Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erfahren Sie, wie Sie konfigurieren sn_va_web_client_app_embedTabelle zum Blockieren des Zugriffs nicht authentifizierter Anwender auf eingebettete Webclients.

    Die UI-Seite, sn_va_web_client_app_embed, Ein eingebetteter Webclient für Virtual Agent, enthält die Zugriffssteuerungslisten (ACLs), die in der Tabelle „sys_public“ standardmäßig als „wahr“ markiert sind. Es wurde bestätigt, dass es Anwendungsfälle gibt, in denen öffentliche Barrierefreiheit erforderlich ist, dies ist jedoch kein Standard, um sie auf standardmäßig öffentlich zugänglich festzulegen.

    Wenn der eingebettete Webclient für nicht authentifizierte Anwender nicht benötigt wird, öffnen Sie sn_va_web_client_app_embedDatensatz (sys_ID 04b1905473222300e985658b4cf6a7ef ) In der Tabelle „öffentliche Seiten“ [sys_public], und deaktivieren Sie die Option Aktiv Feld zum Deaktivieren der Seite.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_va_Web_Client_App_embed
    Konfigurationstyp UI-Seite (sys_ui_page_list.do)
    Datentyp table
    Empfohlener Wert Die sn_va_Web_Client_App_embed Öffentliche Seite [sys_public] (sys_ID 04b1905473222300e985658b4cf6a7ef ) Ist nicht vorhanden oder nicht aktiv.
    Standardwert Nicht verfügbar (dies ist ein Tabellenwert)
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Es wird empfohlen, die UI-Seite zu deaktivieren, sn_va_web_client_app_embed, Wenn für nicht authentifizierte Anwender kein eingebetteter Webclient erforderlich ist.
    Abhängigkeiten und Voraussetzungen Keine