---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Tutorial: como configurar a validação de sessão

# Tutorial: como configurar a validação de sessão {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure a validação de sessão na estrutura de Autenticação adaptável para criar uma camada adicional de proteção contra sequestro de sessão ou de cookies.

## Antes de Iniciar

Função necessária: administrador

Plug-in necessário: Autenticação adaptável (com.snc.adaptive_authentication)

Para configurar a validação de sessão, você deve seguir as seguintes etapas:

## Procedimento

1. Navegar até TudoAutenticação adaptávelPolíticas de autenticaçãoTodas as políticas.
2. Selecione a Política de validação de sessão na página Políticas (<kbd class="ph userinput">sys_authentication_policy_list.do</kbd>).
3. Selecione Entradas de política.
   1. Selecione Novo ou Editar.
   2. Escolha o tipo de entrada de política (critérios de filtro) que você deseja criar.  
      As opções disponíveis são Critérios de filtro de IP, Função e de Grupo. Escolha Critério de filtro de IP.
   3. Preencha o formulário com os detalhes do filtro e informe o Intervalo de IPs.  

      Para saber mais sobre como criar um filtro de IP, consulte [Como criar critérios de filtro por IP](https://servicenow-prod.fluidtopics.net/KtHznXr_pyRq5~O~~KInhA "Os critérios de filtro por IP permitem filtrar usuários com base nos endereços IP do usuário. Você pode configurar uma política de autenticação para permitir ou negar acesso a um endereço específico ou intervalo de endereços.").
   4. Selecione Enviar.
   {#use-ip-session-context__substeps_b2y_db5_rzb}
4. Selecione Condições de política na página Política de validação de sessão.
   1. Selecione Novo.
   2. Preencha o formulário e defina a Condição para a entrada de política.  
      Nota:  
      Você pode definir as condições como <kbd class="ph userinput">verdadeiras</kbd> ou <kbd class="ph userinput">falsas</kbd> com base na configuração da entrada de política. Neste exemplo, foi definida como <kbd class="ph userinput">verdadeira</kbd>. Neste caso, definir a condição como verdadeira permite que somente o usuário com o endereço IP configurado faça login.
   {#use-ip-session-context__substeps_fmn_4c5_rzb}
5. Marque a caixa de seleção <kbd class="ph userinput">Ativo</kbd> para ativar a política depois que a Política de validação de sessão for configurada com entradas e condições de política.  
6. Navegar até TudoAutenticação adaptávelPolíticas de autenticaçãoPropriedades E habilite a propriedade Validação de sessão.  
7. Navegar até TudoAutenticação adaptávelContextos de política de autenticaçãoContexto de validação de sessão.
8. Configure a Política padrão como Política de permissão ou Política de negação para definir o contexto de validação da sessão de acordo com a entrada e as condições da política.  
   Nota:  
   Por padrão:
   * O contexto de validação da sessão é definido como Política de permissão.
   * A Política de permissão está selecionada como Política de validação de sessão.
   {#use-ip-session-context__ul_tpq_rj5_rzb}

## Resultado

A configuração avalia a sessão de login com base no seguinte:

* Restringe o acesso à instância ServiceNow® quando os sequestradores copiam os cookies da sessão do usuário de um dispositivo para outro para representar uma sessão.
* Restringe o acesso à sessão do usuário se ele estiver usando uma rede não segura.
{#use-ip-session-context__ul_hpd_311_pzb}

