ベースラインバージョン 5.0 の新しいハードニング設定
セキュリティセンターベースラインバージョン 5.0 では、新しいハードニング設定がリリースされています。
- HR ライフサイクルイベントデータに ACL を強制する (セキュリティセンター 2.0 の新機能)
- すべての翻訳済み HTML フィールドをサニタイズする (セキュリティセンター 2.0 の新機能)
- サービスポータルウィジェット許可リストを構成する (セキュリティセンター 2.0 の新機能)
- HR Core データに ACL を強制する (セキュリティセンター 2.0 の新機能)
- HR 仮想エージェントデータに ACL を強制する (セキュリティセンター 2.0 の新機能)
- サービスポータルウィジェットテーブル許可リストを構成する (セキュリティセンター 2.0 の新機能)
- サービスアプリケーション情報にセキュリティスコープを適用する (セキュリティセンター 2.0 の新機能)
- 空の ACL の作成を防止する (セキュリティセンター 2.0 の新機能)
- 仮想エージェント埋め込み Web クライアントへの非認証アクセスを防止します
- トークン認証情報の自動トークンクリーンアップを設定する (セキュリティセンター 2.0 の新機能)
- ロールによりグローバルアプリ開発を制限する (セキュリティセンター 2.0 の新機能)
- 簡易リストウィジェットでエンコードされたクエリの ACL を有効にする (セキュリティセンター 2.0 の新機能)
- OAuth トークンの有効期限が切れた後にセッションを無効にする (セキュリティセンター 2.0 の新機能)
- 許可された MIME 子タイプを設定する (セキュリティセンター 2.0 の新機能)
- 代理操作をアドミンに制限する (セキュリティセンター 2.0 の新機能)