---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurar atributo IDP para acesso à sessão

# Configurar atributo IDP para acesso à sessão {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use o atributo Provedor de identidade (IDP) criado a partir da resposta do SAML (Security Assertion Markup Language, Linguagem de marcação de segurança) para remover ou restringir o acesso do usuário à sessão da instância.

## Antes de Iniciar

Função necessária: security_admin

Habilite a propriedade habilitar acesso à sessão.  
Nota:  
Para usar a configuração de função de acesso à sessão, se promova como <kbd class="ph userinput">security_admin</kbd>.

O acesso à sessão pode ser controlado pela política criada e pela ação selecionada ao executar a configuração. Estes são alguns dos cenários:

* Quando a política for verdadeira e a ação de funções estiver definida como Remover funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão removidas para o usuário ao tentar fazer login na instância.
* Quando a política for verdadeira e a ação de funções estiver definida como Limitar às funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão atribuídas ao usuário ao tentar fazer login na instância.

{#configure-idp-session-access__ul_ump_cjl_gxb}

O procedimento a seguir mostra as etapas para configurar o atributo IDP a partir da resposta do SAML, uma entrada de política para controlar o acesso à sessão.

## Procedimento

1. Navegar até TudoAcesso à sessãoConfigurações de função de acesso à sessão.
2. Na página "Configurações de função de acesso à sessão", selecione "Novo".
3. Para remover qualquer função do usuário, preencha os campos a seguir no formulário:  
   * Nome
   * Descrição
   * Política
   * Ação
   * Lista de funções
   * Lista agrupada
   {#configure-idp-session-access__ul_s3s_j3l_gxb}
   1. Escolha "Remover funções" para remover funções do usuário.  
      Por exemplo: itil.
   2. Escolha a função itil na lista de funções.
   3. Escolha a Política.  
      Para saber mais sobre como criar políticas usando diferentes critérios de filtro com a criação de política de Autenticação adaptável, consulte [Critérios de filtro](https://servicenow-prod.fluidtopics.net/N7zaGiuRx0qoqvbulG1Ipg "Os critérios de filtro (também chamados de entradas de política) são usados como entradas para as condições de política a fim de verificar e atender aos requisitos de uma solicitação de autenticação.").
   4. Escolha Ação como "Remover funções".  
      Quando a política for verdadeira e a ação de funções estiver definida como "Remover funções", as funções selecionadas serão removidas para o usuário ao tentar fazer login na instância.
   5. Na Entrada de política, crie a Entrada de política e a Condição de política.  
      Por exemplo:
      * Entrada de política: atributo de pontuação de risco do Okta (IDP).
      * Condições da política: condição de pontuação de risco definida entre 60 a 80.

      {#configure-idp-session-access__ul_zdh_qyl_gxb}

      Com base nesta configuração, quando o valor do atributo de pontuação de risco do Okta (IDP) passar de 80, o usuário não será autenticado com as funções (funcionário) e suas funções secundárias que foram removidas da instância, sendo autenticado somente com outras funções atribuídas. Se a pontuação de risco estiver entre 60 e 80, o usuário será autenticado na instância com todas as funções.

      Para obter mais informações sobre como criar a Política do contexto de pós-autenticação com políticas de entrada e condição, consulte [Contexto de pós-autenticação](https://servicenow-prod.fluidtopics.net/uyLUIOmYQl66pnRG3_AjJg "O contexto da política de pós-autenticação define como e quando uma política é aplicada durante o processo de login. A política usada neste contexto é executada depois que os usuários veem a tela de login.").  
      Nota:  
      Se a propriedade Habilitar acesso à sessão estiver inativa, a configuração de Acesso à sessão não restringirá ou removerá as funções do usuário.
   6. Selecione Enviar.
   {#configure-idp-session-access__substeps_yc3_yhl_gxb}
{#configure-idp-session-access__steps_qfn_21m_gxb}

