---
sourceDocument: Sécurité de la plateforme Yokohama
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Sécurité de la plateforme Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurer la liste d'autorisation de la table des widgets du portail de services \[Nouveau dans Centre de sécurité 2.0\]

# Configurer la liste d'autorisation de la table des widgets du portail de services \[Nouveau dans Centre de sécurité 2.0\] {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Découvrez comment la propriété améliore la sécurité en répertoriant les glide.service_portal.widget.table_allow_list tables accessibles aux utilisateurs non authentifiés via les widgets du portail de services, en fonction de vérifications supplémentaires et de paramètres de propriété Glide spécifiques.
La glide.service_portal.widget.table_allow_list propriété contient une liste de tables auxquelles les utilisateurs non authentifiés peuvent accéder via les widgets du portail de services, qui utilisent les contrôles de sécurité supplémentaires du script SNCACLWidgetUtil. Cette propriété n'est appliquée que si la propriété glide.service_portal.widget.enforce_public_check Glide est définie sur vrai. L'inclusion de tables inutiles dans cette propriété peut entraîner la divulgation d'informations sensibles. Néanmoins, les ACL de table continueront d'être évaluées comme elles l'étaient auparavant.

## En savoir plus {#sc_configure_service_portal_widgets_table_allow_list__section_qhx_1b1_xwb}

{#sc_configure_service_portal_widgets_table_allow_list__table_ajc_b43_3kb__entry__2}

| Attribut | Description |
|-|-|
| Nom de la configuration | glide.service_portal.widget.table_allow_list |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | booléen |
| Valeur recommandée | VRAI |
| Valeur par défaut | Faux |
| Catégorie | [Contrôle d'accès](https://www.servicenow.com/docs/xksQCiLxuzN~WGKy0CGzLA "La catégorie de contrôle d’accès audite le processus de protection des ressources contre tout accès non autorisé en accordant et en refusant des demandes basées sur un modèle d’autorisation. Cela inclut la garantie qu’une entité accédant à une ressource détient des informations d’identification valides pour ce faire, la création et la protection d’un ensemble bien défini de rôles ou d’autorisations et la garantie que les contrôles des rôles ou des autorisations sont protégés contre la relecture et l’altération.") |
| Risque de sécurité | * Score de gravité : 3,7 * Score CVSS : faible * Détails du risque de sécurité : si cette propriété n'est pas définie sur la valeur sécurisée, des tables inutiles peuvent être incluses, ce qui peut entraîner la divulgation d'informations sensibles. {#sc_configure_service_portal_widgets_table_allow_list__ul_g1g_3sf_xwb} |
| Dépendances et prérequis | La glide.service_portal.widget.enforce_public_check propriété doit être définie sur vrai pour que le glide.service_portal.widget.table_allow_list paramètre prenne effet. |
| Impact fonctionnel | La liste de tables contrôle l'accès aux tables à partir desquelles le widget est autorisé à récupérer des données. |
[ ]

{#sc_configure_service_portal_widgets_table_allow_list__table_ajc_b43_3kb}

