Verhindern Sie, dass der Anwender seine Identität ausnimmt, Anwendungsdaten anzuzeigen
Verwenden Sie Systemeigenschaften, um zu verhindern, dass ein Anwender, der seine Identität ausnimmt, Anwendungsdaten anzeigt.
Verhindern Sie, dass auf Administratorebene auf die anwendungsspezifischen Daten zugegriffen wird, die zu diesem Anwender gehören, wenn die Identität eines Accounts angenommen wird. Diese Berechtigung kann auf Anwendungsebene festgelegt werden, indem eine für die Anwendung spezifische Systemeigenschaft erstellt wird.
Diese Systemeigenschaften verwenden <scope>.Identitätsüberprüfung Benennungsformat (z. B. sn_HR_Core.impersonateCheck ). Erstellen Sie eine Systemeigenschaft mit einem Wert von Wahr Um zu verhindern, dass Anwender beim Identitätswechsel eines Accounts auf die anwendungsspezifischen Daten eines anderen Anwenders zugreifen.
- sn_OPP_Market
- sn_jny
- sn_imt_vaccine
- sn_imt_health_test
- sn_HR_Core
- sn_egd_Goals
- sn_egd_core
- sn_egd_act
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | <scope>.Identitätsüberprüfung |
| Plugin-Anwendbarkeit | Keine |
| Sicherheitsrisiko | Ein Wert von Falsch Mit diesen Eigenschaften kann ein Anwender auf Administratorebene die Identität eines anderen Anwenders annehmen und mit dem Zugriff des Anwenders, dessen Identität angenommen wurde, auf Anwendungsdaten zugreifen. Dies kann unerwünscht sein oder einen nicht autorisierten Datenzugriff in bestimmten Anwendungskontexten ermöglichen. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 4,4 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Mittel |
| Funktionale Auswirkung | Anwender auf Administratorebene können die Identität eines anderen Anwenders nicht annehmen und die Daten dieses Anwenders in einem bestimmten Anwendungskontext anzeigen. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Boolean |
| Basissystemwert | falsch |
| Fallback-Wert | falsch |
| Empfohlener Wert | wahr |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.