Internen Zugriff auf explizite externe Rollen verweigern [aktualisiert in Sicherheitscenter 1,3 und 1,5]
Mehrere Eigenschaften bilden zusammen die Konfiguration für Aktivieren Sie die interne Denylist für explizite Rollen Härtungseinstellung. Die glide.security.explicit_roles.enable_internal_user_blacklistDie Eigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal“ zugewiesen wird, und aktiviert die glide.security.explicit_roles.internal_user_blacklistEigenschaft zum Zuweisen der Rolle „snc_external“.
Glide.security.explicit_roles.enable_internal_user_blacklist
Verringern Sie das Risiko, dass ein externer Anwenderaccount mithilfe von Zugriff auf interne Informationen erhält Glide.security.explicit_roles.enable_internal_user_blacklist Und Glide.security.explicit_roles.internal_user_blacklist Systemeigenschaften. Die glide.security.explicit_roles.enable_internal_user_blacklist Die Systemeigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal“ zugewiesen wird.
Festgelegt Glide.security.explicit_roles.enable_internal_user_blacklist Bis Wahr Zum Erzwingen der Parameter des wartungsgeschützten glide.security.explicit_roles.internal_user_blacklist Eigenschaft. Diese Eigenschaft weist zu snc_external Rolle zu einer Liste nicht vertrauenswürdiger Anwenderklassen.
Wenn der Wert auf festgelegt ist Falsch , glide.security.explicit_roles.internal_user_blacklist Eigenschaft wird ignoriert. Eine falsche Konfiguration dieser Eigenschaft erhöht das Risiko, dass ein externer Anwenderaccount Zugriff auf interne Informationen erhält.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.security.explicit_roles.enable_internal_user_blacklist,glide.security.explicit_roles.internal_user_blacklist |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Zugriffssteuerung |
| Zweck | Ermöglicht die Zuweisung von angegebenen Anwenderklassen zu snc_external Rolle anstelle von snc_Internal Rolle. |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Konfigurationstyp | Boolean |
| Sicherheitsrisiko | (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen. |
| Sicherheitsrisikobewertung | 5,4 |
| Referenzen | Explizite Rollen in CSM |
Glide.security.explicit_roles.internal_user_blacklist
Die glide.security.explicit_roles.internal_user_blacklistDer Wert bestimmt, welche Anwenderklassen (Tabellen, die „sys_user“ erweitern) die Rolle „snc_external“ anstelle der Rolle „snc_internal“ zugewiesen werden sollen. Der Standardwert „csm_Consumer_user,Customer_contact“ ist so definiert, dass er an Anwendungsfällen in den Kundenservice-Management-Plugins ausgerichtet ist.
Der Eigenschaftswert muss nur geändert werden, wenn zusätzliche oder andere Anwenderklassen vorhanden sind, denen standardmäßig die Rolle „snc_external“ anstelle der Rolle „snc_internal“ zugewiesen werden muss. Wenden Sie sich an den Support, um diese Werte zu ändern.
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.security.explicit_roles.internal_user_blacklist |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Zugriffssteuerung |
| Zweck | Ermöglicht die Zuweisung der standardmäßig zugewiesenen Rolle „snc_external“ anstelle der Rolle „snc_internal“. |
| Empfohlener Wert | csm_Consumer_user , Customer_contact |
| Konfigurationstyp | Zeichenfolge |
| Sicherheitsrisiko | (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen. |
| Sicherheitsrisikobewertung | 5,4 |
| Referenzen | Explizite Rollen, Korrigieren Sie die Zuweisungen externer Anwenderrollen |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.