Restreindre l’emprunt d’identité à l’administrateur [nouveau dans Security Center 2.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • La glide.sys.permissive.impersonate propriété peut être utilisée pour empêcher les rôles non-administrateurs d’emprunter l’identité d’autres utilisateurs.

    Lorsque la glide.sys.permissive.impersonate propriété est définie sur faux, seuls les utilisateurs ayant le rôle administrateur peuvent emprunter l’identité d’autres utilisateurs. Lorsque cette propriété est définie sur vrai, les utilisateurs peuvent être en mesure d’utiliser des composants d’application qui exposent des API d’emprunt d’identité pour emprunter l’identité d’un utilisateur disposant de privilèges plus élevés. Cela peut entraîner un accès non autorisé si ces composants d’application sont mal configurés, car les utilisateurs non-administrateurs peuvent accéder à la fonctionnalité d’emprunt d’identité.

    Vous pouvez définir la propriété sur la valeur autre que celle par défaut lorsque vous avez besoin que les utilisateurs non-administrateurs puissent emprunter l’identité d’autres utilisateurs.

    Avertissement :
    Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.sys.permissive.impersonate
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée Faux
    Valeur par défaut Faux
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 6,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si vous ne définissez pas cette propriété sur la valeur recommandée faux, un utilisateur non-administrateur peut utiliser des composants d’application qui exposent les API, ce qui lui permet d’emprunter l’identité d’un utilisateur disposant de privilèges plus élevés.
    Dépendances et prérequis Aucun
    Impact fonctionnel Les utilisateurs non-administrateurs peuvent accéder aux fonctionnalités d’emprunt d’identité avec certaines personnalisations pour d’autres scripts et pages de l’interface utilisateur. Cependant, il est essentiel de s’assurer que seuls les bons utilisateurs ont accès à ces fonctionnalités.
    Remarque :
    Quand glide.sys.permissive.impersonate cette option est définie sur vrai, les utilisateurs non-administrateurs ayant le rôle peuvent toujours emprunter l’identité impersonate .