Internen Zugriff auf explizite externe Rollen verweigern [aktualisiert in Sicherheitscenter 1,3 und 1,5]

  • Freigeben Version: Yokohama
  • Aktualisiert 11. Februar 2025
  • 1 Minute Lesedauer
  • Mehrere Eigenschaften bilden zusammen die Konfiguration für Aktivieren Sie die interne Denylist für explizite Rollen Härtungseinstellung. Die glide.security.explicit_roles.enable_internal_user_blacklistDie Eigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal“ zugewiesen wird, und aktiviert die glide.security.explicit_roles.internal_user_blacklistEigenschaft zum Zuweisen der Rolle „snc_external“.

    Glide.security.explicit_roles.enable_internal_user_blacklist

    Verringern Sie das Risiko, dass ein externer Anwenderaccount mithilfe von Zugriff auf interne Informationen erhält Glide.security.explicit_roles.enable_internal_user_blacklist Und Glide.security.explicit_roles.internal_user_blacklist Systemeigenschaften. Die glide.security.explicit_roles.enable_internal_user_blacklist Die Systemeigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal“ zugewiesen wird.

    Festgelegt Glide.security.explicit_roles.enable_internal_user_blacklist Bis Wahr Zum Erzwingen der Parameter des wartungsgeschützten glide.security.explicit_roles.internal_user_blacklist Eigenschaft. Diese Eigenschaft weist zu snc_external Rolle zu einer Liste nicht vertrauenswürdiger Anwenderklassen.

    Wenn der Wert auf festgelegt ist Falsch , glide.security.explicit_roles.internal_user_blacklist Eigenschaft wird ignoriert. Eine falsche Konfiguration dieser Eigenschaft erhöht das Risiko, dass ein externer Anwenderaccount Zugriff auf interne Informationen erhält.

    Hinweis:
    Instanzen ohne installierte explizite Rollen sind nicht betroffen. Ab ParisRelease, neue Installationen expliziter Rollen erhalten die Eigenschaft mit dem Standardwert „wahr“.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.security.explicit_roles.enable_internal_user_blacklist,glide.security.explicit_roles.internal_user_blacklist
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Zugriffssteuerung
    Zweck Ermöglicht die Zuweisung von angegebenen Anwenderklassen zu snc_external Rolle anstelle von snc_Internal Rolle.
    Empfohlener Wert wahr
    Standardwert wahr
    Konfigurationstyp Boolean
    Sicherheitsrisiko (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen.
    Sicherheitsrisikobewertung 5,4
    Referenzen Explizite Rollen in CSM

    Glide.security.explicit_roles.internal_user_blacklist

    Die glide.security.explicit_roles.internal_user_blacklistDer Wert bestimmt, welche Anwenderklassen (Tabellen, die „sys_user“ erweitern) die Rolle „snc_external“ anstelle der Rolle „snc_internal“ zugewiesen werden sollen. Der Standardwert „csm_Consumer_user,Customer_contact“ ist so definiert, dass er an Anwendungsfällen in den Kundenservice-Management-Plugins ausgerichtet ist.

    Der Eigenschaftswert muss nur geändert werden, wenn zusätzliche oder andere Anwenderklassen vorhanden sind, denen standardmäßig die Rolle „snc_external“ anstelle der Rolle „snc_internal“ zugewiesen werden muss. Wenden Sie sich an den Support, um diese Werte zu ändern.

    Attribut Beschreibung
    Eigenschaftsname glide.security.explicit_roles.internal_user_blacklist
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Zugriffssteuerung
    Zweck Ermöglicht die Zuweisung der standardmäßig zugewiesenen Rolle „snc_external“ anstelle der Rolle „snc_internal“.
    Empfohlener Wert csm_Consumer_user , Customer_contact
    Konfigurationstyp Zeichenfolge
    Sicherheitsrisiko (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen.
    Sicherheitsrisikobewertung 5,4
    Referenzen Explizite Rollen, Korrigieren Sie die Zuweisungen externer Anwenderrollen

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.