---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Vorarbeit für kontinuierliche Authentifizierung

# Vorarbeit für kontinuierliche Authentifizierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Stellen Sie sicher, dass Sie die folgenden Vorarbeiten durchführen, bevor Sie die kontinuierliche Authentifizierung (CA) verwenden.

CA ist auf erstellt ServiceNowZero Trust-Zugriffssicherheitsarchitektur von , die die Sicherheit verbessern soll, indem sichergestellt wird, dass der Anwender auch nach dem ersten Authentifizierungsprozess den Namen behält.  
Hinweis:  
Sie müssen installieren Zero Trust: Kontinuierliche Authentifizierung ( `com.snc.zero_trust_continuous_authentication `) Für die Auswahl DER CA, die eine Lizenz erfordert.

Die CA-Konfiguration kann basierend auf den folgenden Faktoren durchgeführt werden:

* [LDAP oder lokale Anmeldung (Anwendername und Passwort)](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ#pre-work-ca__section_jqr_nhw_ycc)
* [SSO-Anmeldung (SAML oder OIDC)](https://servicenow-prod.fluidtopics.net/oOeDPSPTAiCdEKdlKVCTMQ#pre-work-ca__section_plh_4hw_ycc).

{#pre-work-ca__ul_fj1_pj2_ddc}

## CA für lokale Anmeldung {#pre-work-ca__section_jqr_nhw_ycc}

Wenn sich die Anwender lokal anmelden und die Identität der Anwender überprüfen, wird MFA als Authentifizierungsmechanismus verwendet. Wenn die Anwender MFA nicht eingerichtet haben, ist es obligatorisch, das Setup abzuschließen.  
Hinweis:  
* Von Yokohama wird MFA für Anwender für jede Anmeldung bei erzwungen ServiceNowLokale Anmeldung wird ausgeführt.
* Stellen Sie sicher, dass die MFA-Eigenschaften aktiv und entsprechend Ihren Anforderungen konfiguriert sind. Weitere Informationen zu MFA-Eigenschaften finden Sie unter [Systemeigenschaften der Multifaktor-Authentifizierung](https://servicenow-prod.fluidtopics.net/dWAv_5_sg7FduIKSQteCeg "Verwenden Sie Systemeigenschaften, um MFA zu aktivieren und anzupassen, um Ihre Sicherheitsanforderungen zu erfüllen.").
{#pre-work-ca__ul_tzb_ydc_d2c}

Weitere Informationen finden Sie unter [Sitzung mit hoher Sicherheit für nicht-SSO-Anmeldung](https://servicenow-prod.fluidtopics.net/zVmhiwn7lyAP0edc_KbHIg "Richten Sie eine Sitzung mit hoher Sicherheit für nicht-SSO-Anmeldungen (lokal oder LDAP) mit ein ServiceNowKontinuierliche Authentifizierung von.").

## CA für SSO-Anmeldung {#pre-work-ca__section_plh_4hw_ycc}

Wenn die Anwender eine SSO-basierte Anmeldung durchführen (SAML oder OIDC). Um die Identität der Anwender zu überprüfen, wird dieselbe SSO, die bei der ersten Anmeldung verwendet wurde, als erneute Verifizierung mit erneuter Authentifizierung oder als MFA des IDP angezeigt.  
Hinweis:  
* Sie müssen installieren Zero Trust: Kontinuierliche Authentifizierung ( `com.snc.zero_trust_continuous_authentication `) Für die Auswahl DER CA, die eine Lizenz erfordert.
* Aktivieren Sie das Installationsprogramm für Single Sign-on für mehrere Anbieter ( com.snc.integration.sso.multi.installer)-Plugin.
{#pre-work-ca__ul_crf_1kc_d2c}  
Sie müssen den IdP für CA wie folgt konfigurieren:

* Aktivieren Sie das Kontrollkästchen, das für einen bestimmten Multi-SSO-Datensatz festgelegt werden muss, um diesen Satz für die Verwendung von CA ZU validieren.
* Für OIDC basiert DIE CA auf der Umleitung zurück zu `api/now/Continuous_authentication/High_Assurance/oidc/Consumer `Endpunkt, der auf dem IdP konfiguriert werden muss. Sowohl die erneute Authentifizierung als auch die MFA-Optionen von IDP sind verfügbar.
* Für SAML verwenden die SSO-Datensätze das standardmäßige erneute Authentifizierungsskript für alle Identitätsanbieter (IdP), um die erneute Authentifizierung zu unterstützen.  
  Hinweis:  
  * Dient zum Konfigurieren von STEP-up für Okta Sie können verwenden ContinuousAuth_Okta_StepUp_Script Im IDP-Datensatz. Weitere Informationen finden Sie hier [Dokumentation](https://developer.okta.com/docs/guides/step-up-authentication/main/).
  * Dient zum Konfigurieren von STEP-up für Intra-ID Oder Azure Sie können verwenden ContinuousAuth_Azure_StepUp_Script Und fügen Sie den erforderlichen Anspruch hinzu. Weitere Informationen finden Sie hier [Dokumentation](https://learn.microsoft.com/en-us/entra/identity-platform/developer-guide-conditional-access-authentication-context).
  {#pre-work-ca__ul_d2s_phy_mdc}
{#pre-work-ca__ul_yn3_ljz_3dc}

Weitere Informationen finden Sie unter [Hohe Sicherheit für SSO-Anmeldung](https://servicenow-prod.fluidtopics.net/~__ncKMpIKRZTbQDO~6SOA "Richten Sie eine Sitzung mit hoher Sicherheit für die SSO-Anmeldung mit ein ServiceNowKontinuierliche Authentifizierung von.").
**Zugehörige Konzepte**   

* [Kontinuierliche Authentifizierung Erkunden](https://servicenow-prod.fluidtopics.net/6OQBeW3IDW6aTUNU4HUjcQ "ServiceNowMit der kontinuierlichen Authentifizierung (CA) von können Sie einen Anwender erneut verifizieren und authentifizieren, wenn er auf Ressourcen zugreift, die von Ihnen geschützt sind.")  
**Zugehörige Tasks**   

* [Kontinuierliche Authentifizierung Wird Aktiviert](https://servicenow-prod.fluidtopics.net/8OIhL7LOQVOi7Ctn0RghNA "Installieren Sie zum Aktivieren der Funktion „kontinuierliche Authentifizierung“ auf Ihrer Instanz Zero Trust: Kontinuierliche Authentifizierung ( com.snc.zero_trust_continuous_authentication )-Plugin.")
* [Konfigurieren Sie Die Kontinuierliche Authentifizierung](https://servicenow-prod.fluidtopics.net/2HjF9YryLz97tp94dFR5bw "Konfigurieren Sie Richtlinien für die kontinuierliche Authentifizierung (CA), um die Anwender erneut zu authentifizieren, wenn versucht wird, auf Ressourcen zuzugreifen, die von Ihnen geschützt sind.")

