Autorisierung für XSD-Anforderungen erfordern [aktualisiert im Sicherheitscenter 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie glide.basicauth.required.xsdEigenschaft, die angibt, ob eingehende XSD-Anforderungen (XML-Schemadefinition) eine Standardauthentifizierung erfordern sollen.

    Stellen Sie die Eigenschaft sicher glide.basicauth.required.xsdIst in der Tabelle „sys_properties“ vorhanden und auf „wahr“ festgelegt.

    Weitere Informationen

    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.
    Attribut Beschreibung
    Eigenschaftsname Glide.basicauth.erforderlich.xsdglide.basicauth.required.xsd
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie API und Webservice
    Zweck Dient zum Erzwingen der Standardauthentifizierung für XSD-Anforderungen.
    Empfohlener Wert wahr
    Sicherheitsrisikobewertung 5.3
    Funktionale AuswirkungDiese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene.
    • Diese Authentifizierung wird ausgeführt, während Daten aus Tabellen/Seiten in Form von XSD-Daten in der Instanz abgerufen werden.
    • Er schränkt alle Gastanwender ein, die derzeit auf diese Daten zugreifen. Falls zutreffend, müssen Sie möglicherweise einen neuen Account für Anwender erstellen, die Zugriff auf diesen Inhalt mit den erforderlichen Zugriffssteuerungsberechtigungen benötigen.

    Weitere Informationen finden Sie unter Nicht interaktive Sitzungen .

    Sicherheitsrisiko (Mittel) ohne entsprechende Autorisierung, die für die eingehenden XSD-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten.
    Referenzen Authentifizierung