---
sourceDocument: Yokohama Mobile Configuração e navegação
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/mobile

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Yokohama Mobile Configuração e navegação

ft:clusterId :

    - mobile

bundleId :

    - mobile

workflow :

    - Platform


---

# Autenticação de usuário para ServiceNowapps para celular

# Autenticação de usuário para ServiceNowapps para celular {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

ServiceNow As aplicações móveis são compatíveis com a autenticação da plataforma usando OAuth 2,0. Os mecanismos de autenticação incluem SSO de vários provedores, MFA, LDAP, banco de dados local e Resumo.

## Autenticação AppAuth {#sg-mobile-identity-access-mgmt__section_ir4_gjz_cgb}

. ServiceNowAs aplicações móveis usam uma nova metodologia de autenticação chamada AppAuth. O AppAuth usa um navegador móvel externo para fazer login do usuário. As etapas a seguir detalham o login usando AppAuth.

1. O cliente cria e registra um segredo chamado `code_verifier `, e deriva uma versão transformada `t(code_verifier) `(referido como `code_challenge `). Isso `code_challenge `É enviado na solicitação de autorização do OAuth 2,0 junto com o método de transformação `t_m `.
2. O endpoint de autorização responde como de costume, mas registra `t(code_verifier) `e o método de transformação.
3. Em seguida, o cliente envia o código de autorização na solicitação de token de acesso como de costume, mas inclui o. `code_verifier `segredo gerado nas etapas anteriores.
4. O servidor de autorização se transforma `code_verifier `e compara com `t(code_verifier) `das etapas anteriores. O acesso será negado se não forem iguais.
{#sg-mobile-identity-access-mgmt__ol_xvm_hjz_cgb}  
Figura 1. Fluxo de protocolo abstrato

## Sign-on único {#sg-mobile-identity-access-mgmt__section_axc_kgt_ddb}

ServiceNow as aplicações para celular exigem login único de vários provedores para usar autenticação externa. O plug-in de SSO de vários provedores \[com.snc.integration.sso.multi.installer\] fornece suporte à autenticação SAML. O processo de login (AppAuth) usa este plug-in para redirecionar o usuário para a página de login IdP (provedor de SAML) ao usar o SAML.

Para obter mais informações sobre este plug-in, consulte [Single Sign-on externo (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

Para obter mais informações sobre como configurar SSO de vários provedores, consulte [Multi-Provider Single sign-on (SSO)](https://www.servicenow.com/docs/access?context=c_MultipleProviderSingleSignOn&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Autenticação multifator {#sg-mobile-identity-access-mgmt__section_rdp_3jt_ddb}

Os usuários podem acessar a instância por meio da autenticação multifator usando o plug-in de MFA \[com.snc.integration.multifactor.authentication\]. Os usuários são direcionados para a página de login depois de selecionar a instância em um app para celular.  
Figura 2. Página de login multifator no app Mobile Agent

Para obter detalhes sobre como configurar a autenticação multifator, consulte [Propriedades do sistema de autenticação multifator](https://www.servicenow.com/docs/access?context=mfa-properties&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US)

## LDAP {#sg-mobile-identity-access-mgmt__section_b5v_tjt_ddb}

Use a autenticação LDAP para obter acesso usando credenciais LDAP. O usuário vê a mesma página de login que o login local (baseado em banco de dados), mas o back-end do servidor LDAP exclui a autenticação. Para obter mais informações sobre a configuração de LDAP, consulte [LDAP integration](https://www.servicenow.com/docs/access?context=c_LDAPIntegration&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Banco de dados local {#sg-mobile-identity-access-mgmt__section_hmh_mkt_ddb}

O nome de usuário e a senha no registro de usuário no banco de dados da instância.

## Não compatível oficialmente {#sg-mobile-identity-access-mgmt__section_sxy_tkt_ddb}

* Kerberos
* Autenticação baseada em certificado (o navegador externo do AppAuth pode resolver alguns mecanismos baseados em certificado)
{#sg-mobile-identity-access-mgmt__ul_zy5_bnt_ddb}

