Sicherheitsumfang für Serviceanwendungsinformationen erzwingen [neu im Sicherheitscenter 2,0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie glide.enforce_security_scope.sn_svc_applEigenschaft, um sicherzustellen, dass die Daten in Master-Umfangstabellen gesichert sind.

    Wenn glide.enforce_security_scope.sn_svc_appl_infoDie Eigenschaft ist auf „wahr“ festgelegt. Der Zugriff auf Ressourcen innerhalb des Bereichs wird ausschließlich durch die Zugriffssteuerungslisten (ACLs) aus dem Plugin „Serviceanwendungsinformationen“ (sn_svc_appl_info) bestimmt. Dies stellt die Sicherheit von Daten in Master-Umfangstabellen sicher, indem die Zugriffsberechtigungen auf die im sn_svc_appl_info-Bereich definierten Zugriffsberechtigungen beschränkt werden.

    Wenn auf den unsicheren Wert „falsch“ festgelegt, werden ACLs aus allen Bereichen berücksichtigt, wenn Zugriff auf Daten in Master-Umfangstabellen wie „sys_attachment“ gewährt wird. Dies kann zu nicht autorisiertem Zugriff auf vertrauliche Informationen durch Anwender führen, die nicht über Berechtigungen für die Daten der Serviceanwendung verfügen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.enforce_security_scope.sn_svc_appl_info
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,3
    • CVSS-Punktzahl: Mittel
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft auf den unsicheren Wert „falsch“ festgelegt ist, kann dies zu nicht autorisiertem Zugriff auf vertrauliche Daten durch Anwender führen, die keine Berechtigungen für die Daten der Serviceanwendung haben.
    Abhängigkeiten und Voraussetzungen Das Plugin „Informationen zum Serviceantragsteller“ ( com.sn_svc_appl_info) Muss für aktiviert sein glide.enforce_security_scope.sn_svc_appl_infoEigenschaft, die wirksam sein soll.