---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Richtlinienbasierten Sitzungszugriff für Mobilgeräte aktivieren \[Neu im Sicherheitscenter 1,5\]

# Richtlinienbasierten Sitzungszugriff für Mobilgeräte aktivieren \[Neu im Sicherheitscenter 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie das Plugin „Zero Trust -- richtlinienbasierter Sitzungszugriff", um zu steuern, ob Anwender, die sich über eine mobile App authentifizieren, ihre Rollen reduziert werden.
Mit dem Plugin „Zero Trust -- richtlinienbasierter Sitzungszugriff" können Sicherheitsadministratoren den Anwenderzugriff in einer Sitzung basierend auf Parametern wie IP-Adresse, Standort, Identifizierung von Anbieterattributen und Anwenderattributen mit adaptiven Authentifizierungsrichtlinien reduzieren. Wenn dieses Plugin aktiviert oder auf „wahr" festgelegt ist, werden die Rollen von Anwendern, die sich über ein Mobilgerät authentifizieren, gemäß den Richtlinien des Plugins eingeschränkt. Instanzadministratoren möchten möglicherweise den Zugriff mit hohen Berechtigungen einschränken, wenn sich Anwender über ein Mobilgerät authentifizieren, da dies auf eine unsichere Umgebung für vertrauliche Vorgänge hinweisen könnte.

## Weitere Informationen {#sc-enable-policy-based-session-access-for-mobile__section_more_information}

{#sc-enable-policy-based-session-access-for-mobile__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.authenticate.session_access.mobile.enabled |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 4,7 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn diese Härtungseinstellung auf „wahr" festgelegt ist, wird für mobile Anmeldungen der richtlinienbasierte Sitzungszugriff in der Instanz erzwungen, und Anwender, die nicht aus einer vertrauenswürdigen Umgebung stammen oder keine vertrauenswürdigen Geräte verwenden, haben ihre Rollen mit eingeschränkten Berechtigungen. „Wahr" ist die sichere Einstellung. Wenn diese Einstellung auf „falsch" konfiguriert ist, wird der richtlinienbasierte Sitzungszugriff deaktiviert, und Anwender haben weiterhin die vollen Rollen, einschließlich der Rollen mit hohen Berechtigungen wie „Administrator". {#sc-enable-policy-based-session-access-for-mobile__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Wenn der Administrator die Sitzungszugriffsrichtlinie für die Instanz konfiguriert hat, werden die Rollen von Anwendern nach der mobilen Anmeldung reduziert, wenn sie nicht aus einer vertrauenswürdigen Umgebung stammen oder ein vertrauenswürdiges Gerät verwenden. |
| Referenzen | [Adaptive Authentifizierung](https://servicenow-prod.fluidtopics.net/fJlBVszCgfpuOy0JOC5suA "Verwenden Sie das Richtlinien-Framework für adaptive Authentifizierung, um kontextbezogene Authentifizierungssteuerungen für die richtigen Anwender zur richtigen Zeit durchzusetzen. Die adaptive Authentifizierung verwendet Authentifizierungsrichtlinien, um Authentifizierungsanforderungen auszuwerten und dann basierend auf den angegebenen Richtlinienbedingungen den Zugriff auf Ihre Instanz zu verweigern oder zuzulassen.") |
[ ]

{#sc-enable-policy-based-session-access-for-mobile__table_ajc_b43_3kb}

