Empêcher la création d’ACL vide [nouveau dans le centre de sécurité 2.0]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Définissez la glide.security.empty_acl.popup_window.enabled propriété sur la valeur sécurisée vrai pour bloquer les tentatives de création, de mise à jour ou d’enregistrement d’une ACL non valide. Ce paramètre fournit également un modèle côté client pour configurer un rôle ou un attribut de sécurité pour l’ACL.

    La glide.security.empty_acl.popup_window.enabled propriété détermine si les utilisateurs qui apportent des modifications basées sur des formulaires aux listes de contrôle d’accès (ACL), en particulier sys_security_acl, peuvent créer, mettre à jour ou enregistrer une ACL non valide dont la condition de données, le script, l’attribut de sécurité ou la liste de rôles n’est pas valide. Sinon, il reste non configuré (une ACL vide). À compter de la Xanadu version, toute ACL vide refusera l’accès. Dans ServiceNow les versions antérieures à Xanadu, une ACL vide autorise un accès inconditionnel.

    Lorsque la glide.security.empty_acl.popup_window.enabled propriété est définie sur la valeur sécurisée true, elle bloque les tentatives de création, de mise à jour ou d’enregistrement d’une ACL non valide ou vide, et fournit un modèle côté client pour configurer un rôle ou un attribut de sécurité pour l’ACL. Si la propriété est définie sur la valeur non sécurisée false, de telles tentatives sont autorisées et aucun modèle côté client n’est affiché.

    Remarque : cette propriété est sensible à la casse. Par exemple, une valeur True (T majuscule) sera évaluée comme fausse. De plus, cette propriété ne fonctionne que lorsque le module d’extension de haute sécurité (com.glide.high_security) est installé et actif.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.security.empty_acl.popup_window.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Validation, nettoyage et codage
    Risque de sécurité
    • Score de gravité : 6,5
    • Score CVSS : moyen
    • Détails du risque de sécurité : Si cette propriété est définie sur vrai, la fenêtre contextuelle d’avertissement ACL vide empêchera l’utilisateur de soumettre une ACL vide côté client. S’il est défini sur faux, la fenêtre contextuelle ne s’affichera plus.
    Dépendances et prérequis Aucune
    Impact fonctionnel Cette propriété permet à l'utilisateur d'activer et de désactiver la fenêtre contextuelle d'avertissement ACL vide.
    Références Empêcher la création d’ACL vide [nouveau dans le centre de sécurité 2.0]