---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurar função de acesso à sessão

# Configurar função de acesso à sessão {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Configure o Acesso à sessão para reduzir o acesso de usuários a sessões baseadas em IP, localidade, atributos do Provedor de identidade e atributos de usuários usando políticas de autenticação adaptável.

## Antes de Iniciar

Função necessária: security_admin  
Nota:  
* As configurações de Acesso à sessão só podem ser realizadas com a função <kbd class="ph userinput">security_admin</kbd>. Promova sua função para <kbd class="ph userinput">security_admin</kbd>.
* O Acesso à sessão não é compatível com integrações.
* O Acesso à sessão não tem impacto se a função reduzida ou limitada não for atribuída a um usuário. Nesse caso não haverá mudanças na sessão conectada. O usuário ainda continuará acessando a instância com os privilégios atribuídos.
* O Acesso à sessão não tem impacto enquanto o usuário estiver conectado à instância e, simultaneamente, o administrador configurar a política. O usuário precisa encerrar a sessão para que a política seja aplicada.
* O Acesso à sessão é imposto no momento do login. Mudanças nos parâmetros de risco durante a sessão não resultarão na redução do acesso. Por exemplo, um usuário que sair da rede corporativa para uma rede não confiável após estabelecer a sessão não terá seu acesso reduzido. Isso é, a menos que o usuário encerre a sessão e faça login novamente.
* Recurso de acesso à sessão (Zero Trust Access - ZTA), as funções como <kbd class="ph userinput">snc_internal</kbd> e <kbd class="ph userinput">snc_external</kbd> não podem ser removidas.
* O recurso de acesso à sessão (Zero Trust Access - ZTA) não remove uma função de <kbd class="ph userinput">sys_user_has_role</kbd> ou da tabela de associação de grupo de usuários. Com base na política de ZTA, ele estabelece a sessão do usuário com funções reduzidas ou limitadas.
* Os scripts em execução no contexto do sistema não honrarão as funções de sessão ZTA.
{#configure-session-access-role__ul_kcm_4vj_qxb}

## Procedimento

1. Navegar até TudoAcesso Zero TrustConfigurações de função de acesso à sessão.
2. Para criar uma configuração de função de acesso à sessão, selecione "Novo".
3. No formulário, preencha os campos:  
   {#configure-session-access-role__table_vdl_r1g_twb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da configuração |
   | Descrição | Descrição resumida da configuração |
   | Política | Escolha a política de autenticação adaptável. Use o ícone de pesquisa para exibir a lista de políticas. |
   | Ação | "Remover funções" ou "Limitar funções". * Remover funções: quando o usuário configurado está conectado, a lista de funções fornecida na função ou na Lista agrupada é removida da sessão. * Limitar a funções: quando o usuário configurado está conectado, somente as funções selecionadas são fornecidas ao usuário e todas as outras funções são removidas da sessão. {#configure-session-access-role__ul_q4g_bzq_2xb} |
   | Lista de funções | Escolha as funções na lista de funções. |
   | Lista agrupada | Escolha as funções na Lista agrupada que você deseja remover ou limitar ao usuário. |
   [Tabela 1. Configuração de função de acesso à sessão]

   {#configure-session-access-role__table_vdl_r1g_twb}
4. Selecione "Enviar".  
   O login para usuários com base nos países configurados ocorre da seguinte forma:
   * Em Remover funções, os usuários dos países configurados com as funções selecionadas não mais têm essas funções para a sessão.
   * Em Limitar funções, os usuários dos países configurados com as funções selecionadas só têm essas funções para a sessão.

   {#configure-session-access-role__ul_oz4_dvf_kxb}

   Para aprender mais sobre como remover ou limitar funções de uma sessão com um exemplo de caso de uso, consulte [Tutorial: usar o acesso Zero Trust](https://servicenow-prod.fluidtopics.net/ctPB6c3biZE8YahdxhIGiw "Procedimento para usar o recurso acesso Zero Trust em um caso de uso de ponta a ponta.").

