Identitätswechsel auf Administrator beschränken [Neu im Sicherheitscenter 2,0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die glide.sys.permissive.impersonateDie Eigenschaft kann verwendet werden, um zu verhindern, dass nicht-Administratorrollen die Identität anderer Anwender annehmen.

    Wenn glide.sys.permissive.impersonateEigenschaft ist auf „falsch“ festgelegt. Nur Anwender mit der Administratorrolle können die Identität anderer Anwender annehmen. Wenn diese Eigenschaft auf „wahr“ festgelegt ist, können Anwender Anwendungskomponenten verwenden, die APIs zur Identitätswechsel-Identitätswechsel verfügbar machen, um die Identität eines Anwenders mit höheren Berechtigungen anzunehmen. Dies kann zu nicht autorisiertem Zugriff führen, wenn diese Anwendungskomponenten falsch konfiguriert sind, da nicht-Administratoranwender auf die Funktion zum Identitätswechsel zugreifen können.

    Sie können die Eigenschaft auf den nicht-Standardwert festlegen, wenn Sie nicht-Administratoranwender benötigen, die die Möglichkeit haben, die Identität anderer Anwender anzunehmen.

    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.sys.permissive.impersonate
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,7
    • CVSS-Punktzahl: Mittel
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „falsch“ festgelegt wird, kann ein nicht-Administrator-Anwender Anwendungskomponenten verwenden, die APIs verfügbar machen, sodass er die Identität eines Anwenders mit höheren Berechtigungen annehmen kann.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Nicht-Administratoranwender können mit einigen Anpassungen an anderen Skripts und UI-Seiten auf Identitätswechsel-Funktionen zugreifen. Es ist jedoch wichtig, sicherzustellen, dass nur die richtigen Anwender Zugriff auf diese Funktionen erhalten.