---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Tutorial: usar o acesso Zero Trust

# Tutorial: usar o acesso Zero Trust {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Procedimento para usar o recurso acesso Zero Trust em um caso de uso de ponta a ponta.

## Antes de Iniciar

Função necessária: security_admin

Habilite a propriedade habilitar acesso à sessão.  
Nota:  
* As configurações de Acesso à sessão só podem ser realizadas com a função <kbd class="ph userinput">security_admin</kbd>. Promova sua função para <kbd class="ph userinput">security_admin</kbd>.
* O Acesso à sessão não é compatível com integrações.
* O Acesso à sessão não tem impacto se a função reduzida ou limitada não for atribuída a um usuário. Nesse caso não haverá mudanças na sessão conectada. O usuário ainda continuará acessando a instância com os privilégios atribuídos.
* O Acesso à sessão não tem impacto enquanto o usuário estiver conectado à instância e, simultaneamente, o administrador configurar a política. O usuário precisa encerrar a sessão para que a política seja aplicada.
* O Acesso à sessão é imposto no momento do login. Mudanças nos parâmetros de risco durante a sessão não resultarão na redução do acesso. Por exemplo, um usuário que sair da rede corporativa para uma rede não confiável após estabelecer a sessão não terá seu acesso reduzido. Isso é, a menos que o usuário encerre a sessão e faça login novamente.
* Recurso de acesso à sessão (Zero Trust Access - ZTA), as funções como <kbd class="ph userinput">snc_internal</kbd> e <kbd class="ph userinput">snc_external</kbd> não podem ser removidas.
* O recurso de acesso à sessão (Zero Trust Access - ZTA) não remove uma função de <kbd class="ph userinput">sys_user_has_role</kbd> ou da tabela de associação de grupo de usuários. Com base na política de ZTA, ele estabelece a sessão do usuário com funções reduzidas ou limitadas.
* Os scripts em execução no contexto do sistema não honrarão as funções de sessão ZTA.
{#use-zero-trust-access__ul_kcm_4vj_qxb}

O Acesso à sessão é um recurso que permite aos administradores reduzir ou restringir dinamicamente um conjunto de funções para o usuário quando ele estiver tentando fazer login na instância a partir de ambientes diferentes, como logins de redes não confiáveis, dispositivos diferentes e assim por diante.

O acesso à sessão pode ser controlado pela política criada e pela ação selecionada ao executar a configuração. Estes são alguns dos cenários:

* Quando a política for verdadeira e a ação de funções estiver definida como "Remover funções", as funções selecionadas e as funções secundárias associadas serão removidas para o usuário ao tentar fazer login na instância.
* Quando a política for verdadeira e a ação de funções estiver definida como "Limitar às funções" somente as funções selecionadas e suas funções secundárias associadas serão atribuídas ao usuário ao tentar fazer login na instância.

{#use-zero-trust-access__ul_ump_cjl_gxb}

O procedimento a seguir explica uma configuração ponta a ponta da configuração de acesso à sessão com base na qual a função é limitada ao usuário que está fazendo login na instância. Da mesma forma, você também pode remover funções selecionando a opção "Remover funções" durante a configuração.

## Procedimento

1. Navegar até TudoAcesso à sessãoConfigurações de função de acesso à sessão.
2. Na página "Configurações de função de acesso à sessão", selecione "Novo".
3. Para limitar qualquer função do usuário, preencha os campos a seguir no formulário:  
   * Nome
   * Descrição
   * Política
   * Ação
   * Lista de funções
   * Lista agrupada
   {#use-zero-trust-access__ul_jzv_jnl_gxb}
   1. Escolha "Limitar às funções" para limitar as funções do usuário.  
      Por exemplo: itil.
   2. Escolha a função conhecimento na lista de funções.
   3. Escolha a Política.  
      Você pode criar a política de Acesso à sessão usando uma política de autenticação e critérios de filtro (função, grupo, IP, local) com políticas de entrada e condições.

      Use a política na configuração de Acesso à sessão. Por exemplo, se quiser limitar a função (conhecimento) do usuário que faz login fora do local (nesse caso, Austrália).
   4. Escolha a Ação como "Limitar às funções".  
      Quando a política for verdadeira, somente as funções selecionadas e suas funções secundárias associadas estarão disponíveis ao usuário ao tentar fazer login na instância.
   5. Selecione Enviar.  
      Da mesma forma, você pode escolher o grupo na Lista agrupada para restringir ou remover funções dos usuários dentro do grupo.

   {#use-zero-trust-access__substeps_kzv_jnl_gxb}  
   Quando o usuário faz login na instância fora da Austrália, somente a função de Conhecimento e suas funções secundárias associadas são atribuídas à sessão registrada e outras funções do usuário são restritas.

   Após o login, o usuário receberá a seguinte mensagem de erro na plataforma no seu perfil:

   O usuário deve entrar em contato com os administradores e fornecer o ID de correlação para averiguação.  
   Nota:  
   O ID de correlação é o sys_id do registro de auditoria correspondente na tabela de auditoria de acesso à sessão.

