Restreindre le développement d’application global par rôle [nouveau dans Centre de sécurité 2.0]
Utilisez cette sn_g_app_creator.allow_global propriété pour déterminer quels utilisateurs peuvent créer des applications dans le champ d’application global à l’aide de Création d’apps guidée.
Si sn_g_app_creator.allow_global est défini sur la valeur recommandée faux, les sn_g_app_creator.global utilisateurs ont besoin du rôle pour créer des applications dans le champ d’application global. Inversement, si la valeur non sécurisée est true, n’importe quel utilisateur disposant du rôle de base sn_g_app_creator.app_creator peut créer des applications globales. Les applications globales ne disposent pas d’une protection du champ d’application, ce qui permet aux développeurs d’accéder à des fonctionnalités et fonctions étendues au-delà des champs d’application spécifiques. Restreindre le développement d’applications global aux utilisateurs disposant du rôle supplémentaire respecte le principe du moindre privilège.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | sn_g_app_creator.allow_global |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | booléen |
| Valeur recommandée | Faux |
| Valeur par défaut | Faux |
| Catégorie | Contrôle d'accès |
| Risque de sécurité |
|
| Dépendances et prérequis | Aucune |
| Impact fonctionnel | API améliorée (/api/now/templates) pour valider l’ACL et la propriété Créer une application globale. |