---
sourceDocument: Sécurité de la plateforme Yokohama
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Sécurité de la plateforme Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurer la liste d'autorisation de widgets du portail de services \[nouveau dans le centre de sécurité 2.0\]

# Configurer la liste d'autorisation de widgets du portail de services \[nouveau dans le centre de sécurité 2.0\] {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Découvrez comment configurer la propriété glide.service_portal.widget.allow_list de façon à ce que les listes de contrôle d'accès (ACL) des tables n'exposent pas d'informations sensibles.
La glide.service_portal.widget.allow_list propriété identifie les widgets qui peuvent accéder à n'importe quelle table de l'instance. Toutefois, les listes de contrôle d'accès (ACL) de ces tables continueront de s'appliquer. Si les ACL sont mal configurées ou absentes, les widgets de cette liste peuvent permettre d'accéder à ces tables, exposant potentiellement des informations sensibles. Cette propriété n'est efficace que si le widget utilise SNCACLWidgetUtil et que la glide.service_portal.widget.enforce_public_check propriété est activée (définie sur vrai).

## En savoir plus {#sc_configure_service_portal_widgets_allow_list__section_qhx_1b1_xwb}

{#sc_configure_service_portal_widgets_allow_list__table_ajc_b43_3kb__entry__2}

| Attribut | Description |
|-|-|
| Nom de la configuration | glide.service_portal.widget.allow_list |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | tableau |
| Valeur recommandée | Vide |
| Valeur par défaut | Vide : dans certains cas de client, il peut y avoir des valeurs. |
| Catégorie | [Contrôle d'accès](https://www.servicenow.com/docs/xksQCiLxuzN~WGKy0CGzLA "La catégorie de contrôle d’accès audite le processus de protection des ressources contre tout accès non autorisé en accordant et en refusant des demandes basées sur un modèle d’autorisation. Cela inclut la garantie qu’une entité accédant à une ressource détient des informations d’identification valides pour ce faire, la création et la protection d’un ensemble bien défini de rôles ou d’autorisations et la garantie que les contrôles des rôles ou des autorisations sont protégés contre la relecture et l’altération.") |
| Risque de sécurité | * Score de gravité : 3,7 * Score CVSS : faible * Détails du risque de sécurité : ne pas configurer cette propriété avec les valeurs recommandées peut permettre aux widgets d'accéder à n'importe quelle table de l'instance. {#sc_configure_service_portal_widgets_allow_list__ul_g1g_3sf_xwb} |
| Dépendances et prérequis | Pour que le glide.service_portal.widget.allow_list paramètre soit applicable, la glide.service_portal.widget.enforce_public_check propriété doit être définie sur true. |
| Impact fonctionnel | Cette propriété permet aux clients d'accéder à n'importe quelle information de table si le widget est défini sur public et est inclus dans la valeur de la propriété. |
[ ]

{#sc_configure_service_portal_widgets_allow_list__table_ajc_b43_3kb}

