Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erfahren Sie, wie Sie die Tabelle sn_va_web_client_app_embed so konfigurieren, dass nicht authentifizierte Benutzer daran gehindert werden, auf eingebettete Webclients zuzugreifen.

    Die UI-Seite sn_va_web_client_app_embed, bei der es sich um einen eingebetteten Webclient für Virtual Agent handelt, enthält die Zugriffssteuerungslisten (ACLs), die in der Tabelle „sys_public“ standardmäßig als true markiert sind. Es wurde bestätigt, dass es Anwendungsfälle gibt, in denen öffentlicher Zugriff erforderlich ist. Dies ist jedoch kein Standard, um standardmäßig öffentlich zugänglich zu machen.

    Wenn der eingebettete Webclient für nicht authentifizierte Benutzer nicht benötigt wird, öffnen Sie den Datensatz sn_va_web_client_app_embed (sys_id 04b1905473222300e985658b4cf6a7ef) in der Tabelle „Öffentliche Seiten“ [sys_public], und deaktivieren Sie das Feld Aktiv, um die Seite zu deaktivieren.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_va_web_client_app_embed
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Tabelle
    Empfohlener Wert Die öffentliche Seite „sn_va_web_client_app_embed“ [sys_public] (sys_id 04b1905473222300e985658b4cf6a7ef) ist nicht vorhanden oder nicht aktiv.
    Standardwert Nicht verfügbar (dies ist ein Tabellenwert)
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Es wird empfohlen, die UI-Seite sn_va_web_client_app_embedzu deaktivieren, wenn für nicht authentifizierte Benutzer kein eingebetteter Webclient benötigt wird.
    Abhängigkeiten und Voraussetzungen Keine