Verhindern Sie, dass der Anwender seine Identität ausnimmt, Anwendungsdaten anzuzeigen

  • Freigeben Version: Yokohama
  • Aktualisiert 10. Februar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie Systemeigenschaften, um zu verhindern, dass ein Anwender, der seine Identität ausnimmt, Anwendungsdaten anzeigt.

    Verhindern Sie, dass auf Administratorebene auf die anwendungsspezifischen Daten zugegriffen wird, die zu diesem Anwender gehören, wenn die Identität eines Accounts angenommen wird. Diese Berechtigung kann auf Anwendungsebene festgelegt werden, indem eine für die Anwendung spezifische Systemeigenschaft erstellt wird.

    Diese Systemeigenschaften verwenden <scope>.Identitätsüberprüfung Benennungsformat (z. B. sn_HR_Core.impersonateCheck ). Erstellen Sie eine Systemeigenschaft mit einem Wert von Wahr Um zu verhindern, dass Anwender beim Identitätswechsel eines Accounts auf die anwendungsspezifischen Daten eines anderen Anwenders zugreifen.

    Hinweis:
    Nicht alle Anwendungen sind für die Verwendung in dieser Konfiguration konzipiert oder verfügen zu diesem Zweck über einen Systemeigenschaften-Datensatz [sys_properties]. Die folgenden Umfänge sind für die Verwendung mit dieser Eigenschaft konfiguriert.
    • sn_OPP_Market
    • sn_jny
    • sn_imt_vaccine
    • sn_imt_health_test
    • sn_HR_Core
    • sn_egd_Goals
    • sn_egd_core
    • sn_egd_act

    Weitere Informationen

    Attribut Beschreibung
    Name der technischen Konfiguration <scope>.Identitätsüberprüfung
    Plugin-Anwendbarkeit Keine
    Sicherheitsrisiko Ein Wert von Falsch Mit diesen Eigenschaften kann ein Anwender auf Administratorebene die Identität eines anderen Anwenders annehmen und mit dem Zugriff des Anwenders, dessen Identität angenommen wurde, auf Anwendungsdaten zugreifen. Dies kann unerwünscht sein oder einen nicht autorisierten Datenzugriff in bestimmten Anwendungskontexten ermöglichen.
    CVSS-Punktzahl (Common Vulnerability Scoring System) 4,4
    Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) Mittel
    Funktionale Auswirkung Anwender auf Administratorebene können die Identität eines anderen Anwenders nicht annehmen und die Daten dieses Anwenders in einem bestimmten Anwendungskontext anzeigen.
    Abhängigkeiten und Voraussetzungen Keine
    Datentyp Boolean
    Basissystemwert falsch
    Fallback-Wert falsch
    Empfohlener Wert wahr

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.