Empêcher l'accès non authentifié au client Web incorporé de l'agent virtuel

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Découvrez comment configurer la table pour empêcher les sn_va_web_client_app_embed utilisateurs non authentifiés d’accéder aux clients Web intégrés.

    La page d’interface utilisateur, sn_va_web_client_app_embedqui est un client Web intégré pour Agent virtuel, contient les listes de contrôle d’accès (ACL) marquées comme vraies dans la table sys_public prête à l’emploi. Il a été confirmé qu’il existe des cas d’utilisation où l’accessibilité publique est nécessaire, mais il ne s’agit pas d’une norme pour la définir par défaut comme accessible au public.

    Si le client Web intégré n’est pas nécessaire pour les utilisateurs non authentifiés, ouvrez l’enregistrement sn_va_web_client_app_embed (sys_id 04b1905473222300e985658b4cf6a7ef) dans la table Pages publiques [sys_public] et désélectionnez le champ Actif pour désactiver la page.

    En savoir plus

    Attribut Description
    Nom de la configuration sn_va_web_client_app_embed
    Type de configuration Page de l’interface utilisateur (sys_ui_page_list.do)
    Type de données Table
    Valeur recommandée La page publique sn_va_web_client_app_embed [sys_public] (sys_id 04b1905473222300e985658b4cf6a7ef) n’existe pas ou n’est pas active.
    Valeur par défaut Non disponible (il s’agit d’une valeur de table)
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 7,5
    • Score CVSS : élevé
    • Détails du risque de sécurité : il est recommandé de désactiver la page de l’interface utilisateur, sn_va_web_client_app_embedsi un client Web intégré n’est pas nécessaire pour les utilisateurs non authentifiés.
    Dépendances et prérequis Aucun