---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Autenticação com limite de tempo com SMS - Tutorial da Twilio

# Autenticação com limite de tempo com SMS - Tutorial da Twilio {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Configure a autenticação com limite de tempo com fatores de MFA, como SMS usando Twilio.

## Antes de Iniciar

Função necessária: administrador  
Plug-ins necessários:

* com.snc.authenticate.time_limited_authentication (Autenticação com limite de tempo)
* com.snc.authentication.sms_mfa (Autenticação multifator com SMS)
{#time-based-authentication-with-mfa__ul_egd_4jr_jvb}  
Nota:  
A TLA (time limited authentication, autenticação com limite de tempo) é muito específica para a instância da ServiceNow. Os links personalizados para usuários só podem ser criados na ServiceNow.

As instruções do tutorial fornecidas permitem que o administrador forneça um login baseado em link com SMS como segundo fator (MFA) para usuários com uma função específica.

Após uma configuração bem-sucedida, o sistema gera um link e, em seguida, compartilha o link com o usuário por meio do canal de notificação (e-mail/SMS). Ao clicar no link, o usuário é solicitado a especificar o fator de OTP enviado para e-mail ou SMS com base na função do usuário (configuração).  
Nota:  
* A TLA deve ser sempre seguida por MFA e a MFA deve ser habilitada pelo administrador usando a Autenticação adaptável para login de TLA. Para saber mais sobre como configurar a MFA com Autenticação adaptável, consulte [Contexto de MFA (autenticação multifator)](https://servicenow-prod.fluidtopics.net/xWaYKIPOpJ4nxGfI5QrCdA "O contexto da política de MFA (autenticação multifator) usa a política para definir como e quando uma MFA é aplicada durante o processo de login.").
* A TLA deve ser usada para os usuários que têm privilégios limitados.
{#time-based-authentication-with-mfa__ul_cwv_c24_fwb}

## Procedimento

1. Criar uma configuração da Twilio.
   1. Crie uma conta de teste na Twilio. Para obter mais informações, consulte [Twilio](https://www.twilio.com/login).
   2. Navegar até TudoNotificarAdministraçãoConfiguração da Twilio Direct.
   3. Forneça o SID da conta e o Token de autenticação (criado a partir da Twilio) e salve o registro.

   {#time-based-authentication-with-mfa__substeps_jwl_4hm_fwb}  
   Nota:  
   Você pode criar sua própria configuração de provedor e usá-la para a TLA. Neste exemplo, é Twilio. Para saber mais sobre como criar uma configuração de provedor de MFA, consulte [Configuração de provedor MFA](https://servicenow-prod.fluidtopics.net/ZC34DEVEz4zkYUPJe8F0dA "Configure SMS e e-mail com o provedor para garantir que todos os usuários possam fazer login com segurança.").
2. Configurar e habilitar o registro de autenticação com limite de tempo (TLA).
   1. Navegar até TudoRegistros de configuração de autenticação com tempo limitado e clique em Novo .
   2. No formulário, preencha os campos.  
      {#time-based-authentication-with-mfa__table_mxz_wyp_znb__entry__2}

      | Campo | Descrição |
      |-|-|
      | Nome | Nome do registro. |
      | Uso único | Habilite para usar o link da TLA uma vez. |
      | Vencimento | Especifique os segundos para a expiração do link. O padrão é 45 minutos. |
      | Falha no redirecionamento | Insira o URL para redirecionar os usuários após uma autenticação com falha. |
      | Script de Single Sign-on | Detalhes do script SSO que você deseja usar. |
      | Ativo | Opção para ativar a configuração. |
      | Máximo de tentativas de login | Especifique o número de tentativas permitidas com o link de TLA gerado para login. Desmarque a caixa de seleção Uso único para fornecer o número máximo de tentativas. |
      | Redirecionamento de logout externo | Insira o URL para redirecionar os usuários após o logout. |
      [Tabela 1. Propriedades da autenticação com limite de tempo]

      {#time-based-authentication-with-mfa__table_mxz_wyp_znb}
   3. Clique em Enviar.  
   4. Navegar até TudoSSO MultiprovedorAdministraçãoPropriedades e habilite o. Habilitar SSO de vários provedores propriedade e. Salvar .
   {#time-based-authentication-with-mfa__substeps_dhr_1mg_fwb}
3. Permitir TLA somente para uma persona de usuário específica usando a política de contexto de pós-autenticação.
   1. Navegue até Funções e crie uma função. Por exemplo: remote_worker.
   2. Crie um usuário com id de e-mail e número de celular válidos. Para saber como criar um usuário, consulte [Criar um usuário](https://www.servicenow.com/docs/access?context=t_CreateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
   3. Atribua a função ao usuário. Para saber como atribuir a função ao usuário, consulte [Atribuir uma função a um usuário](https://www.servicenow.com/docs/access?context=t_AssignARoleToAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
   4. Para criar critérios de filtro de função, navegue até TudoAutenticação adaptávelCritérios de filtro por função, crie um novo filtro função de trabalhador remoto e condição A função é remote_worker .  
   5. Para adicionar condição de política com base no contexto de política de negação com base nos critérios de filtro de IdP e função, navegue até TudoAutenticação adaptávelContexto de pós-autenticação.
   6. Clique no ícone de informações e Abrir o registro.  
   7. Na Entrada de política, clique em Editar, adicione a função (remotworkerrole) e clique em Salvar.  
   8. Na Condição de política, adicione a condição para a entrada de política e envie o registro.
   {#time-based-authentication-with-mfa__substeps_alk_fng_fwb}
4. Configurar a política de autenticação em etapas - Contexto de MFA.
   1. Navegar até TudoCritérios Multifatores.
   2. Selecione a Autenticação multifator baseada em função, adicione a função na seção Funções multifator e clique em Atualizar. Neste exemplo: remote_worker.  
   3. Navegar até TudoAutenticação adaptávelContexto de MFA.
   4. Verifique o seguinte:  
      * O campo Política padrão é Política de MFA em etapa crescente
      * Política de MFA em etapa crescente é Política de MFA em etapa crescente
      {#time-based-authentication-with-mfa__ul_gv3_nkj_kvb}
   5. Clique no ícone de informações e em Abrir registro.  
   6. No formulário Política de MFA em etapa crescente, nas Entradas de política, clique em Editar.
   7. Adicione a Autenticação multifator baseada em função à lista e clique em Salvar. Neste exemplo, remotworkerrole.
   8. Na Condição de política, clique em Impor MFA se as configurações de MFA baseada na função ou no usuário forem verdadeiras.
   9. Na página Impor MFA se as configurações de MFA baseada na função ou no usuário forem verdadeiras, certifique-se de que a MFA baseada na função seja verdadeira.
   {#time-based-authentication-with-mfa__substeps_d1h_pyn_fwb}
5. Impor a MFA para usar SMS como uma política de fator de MFA.
   1. Navegar até TudoAutenticação adaptávelContexto de MFA.
   2. Na página Contexto MFA, clique em Políticas de fator de MFA e na política Exibir OTP de SMS como uma Política de fator de MFA.
   3. Clique em Editar e adicione remoteworkerrole em Entradas de política.
   4. Clique em Condições de política e crie uma condição de Política.  
   5. Clique em Enviar.  
      O link para TLA gerado e compartilhado com os usuários atribuídos com a função remoteworkerrole será promovido para usar o código SMS como um segundo fator para fazer login na instância.
   {#time-based-authentication-with-mfa__substeps_etl_pyn_fwb}
6. Habilitar as outras propriedades necessárias.
   1. Navegar até TudoAutenticação multifatorPropriedades.
   2. Habilite as seguintes caixas de seleção.  
      * Habilitar autenticação multifator
      * Habilitar a autenticação multifator com SSO
      {#time-based-authentication-with-mfa__ul_k1p_2lr_jvb}
   3. Salve o registro.
   4. Navegar até TudoAutenticação adaptávelPolíticas de autenticaçãoPropriedades.
   5. Habilite a caixa de seleção Habilitar política de autenticação
   6. Salve o registro.
   {#time-based-authentication-with-mfa__substeps_w2y_4mg_fwb}
7. Gerar um link de TLA - Exemplo.
   1. Navegar até TudoDefinição do SistemaScripts - Plano de fundo.
   2. Use a API a seguir, fornecendo o sysid e o id de config do usuário.  
      `var tla=new global.TimeLimitedAuthentication(); gs.info(tla.generateNonce("user_sysid", "config1_sys_id","IAR2"));`  
      Nota:  
      A origem (IAR2) não é um parâmetro obrigatório.
   3. O parâmetro de consulta é retornado conforme mostrado:  
      `nonce=VCeinfboDt0M&glide_sso_id=b3277f1b44351110f8779b5a2d9909f3&user=3b0277d344351110f8779b5a2d99099a&source=IAR2`
   4. Crie um URL no formato abaixo:  
      `https://<instance-url> /login_with_sso.do?uri=<encoded url>& nonce=2olIQSxdgkjs&glide_sso_id=0c15bf09c3711110c5ec4e483c40dd7a&user=62826bf03710200044e0bfc8bcbe5df1&source=IAR  `
   {#time-based-authentication-with-mfa__substeps_e5g_cmg_fwb}
8. Clique no URL, a tela da MFA a seguir será exibida para login.

