---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configuração da autenticação contínua

# Configuração da autenticação contínua {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Configure políticas de CA (autenticação contínua) para autenticar os usuários novamente em caso de uma tentativa de acesso aos recursos que você protege.

## Antes de Iniciar

* Função necessária: administrador (ca_admin)  
  Nota:  
  Eleve sua função para ca_admin.
* Instale a Zero Trust -- Autenticação contínua (`com.snc.zero_trust_continuous_authentication`) para optar pela CA, que requer uma licença.
* Habilite a propriedade do sistema da autenticação contínua (glide.zta.continuous_authentication.enabled). Para saber mais, confira [Propriedades do sistema](https://servicenow-prod.fluidtopics.net/CKo3foQfOu4yT2lRxh8GJw "Use as propriedades do sistema para habilitar e personalizar a autenticação contínua (CA) a fim de atender aos seus requisitos de segurança de Zero Trust Access.").
* Ative o plug-in Integração -- Instalador de Single Sign-on de diversos provedores (com.snc.integration.sso.multi.installer).
* Entenda o que precisa ser feito antes de configurar a CA para a instância. Para saber mais, consulte [Tarefas anteriores à autenticação contínua](https://servicenow-prod.fluidtopics.net/MCfrJ9eUkZNDImR5oeJbXA "Realize as tarefas a seguir antes de usar a autenticação contínua (CA).").
* As políticas de CA podem ser configuradas para classe de dados ou tabela.
{#configure-ca__ul_hks_qnw_ycc}

## Procedimento

1. Navegar até TudoAutenticação contínua.
2. Selecione a guia Políticas.
3. Selecione Novo.
4. No formulário, preencha os campos:  
   {#configure-ca__table_cvy_xnw_ycc__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome da política | Nome da política |
   | Descrição | Descrição genérica da política |
   | Selecionar os recursos | Opções: * Classe de dados. Você pode criar uma classe de dados e usá-la para a configuração da política de CA. Confira as classes de dados de exemplo que podem ser selecionadas: * Interno * Informações de identificação pessoal * Restrito * Confidencial * Público {#configure-ca__ul_ym3_1xv_4dc} Nota: Para saber como criar classes de dados, consulte [Classificação de dados](https://servicenow-prod.fluidtopics.net/YeuvF2P5EpITiVUagm_CEw "Agrupe dados por tipo, usando classificações de dados predefinidas ou definidas por usuário. Se você tiver uma função de auditor ou administrador de classificação de dados atribuída, será possível administrar diferentes classes de dados ou analisar visualmente o estado atual de diferentes tipos de dados na instância."). * Tabela {#configure-ca__ul_s1h_b4w_ycc} Nota: * A tabela selecionada com metadados exibe um erro. * Considere se você realmente deseja restringir o acesso à tabela de metadados, porque isso pode afetar o acesso à configuração dos usuários. * As tabelas sys_properties, sys_continuous_auth_policy e sys_user são excluídas da CA e não podem ser adicionadas à configuração da política de CA. {#configure-ca__ul_s1c_3kc_d2c} |
   [Tabela 1. Autenticação contínua]

   {#configure-ca__table_cvy_xnw_ycc}  
   Nota:  
   Você pode usar qualquer um dos métodos de login para a política de CA:
   * Login baseado em SSO: especifique os campos na guia Autenticação contínua do registro do provedor de identidade e defina o registro do provedor de identidade como Ativo.

     Para saber mais sobre a configuração de provedores de identidade, consulte [OIDC](https://servicenow-prod.fluidtopics.net/eCnBNX_a5bB3rFOf08gQAw "Crie ou atualize uma configuração de OpenID Connect (OIDC) usando o plug-in Multi-Provider SSO.") e [SAML](https://servicenow-prod.fluidtopics.net/7CXtdEtjRiTJhJeb7D3gJw "É possível criar ou atualizar uma configuração de SSO do SAML 2.0 no recurso SSO de vários provedores.").
   * Login não baseado em SSO: por padrão, quando não há um provedor de identidade com a configuração da autenticação contínua, a autenticação multifator (MFA) é usada como o método de login. Verifique se as propriedades da MFA estão ativas e configuradas com base em seus requisitos. Para saber mais sobre as propriedades da MFA, consulte [Propriedades do sistema de autenticação multifator](https://servicenow-prod.fluidtopics.net/8uhWrJ_qkum_mUURiyw_gg "Use as propriedades do sistema para habilitar e personalizar a MFA para atender aos seus requisitos de segurança.").
   {#configure-ca__ul_ctv_ldx_ydc}
5. Selecione Salvar e ativar.

## Resultado

Com base nos detalhes fornecidos para a configuração, a política de CA é criada com listas de controle de acesso (ACLs) para a tabela ou classe de dados selecionada. Para conferir os detalhes das ACLs criadas, selecione Exibir ACLs na página da política.

A política de CA criada solicita a autenticação do usuário para acesso à tabela ou à classe de dados que você protegeu com a política, com base nos cenários abaixo.

* O usuário que realizou o login local para se conectar à instância é exibido com a MFA da plataforma para a autenticação em etapa crescente.  

  Nota:  
  O fator de MFA usado recentemente pelo usuário é exibido para a autenticação.
* O usuário que realizou o login SSO (OIDC ou SAML) para se conectar à instância é exibido com o SSO para a nova autenticação.   

{#configure-ca__ul_tny_rpx_4dc}

Agora, uma sessão de alta garantia está estabelecida para o usuário. A sessão de alta garantia está limitada à propriedade do sistema de duração da sessão de alta garantia (glide.zta.high_assurance.session.timeout). Se o tempo da sessão de alta garantia exceder a duração da propriedade, será solicitado que o usuário se autentique novamente ou faça a autenticação com etapa crescente.

Para saber mais sobre a configuração completa da autenticação contínua para tabela ou dados, consulte:

* [Tutorial: configuração da autenticação contínua para uma tabela](https://servicenow-prod.fluidtopics.net/huvWVaorgcMUuyfH1Scq8w "Procedimento que descreve a configuração completa da política de autenticação contínua para uma tabela e os impactos nos usuários devido às mudanças de configuração.").
* [Tutorial: configuração da autenticação contínua para uma classe de dados](https://servicenow-prod.fluidtopics.net/YNxWA4AnRKhb_YeqZn5UaA "Procedimento que descreve a configuração completa da política de autenticação contínua para uma classe de dados e os impactos nos usuários devido às mudanças de configuração.").
{#configure-ca__ul_prk_t4x_4dc}
**Conceitos relacionados**   

* [Noções básicas da autenticação contínua](https://servicenow-prod.fluidtopics.net/oAR4n5qe8Ah7Nv2Y2d12LQ "A autenticação contínua (CA) da ServiceNow permite verificar novamente e autenticar um usuário quando ele acessa recursos protegidos por você.")
* [Tarefas anteriores à autenticação contínua](https://servicenow-prod.fluidtopics.net/MCfrJ9eUkZNDImR5oeJbXA "Realize as tarefas a seguir antes de usar a autenticação contínua (CA).")  
**Tarefas relacionadas**   

* [Ativação da autenticação contínua](https://servicenow-prod.fluidtopics.net/~eAMdnuw4h55frqsiOXXvA "Para ativar o recurso de autenticação contínua em sua instância, instale o plug-in Zero Trust – Autenticação contínua (com.snc.zero_trust_continuous_authentication).")

