---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Autenticação

# Autenticação {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A categoria de autenticação cobre os principais elementos da autenticação moderna para confirmar que uma entidade e suas declarações são autênticas e corretas, resistentes à representação e impedem a interceptação de senhas.
O padrão ASVS é baseado na especificação [NIST 800-63b (https://pages.nist.gov/800-63-3/sp800-63b.html)](https://pages.nist.gov/800-63-3/sp800-63b.html) para esta seção.

A autenticação inclui política de senha, controles e armazenamento, implementação apropriada de autenticadores e implementação apropriada de verificadores fora de banda ou únicos.
* **[Ativação da autenticação multifator baseada em função \[Atualizado na Central de segurança 1.3\]](5rPZU6_9wzZ1axXyor8r9A)**   
  Use a propriedade glide.authenticate.multifactor para impor a MFA (multi-factor authentication, autenticação multifator) baseada em função para todos os usuários atribuídos a funções específicas.
* **[Como habilitar a recuperação de conta \[Atualizado na Central de segurança 1.3 e 1.5\]](ZW05Ub1Rt_uwsSU5xxC2zA)**   
  A propriedade glide.sso.acr.enabled controla o recurso de recuperação de conta.
* **[Como exigir a ofuscação da IU clássica do aplicativo para celular \[Atualizado na Central de segurança 1.3\]](JFkzIOHxzgVaZAtFDHYvZQ)**   
  Use a propriedade glide.ui.m.blur_ui_when_backgrounded para ofuscar todos os campos do snapshot enquanto a imagem é salva durante o processo em segundo plano.
* **[Desabilitar autenticação sem senha](https://servicenow-prod.fluidtopics.net/kbG2hUWnQ~WtWr4hkwZAug)**   
  Use a propriedade glide.login.no_blank_password para impedir que os usuários efetuem login na NOW Platform com senhas em branco ou deixando o campo Senha vazio.
* **[Não aplicação da política de senha no login \[Atualizado na Central de segurança 1.5 e removido da Central de segurança 2.0\]](RaPRx1pLdq~ka9DQ2YARIQ)**   
  Gerencie como sua instância lida com a complexidade de senha.
* **[Habilitar verificação de validação de senhas na lista de proibições](https://servicenow-prod.fluidtopics.net/zz4eldzrz9AI3_rBCDJMoA)**   
  Gerencie as senhas na lista de proibições na tabela Senha excluída.
* **[Habilitação de CAPTCHA para registro de clientes](https://servicenow-prod.fluidtopics.net/R47MvSR2WM7h77GKFuNykQ)**   
  Reduza o risco de solicitações de bots mal-intencionados habilitando o CAPTCHA para o registro do cliente.
* **[Habilitar CAPTCHA na redefinição de senha](https://servicenow-prod.fluidtopics.net/ZsIEhVtGDvni5Vpcx32GtQ)**   
  Use a propriedade password_reset.captcha.ignore para habilitar ou desabilitar a solicitação de um desafio CAPTCHA quando um usuário redefinir a senha.
* **[Habilitar envio de OTP por e-mail para a autenticação multifator](https://servicenow-prod.fluidtopics.net/mwxIKBd1tiVd~Ixi40Ev5g)**   
  Gerencie como a autenticação de dois fatores é aplicada em sua instância.
* **[Habilitação das verificações da política de redefinição de senha \[Atualizado na Central de segurança 2.0\]](1l1l5~nNLz3DwAgM9ylT3w)**   
  Use a propriedade glide.enable.password_policy para habilitar as verificações da política de senha sempre que um usuário mudar a senha usando a interface do usuário.
* **[Habilitar acesso à sessão baseado em política para dispositivos móveis \[Novo na Central de segurança 1.5\]](6iAm0P9G8z4YtBXgo5G82g)**   
  Use o plug-in de acesso à sessão baseado em política com abordagem zero trust para controlar se os usuários que se autenticam por um aplicativo para celular terão suas funções reduzidas.
* **[Habilitação do estado de retransmissão em solicitações SAML para impedir ataques de repetição](https://servicenow-prod.fluidtopics.net/hUz9wmY_59LR8T4V26rYSw)**   
  Reduza o risco de ataques de repetição habilitando o estado de retransmissão nas solicitações SAML.
* **[Habilitação do SSL na autenticação LDAP \[Atualizado na Central de segurança 1.5 e 2.0\]](cMsl_rp9tyJM5tKdmMRO8Q)**   
  Gerencie a criptografia das solicitações de autenticação LDAP em sua instância.
* **[Gerenciamento do tempo limite de desbloqueio após falhas de login \[Atualizado na Central de segurança 1.3\]](JaCdxO4bGHkRzGYgoIZjrQ)**   
  Há duas ações de script disponíveis que permitem que um administrador de site gerencie o número de vezes que um usuário pode fornecer uma senha incorreta antes de ser bloqueado na Now Platform. Você pode habilitar qualquer uma dessas ações de script para gerenciar tentativas de login sem êxito.
* **[Como maximizar a duração do tempo limite de desbloqueio para logins com falha \[Atualizado na Central de segurança 1.3\]](5NNCMbuCIr3q0CD~oV8R9Q)**   
  Há duas ações de script disponíveis que permitem a um administrador de site gerenciar o número de vezes que um usuário pode fornecer uma senha incorreta antes de ser bloqueado em Now Platform. Você pode habilitar qualquer uma dessas ações de script para gerenciar tentativas de login sem êxito.
* **[Exigir desfoque da IU do aplicativo para celular \[Atualizado na Central de segurança 1.3\]](1lODKAYvYCRtETR5fBUn6A)**   
  Configure a propriedadeglide.sg.blur_ui_when_backgrounded para que a IU do aplicativo fique desfocada quando o aplicativo estiver sendo executado em segundo plano.
* **[Notificar usuários durante o processo de redefinição/mudança de senha \[Removido da Central de segurança 1.5\]](TD7mAhvWbAOyO3WmXbtT_w)**   
  Use essa propriedade para permitir que os usuários finais redefinam ou mudem senhas usando um processo de autoatendimento.
* **[Remover credenciais da página de boas-vindas](https://servicenow-prod.fluidtopics.net/Gg0ScXpRzHYab6zq6d~CHQ)**   
  Modifique o conteúdo padrão na página de boas-vindas para remover as credenciais padrão.
* **[Como minimizar a duração da expiração da solicitação de redefinição de senha \[Atualizado na Central de segurança 1.3\]](1KMi~XGjHwR0rawHlzES8w)**   
  O password_reset.request.expiry denota o período de tempo em minutos durante o qual um usuário deve executar o processo de redefinição de senha.
* **[Limitação de tentativas de redefinição de senha inválidas \[Atualizado na Central de segurança 1.3 e 2.0\]](QEw0IzmgfKhEji6JLmtqrQ)**   
  password_reset.request.max_attempt é usado para controlar o número máximo de tentativas malsucedidas de um usuário de redefinir ou alterar a senha antes de ser bloqueado por um período especificado.
* **[Tempo de bloqueio de controle para tentativas inválidas de redefinição de senha \[Atualizado na Central de segurança 1.3 e 2.0\]](tdYXuSjgOhMKkmxdjF~3cw)**   
  A propriedade password_reset.request.max_attempt_window controla o número de minutos que um usuário deve esperar para redefinir ou mudar a senha depois de exceder o número máximo de tentativas malsucedidas que é definido com a propriedade password_reset.request.max_attempt.
* **[Como maximizar a duração da janela de nova tentativa de solicitação de redefinição de senha \[Atualizado na Central de segurança 1.3\]](pjO1RANn~wz3Q5uvKjtugw)**   
  A propriedade password_reset.request.retry_window controla o número de minutos antes que a contagem de tentativas de redefinição de senha seja atualizada.
* **[Como maximizar a duração da janela de desbloqueio da solicitação de redefinição de senha \[Atualizado na Central de segurança 1.3\]](BvLiP0IS32MBwkk7kECYZA)**   
  A propriedade password_reset.request.unlock_window controla o número de minutos que um usuário precisa esperar para iniciar uma solicitação de redefinição após o último desbloqueio de conta bem-sucedido.
* **[Maximizar a complexidade do SMS de redefinição de senha \[Atualizado na Central de segurança 1.3\]](wQ5KyxAGNNkvIYOalOqFpw)**   
  A propriedade password_reset.sms.default_complexity controla o tamanho mínimo de verificação do código SMS necessário durante a redefinição de senha.
* **[Como maximizar a duração da janela de pausa de SMS de redefinição de senha \[Atualizado na Central de segurança 1.3\]](d2~cvBJlE04HVTsYQvl~Xg)**   
  Gerencie quantos minutos um usuário deve esperar antes de poder solicitar um novo código de redefinição de senha.
* **[Como maximizar a duração do atraso de verificação da redefinição de senha \[Atualizado na Central de segurança 1.3\]](T6uxS6qd0W1NOPMJ6HvV8Q)**   
  Configure o atraso, em milissegundos, que um usuário deve esperar antes de enviar uma nova solicitação de redefinição de senha.
* **[Como minimizar tentativas de login com falha para sessões de alta garantia](https://servicenow-prod.fluidtopics.net/q7UH0KjOYUBAONU_37XsXw)**   
  Reduza a probabilidade de um ataque de força bruta minimizando as tentativas de login com falha para sessões de alta garantia.
* **[Como minimizar o máximo de SMS de redefinição de senha por dia \[Atualizado na Central de segurança 1.3\]](E30Udc4viwhvRowqpJIpDg)**   
  Gerencie o número máximo de códigos SMS que o usuário pode enviar para verificação por dia.
* **[Como minimizar a duração da janela de sucesso na solicitação de redefinição de senha \[Atualizado na Central de segurança 1.3\]](X3WAAp61zo18YthLiENQpw)**   
  A propriedade password_reset.request.success_window controla o número de minutos que um usuário deve esperar para redefinir ou mudar sua senha depois redefinir a senha com êxito. O usuário será bloqueado para redefinir a senha novamente pela duração especificada.
* **[Como minimizar a duração da expiração do SMS de redefinição de senha \[Atualizado na Central de segurança 1.3\]](U1uIu5Cwe3NJ~CpkY4M96w)**   
  Controle o número de minutos restantes antes de o código SMS expirar.
* **[Como desabilitar a criação de usuários a partir de e-mails recebidos \[Atualizado na Central de segurança 1.3\]](ru0BDBtgFxDbBpOhigh~aA)**   
  Use a propriedade glide.user.trusted_domain para especificar a lista separada por vírgulas de domínios confiáveis usados na criação de usuários de e-mails de entrada.
* **[Ativar a autenticação multifator baseada em função \[Atualizado na Central de segurança 1.3\]](vA3O_j91uVA~ZtgFLqQjVA)**   
  Use a propriedade glide.authenticate.multifactor para impor a MFA (multi-factor authentication, autenticação multifator) baseada em função para todos os usuários atribuídos a funções específicas.
* **[Reduzir desvios permitidos para a configuração multifator](https://servicenow-prod.fluidtopics.net/wZcjqCZY4hxoFmUegEbyrg)**   
  Reduza a janela de tempo em que uma conta está em risco de comprometimento, reduzindo os desvios permitidos para a configuração multifator.
* **[Definição do tamanho mínimo da senha \[Removido da Central de segurança 2.0, adicionado em 2.1\]](69sFfR6l~G5j3c2~5I4NbQ)**   
  Defina o tamanho mínimo da senha para evitar problemas de conformidade e reduzir o risco de ataque de força bruta bem-sucedido.
* **[Definição da vida útil da OTP para redefinição de senha como 12 horas ou menos \[Atualizado na Central de segurança 2.0\]](izmiAWlfYR4IG2KNdz3rhg)**   
  Controle a duração do link no e-mail de redefinição de senha.
* **[Minimizar o tempo de vida do verificador único fora de banda \[Atualizado na Central de segurança 1.3\]](aFgc563T0E8lc~DYiX4Wiw)**   
  Gerencie a duração dos verificadores fora de banda.
* **[Como ativar as notificações de código por SMS para inscrições e verificações \[Atualizado na Central de segurança 1.3\]](7GlwdSI7Bss6wQTIHoEHMw)**   
  A propriedade password_reset.sms.use_notify controla o uso de notificações de código por SMS para redefinição de senha.

