Empêcher la création d’ACL vide [nouveau dans le centre de sécurité 2.0]
Définissez la glide.security.empty_acl.popup_window.enabled propriété sur la valeur sécurisée vrai pour bloquer les tentatives de création, de mise à jour ou d’enregistrement d’une ACL non valide. Ce paramètre fournit également un modèle côté client pour configurer un rôle ou un attribut de sécurité pour l’ACL.
La glide.security.empty_acl.popup_window.enabled propriété détermine si les utilisateurs qui effectuent des modifications basées sur des formulaires aux listes de contrôle d’accès (ACL), en particulier sys_security_acl, peuvent créer, mettre à jour ou enregistrer une ACL non valide qui a une condition de données, un script, un attribut de sécurité ou une liste de rôles non valide. Sinon, il reste non configuré (une ACL vide). À partir de la version, toute ACL vide refusera l’accès Xanadu . Dans ServiceNow les versions antérieures à Xanadu, une ACL vide autorise un accès inconditionnel.
Lorsque la glide.security.empty_acl.popup_window.enabled propriété est définie sur la valeur sécurisée true, elle bloque les tentatives de création, de mise à jour ou d’enregistrement d’une ACL non valide ou vide, et fournit un modèle côté client pour configurer un rôle ou un attribut de sécurité pour l’ACL. Si la propriété est définie sur la valeur non sécurisée faux, ces tentatives seront autorisées et aucun modèle côté client ne sera affiché.
Remarque : cette propriété est sensible à la casse. Par exemple, une valeur Vrai (T majuscule) sera évaluée comme fausse. De plus, cette propriété ne fonctionne que lorsque le module d’extension de haute sécurité (com.glide.high_security) est installé et actif.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | glide.security.empty_acl.popup_window.enabled |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | chaîne |
| Valeur recommandée | vrai |
| Valeur par défaut | vrai |
| Catégorie | Validation, nettoyage et codage |
| Risque de sécurité |
|
| Dépendances et prérequis | Aucun |
| Impact fonctionnel | Cette propriété permet à l’utilisateur d’activer et de désactiver la fenêtre contextuelle d’avertissement ACL vide. |
| Références | Empêcher la création d’ACL vide [nouveau dans le centre de sécurité 2.0] |