빈 ACL 생성 방지[Security Center 2.0의 새로운 기능]

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기2분
  • 잘못된 ACL을 생성, 업데이트 또는 저장하려는 시도를 glide.security.empty_acl.popup_window.enabled 차단하려면 속성을 보안 값인 예로 설정합니다. 이 설정은 ACL에 대한 역할 또는 보안 특성을 구성하는 클라이언트 쪽 모델도 제공합니다.

    glide.security.empty_acl.popup_window.enabled 속성은 ACL(접근 제어 목록), 특히 sys_security_acl 양식 기반 편집을 수행하는 사용자가 잘못된 데이터 조건, 스크립트, 보안 속성 또는 역할 목록이 있는 잘못된 ACL을 생성, 업데이트 또는 저장할 수 있는지 여부를 결정합니다. 그렇지 않으면 구성되지 않은 상태로 유지됩니다(빈 ACL). 릴리스부터 Xanadu 비어 있는 ACL은 액세스를 거부합니다. 이전 Xanadu버전에서는 ServiceNow ACL이 비어 있으면 무조건 액세스가 허용됩니다.

    glide.security.empty_acl.popup_window.enabled 속성이 보안 값 true로 설정되면 잘못되었거나 비어 있는 ACL을 생성, 업데이트 또는 저장하려는 시도를 차단하고 ACL에 대한 역할 또는 보안 속성을 구성하는 클라이언트 측 모델을 제공합니다. 속성이 안전하지 않은 값인 false로 설정된 경우 이러한 시도는 허용되고 클라이언트 쪽 모델이 표시되지 않습니다.

    참고: 이 속성은 대/소문자를 구분합니다. 예를 들어 True 값(대문자 "T")은 false로 평가됩니다. 또한 이 속성은 com.glide.high_security(높은 보안) 플러그인이 설치되고 활성화된 경우에만 작동합니다.

    추가 정보

    속성 설명
    구성 이름 glide.security.empty_acl.popup_window.enabled
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 문자열
    권장 값
    기본값
    범주 확인, 삭제 및 인코딩
    보안 위험
    • 심각도 점수: 6.5
    • CVSS 점수: 중간
    • 보안 위험 상세 정보: 이 속성을 예로 설정하면 빈 ACL 경고 팝업으로 인해 사용자가 클라이언트 측에서 빈 ACL을 제출하지 못하게 됩니다. false로 설정하면 팝업이 더 이상 표시되지 않습니다.
    의존성 및 필수 구성요소 안 함
    기능적 영향 이 속성을 사용하면 사용자가 빈 ACL 경고 팝업을 켜거나 끌 수 있습니다.
    참조 빈 ACL 생성 방지[Security Center 2.0의 새로운 기능]