Autorisierung von XML-Anforderungen (Härtung der Instanzsicherheit)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.basicauth.required.xml, um anzugeben, ob für eingehende XML-Anforderungen eine Standardauthentifizierung erforderlich sein soll.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.basicauth.required.xml
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Erzwingen der Standardauthentifizierung für XML-Anforderungen.
    Empfohlener Wert wahr
    Funktionale Auswirkung (Niedrig) Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene.
    • Es führt diese Authentifizierung durch, während es Daten aus Tabellen/Seiten in Form von XML-Daten in der Instanz abruft.
    • Sie schränkt alle Gastanwender ein, die derzeit auf diese Daten zugreifen. Gegebenenfalls müssen Sie möglicherweise ein neues Konto für Anwender erstellen, die Zugriff auf diesen Inhalt benötigen, mit den erforderlichen Zugriffssteuerungsberechtigungen.

    Weitere Informationen finden Sie unter XML-Parser-Schritt.

    Sicherheitsrisiko (Mittel) Wenn keine entsprechende Autorisierung für die eingehenden XML-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten.
    Referenzen Authentifizierung

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.