Appliquer le Playbook pour les licences et les autorisations dans le champ d’application de sécurité [Nouveau dans Security Center 1.5 et mis à jour dans la version 2.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez cette propriété pour déterminer si seules les listes de contrôle d’accès (ACL) du module d’extension Licence et autorisation sont utilisées pour déterminer l’accès au champ d’application, ou si les ACL de tous les champs d’application sont prises en compte.

    Lorsque la glide.enforce_security_scope.sn_gsm_lic_prmt propriété est définie sur la valeur conseillée true, seules les ACL du module d’extension Licence et autorisation sont utilisées pour déterminer l’accès au champ d’application. Lorsque ce paramètre est configuré sur faux, les données de Licence et autorisation des playbooks dans les tables principales du périmètre sont exposées, car l’accès est accordé aux ACL de tous les périmètres. Pour réduire l’exposition des données, définissez glide.enforce_security_scope.sn_gsm_lic_prmt la valeur recommandée sur vrai.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.enforce_security_scope.sn_gsm_lic_prmt
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut vrai
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 2,7
    • Score CVSS : faible
    • Détails du risque de sécurité : la configuration de ce paramètre sur la valeur recommandée vrai sécurise les données de Licence et d’autorisation dans les tables principales du périmètre en tenant compte uniquement des ACL du sn_gsm_lic_prmt périmètre pour accorder l’accès. Si vous définissez ceci sur faux, les données de Licence et autorisation des playbooks s’exposent dans les tables principales du périmètre en tenant compte des ACL de tous les périmètres pour accorder l’accès. Par exemple, l’administrateur IT peut accéder aux données des Playbooks de licences et d’autorisations lorsque ce paramètre est défini sur faux.
    Dépendances et prérequis Aucun
    Références