA)**   
  Verwenden Sie glide.user.trusted_domainEigenschaft zum Angeben der kommagetrennten Liste vertrauenswürdiger Domänen, die bei der Erstellung von Anwendern aus eingehenden E-Mails verwendet werden.
* **[Rollenbasierte Multifaktor-Authentifizierung aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](KksdID80TDf~gzB4vJv1mw)**   
  Verwenden Sie glide.authenticate.multifactorEigenschaft zum Erzwingen der rollenbasierten Multifaktor-Authentifizierung (MFA) für alle Anwender, die bestimmten Rollen zugewiesen sind.
* **[Reduzieren Sie die zulässigen Umgehungen für das Multifaktor-Setup](https://servicenow-prod.fluidtopics.net/qqYXgi3XgkZbgndsa2RgVA)**   
  Verringern Sie das Zeitfenster, in dem ein Account gefährdet ist, indem Sie die zulässigen Umgehungen für das Multifaktor-Setup reduzieren.
* **[Legen Sie die minimale Passwortlänge fest \[Entfernt in Sicherheitscenter 2,0, hinzugefügt in 2,1\]](LxgwoijhAkoD9cn2muc08A)**   
  Legen Sie eine minimale Passwortlänge fest, um Compliance-Probleme zu vermeiden und das Risiko eines erfolgreichen Brute-Force-Angriffs zu reduzieren
* **[Legen Sie die OTP-Lebensdauer für die Passwortzurücksetzung auf maximal 12 Stunden fest \[aktualisiert im Sicherheitscenter 2,0\]](RY0_QeHzzYj3~6MVo3XiDQ)**   
  Steuern Sie die Dauer des Links in der E-Mail zur Passwortzurücksetzung.
* **[Lebensdauer der einmaligen Out-of-Band-Verifizierung minimieren \[aktualisiert im Sicherheitscenter 1,3\]](5bvfU0POZm2AhRlxqtPzPQ)**   
  Verwalten Sie die Zeitdauer für Out-of-Band-Verifizierer.
* **[SMS-Codebenachrichtigung für Registrierung und Verifizierung aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](UdGRtqi7~~z7_CCtjN5NRw)**   
  Th E password_reset.sms.use_notifyDie Eigenschaft steuert die Verwendung von SMS-Codebenachrichtigungen für die Passwortzurücksetzung.

