---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Tarefas anteriores à autenticação contínua

# Tarefas anteriores à autenticação contínua {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Realize as tarefas a seguir antes de usar a autenticação contínua (CA).

A CA foi criada com base na arquitetura de segurança Zero Trust Access da ServiceNow, que tem como objetivo aumentar a segurança por meio da garantia da identidade do usuário, mesmo após o processo de autenticação inicial.  
Nota:  
Instale a Zero Trust -- Autenticação contínua (`com.snc.zero_trust_continuous_authentication`) para optar pela CA, que requer uma licença.

É possível configurar a CA com base no seguinte:

* [Login local ou LDAP (nome de usuário e senha)](https://servicenow-prod.fluidtopics.net/MCfrJ9eUkZNDImR5oeJbXA#pre-work-ca__section_jqr_nhw_ycc)
* [Login por SSO (SAML ou OIDC)](https://servicenow-prod.fluidtopics.net/MCfrJ9eUkZNDImR5oeJbXA#pre-work-ca__section_plh_4hw_ycc).

{#pre-work-ca__ul_fj1_pj2_ddc}

## CA para login local {#pre-work-ca__section_jqr_nhw_ycc}

A MFA é usada como mecanismo de autenticação quando os usuários fazem login local a fim de verificar a identidade deles. Se os usuários não tiverem configurado a MFA, será exigido que eles façam isso.  
Nota:  
* Na versão Yokohama, a MFA é imposta aos usuários em cada login local feito na ServiceNow.
* Verifique se as propriedades da MFA estão ativas e configuradas com base em seus requisitos. Para saber mais sobre as propriedades da MFA, consulte [Propriedades do sistema de autenticação multifator](https://servicenow-prod.fluidtopics.net/8uhWrJ_qkum_mUURiyw_gg "Use as propriedades do sistema para habilitar e personalizar a MFA para atender aos seus requisitos de segurança.").
{#pre-work-ca__ul_tzb_ydc_d2c}

Para saber mais, consulte [Sessão de alta garantia para logins sem SSO](https://servicenow-prod.fluidtopics.net/D_0qnZeabCkPMDP4JyWeng "Estabeleça uma sessão de alta garantia para logins sem SSO (local ou LDAP) usando a autenticação contínua da ServiceNow.").

## CA para login por SSO {#pre-work-ca__section_plh_4hw_ycc}

Quando os usuários fazem login baseado em SSO (SAML ou OIDC). Para verificar a identidade dos usuários, o mesmo SSO usado durante o login inicial é mostrado como a nova verificação com a nova autenticação ou a MFA do IdP.  
Nota:  
* Instale a Zero Trust -- Autenticação contínua (`com.snc.zero_trust_continuous_authentication`) para optar pela CA, que requer uma licença.
* Ative o plug-in Integração -- Instalador de Single Sign-on de diversos provedores (com.snc.integration.sso.multi.installer).
{#pre-work-ca__ul_crf_1kc_d2c}  
Configure o IDP para a CA da seguinte forma:

* Habilite a caixa de seleção que precisa ser definida em um determinado registro de Multi-SSO para validar essa definição como pronta para usar a CA.
* Para o OIDC, a CA depende do redirecionamento para o endpoint `api/now/contintuou_authentication/high_assurance/oidc/consumer`, que deve ser configurado no IdP. As opções de nova autenticação e MFA do IdP estão disponíveis.
* Para SAML, os registros de SSO usam o script de nova autenticação padrão para todos os provedores de identidade (IdP) a fim de dar suporte à nova autenticação.  
  Nota:  
  * Para configurar as etapa crescentes para Okta, use ContinuousAuth_Okta_StepUp_Script no registro do IdP. Para saber mais, confira a [documentação](https://developer.okta.com/docs/guides/step-up-authentication/main/).
  * Para configurar as etapa crescentes para ID interno ou Azure, use ContinuousAuth_Azure_StepUp_Script e adicione a declaração necessária. Para saber mais, confira a [documentação](https://learn.microsoft.com/en-us/entra/identity-platform/developer-guide-conditional-access-authentication-context).
  {#pre-work-ca__ul_d2s_phy_mdc}
{#pre-work-ca__ul_yn3_ljz_3dc}

Para saber mais, consulte [Alta garantia para logins com SSO](https://servicenow-prod.fluidtopics.net/8ksrt8q9tFTBFrMhbBVR4A "Estabeleça uma sessão de alta garantia para logins com SSO usando a autenticação contínua da ServiceNow.").
**Conceitos relacionados**   

* [Noções básicas da autenticação contínua](https://servicenow-prod.fluidtopics.net/oAR4n5qe8Ah7Nv2Y2d12LQ "A autenticação contínua (CA) da ServiceNow permite verificar novamente e autenticar um usuário quando ele acessa recursos protegidos por você.")  
**Tarefas relacionadas**   

* [Ativação da autenticação contínua](https://servicenow-prod.fluidtopics.net/~eAMdnuw4h55frqsiOXXvA "Para ativar o recurso de autenticação contínua em sua instância, instale o plug-in Zero Trust – Autenticação contínua (com.snc.zero_trust_continuous_authentication).")
* [Configuração da autenticação contínua](https://servicenow-prod.fluidtopics.net/5fD9yn~M7lDzvzZJOFUY3A "Configure políticas de CA (autenticação contínua) para autenticar os usuários novamente em caso de uma tentativa de acesso aos recursos que você protege.")

