다단계 인증(MFA) 사용

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • Multifactor Authentication 도구를 사용하여 인스턴스에 안전하게 액세스하는 방법에 대해 알아봅니다.

    MFA로 로그인

    ServiceNow 에는 TOTP(시간 기반 일회성 암호)를 지원하는 인증자 애플리케이션이 필요합니다. ServiceNow 는 다음 인증자를 사용하여 MFA를 테스트합니다.
    • Google 인증자
    • Microsoft 인증자
    • LastPass 인증기
    • 오티
    • 무료OTP
    • 듀오
    • Okta 확인
    주:
    나열되지 않은 다른 인증자도 호환될 수 있지만 에서 테스트 ServiceNow되지 않습니다.
    주:
    브라우저별 동작 변경과 관련된 자세한 내용은 이 KB 문서를 참조하십시오.

    관리자가 인스턴스에서 Multi-factor Authentication(MFA)을 활성화한 경우, 사용자 이름과 암호를 입력한 후 두 번째 인증을 요청하는 메시지가 표시됩니다. MFA 로그인 프로세스에 대한 자세한 내용은 다단계 인증으로 로그인

    두 번째 인증 양식을 구성하지 않은 경우 로그인 후 인증 앱 설정 프로세스를 안내하는 구성 페이지가 표시됩니다. 이 설정에 대한 자세한 내용은 을 참조하십시오 초기 로그인 시 다단계 인증 설정.

    인증자 앱으로 확인


    인증자

    인증자 앱에 표시된 코드를 입력하여 로그인합니다.

    인증 장치 등록

    인증 앱을 구성한 후 다른 인증 방법을 등록할 수 있습니다.
    생체 인식 인증기
    지문 또는 얼굴 인식과 같은 생체 인식 인증자를 두 번째 MFA 인증으로 사용할 수 있습니다. 관리자가 이 옵션을 허용하는 경우 의 생체 인식 인증기 등록단계를 사용하여 생체 인식 인증기를 구성할 수 있습니다.
    하드웨어 키 인증기
    하드웨어 키는 인증에 사용할 수 있는 물리적 보안 장치입니다. 의 하드웨어 보안 키 등록단계를 사용하여 인스턴스에 사용할 하드웨어 장치를 등록할 수 있습니다.

    생체 인식 아이콘

    하드웨어 키 아이콘

    생체 인식 또는 하드웨어 키를 사용한 유효성 확인


    MFA - 생체 인식 또는 하드웨어
    생체 인식 또는 보안 키를 사용하여 로그인합니다.

    OTP용 전화번호 등록

    SMS
    ServiceNow 관리자는 인스턴스를 구성하는 사용자에게 SMS 기반 OTP를 사용하여 인스턴스 로그인을 요구합니다.

    사용자가 에 로그인 ServiceNow을 시도하면 sys_user 기록과 연결된 휴대폰 번호로 SMS OTP가 전송됩니다. 사용자는 모바일 장치로 전송된 6자리 확인 코드를 입력하고 ID를 확인할 수 있습니다.


    Sms

    SMS를 사용한 유효성 검사


    MFA-SMS
    휴대폰 번호로 전송된 6자리 코드를 입력하여 로그인합니다. 전송된 코드는 다음 5분 동안 유효합니다. 코드 다시 보내기를 사용하여 코드를 다시 보낼 수 있습니다.

    OTP용 이메일 주소 등록

    이메일 주소
    관리자는 이메일 기반 OTP를 사용하여 인스턴스에 로그인하려고 하는 사용자에게 요구하도록 인스턴스를 구성합니다 ServiceNow .

    사용자가 로그인 ServiceNow을 시도하면 사용자와 연결된 이메일 주소로 이메일 OTP가 전송됩니다. 사용자는 모바일 장치로 전송된 6자리 인증 코드를 입력하고 신원을 확인할 수 있습니다.


    이메일

    이메일로 확인


    MFA-이메일
    이메일 주소로 전송된 6자리 코드를 입력하여 로그인합니다. 전송된 코드는 다음 5분 동안 유효합니다. 코드 다시 보내기를 사용하여 코드를 다시 보낼 수 있습니다.