Globale App-Entwicklung nach Rolle einschränken [Neu im Sicherheitszentrum 2,0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie sn_g_app_creator.allow_globalEigenschaft, um zu steuern, welche Anwender mit dem geführten Anwendungsersteller Anwendungen im globalen Bereich erstellen können.

    Wenn sn_g_app_creator.allow_globalIst auf den empfohlenen Wert „falsch“ festgelegt, benötigen Anwender sn_g_app_creator.globalRolle zum Erstellen von Anwendungen im globalen Bereich. Umgekehrt kann jeder Anwender mit der grundlegenden sn_g_app_creator.app_creator-Rolle globale Anwendungen erstellen, wenn er auf den unsicheren Wert „wahr“ festgelegt ist. Globale Anwendungen verfügen über keinen Umfangsschutz, sodass Entwickler Zugriff auf umfangreiche Funktionen und Funktionen haben, die über bestimmte Umfänge hinausgehen. Die Beschränkung der globalen Anwendungsentwicklung auf Anwender mit der zusätzlichen Rolle entspricht dem Prinzip der geringsten Berechtigung.

    Hinweis:
    Diese Eigenschaft ist in Ihrer Instanz nicht vorkonfiguriert. Sie müssen diese Eigenschaft manuell gemäß den Anforderungen Ihrer Organisation erstellen und konfigurieren.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_g_app_creator.allow_global
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 3,3
    • CVSS-Punktzahl: Niedrig
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt wird, kann jeder Anwender mit den s zugelassen werden n_g_app_creator.app_creatorRolle zum Erstellen globaler Anwendungen, die nicht dem Prinzip der geringsten Berechtigung entspricht.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Die API (/api/now/Templates) wurde erweitert, um die ACL und die Eigenschaft „Globale Anwendung erstellen“ zu validieren.