---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Allow-Liste für Serviceportal-Widgets konfigurieren \[Neu im Sicherheitscenter 2,0\]

# Allow-Liste für Serviceportal-Widgets konfigurieren \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erfahren Sie, wie Sie die Eigenschaft glide.service_portal.widget.allow_list sicher konfigurieren, damit die Zugriffssteuerungslisten (ACLs) für die Tabellen keine vertraulichen Informationen offenlegen.
Die glide.service_portal.widget.allow_listEigenschaft identifiziert die Widgets, die auf jede Tabelle in der Instanz zugreifen können. Die Zugriffssteuerungslisten (ACLs) für diese Tabellen gelten jedoch weiterhin. Wenn die ACLs falsch konfiguriert sind oder nicht vorhanden sind, ermöglichen Widgets in dieser Liste möglicherweise den Zugriff auf diese Tabellen, wodurch möglicherweise vertrauliche Informationen verfügbar gemacht werden. Diese Eigenschaft ist nur wirksam, wenn das Widget SNCACLWidgetUtil und verwendet glide.service_portal.widget.enforce_public_checkEigenschaft ist aktiviert (auf „wahr" festgelegt).

## Weitere Informationen {#sc_configure_service_portal_widgets_allow_list__section_qhx_1b1_xwb}

{#sc_configure_service_portal_widgets_allow_list__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.service_portal.widget.allow_list |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Array |
| Empfohlener Wert | Leer |
| Standardwert | Leer: In Fällen einiger Kunden können einige Werte vorhanden sein. |
| Kategorie | [Zugriffssteuerung](https://www.servicenow.com/docs/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 3,7 * CVSS-Punktzahl: Niedrig * Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht mit den empfohlenen Werten konfiguriert wird, können Widgets auf eine beliebige Tabelle in der Instanz zugreifen. {#sc_configure_service_portal_widgets_allow_list__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Für glide.service_portal.widget.allow_listEinstellung, die anwendbar sein soll glide.service_portal.widget.enforce_public_checkEigenschaft muss auf „wahr" festgelegt werden. |
| Funktionale Auswirkung | Mit dieser Eigenschaft können Kunden auf Tabelleninformationen zugreifen, wenn das Widget auf „öffentlich" festgelegt und im Wert der Eigenschaft enthalten ist. |
[ ]

{#sc_configure_service_portal_widgets_allow_list__table_ajc_b43_3kb}

