Impedir o acesso não autenticado ao cliente web integrado do Virtual Agent

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Saiba como configurar a tabela sn_va_web_client_app_embed para impedir que usuários não autenticados acessem clientes Web incorporados.

    A página de IU sn_va_web_client_app_embed, que é um cliente Web incorporado do Virtual Agent, contém as ACLs (listas de controle de acesso) marcadas como True na tabela sys_public pronta para uso. Foi confirmado que há casos de uso em que a acessibilidade pública é necessária. No entanto, não é um padrão defini-la como acessível publicamente.

    Se o cliente web incorporado não for necessário para usuários não autenticados, abra o registro sn_va_web_client_app_embed (sys_id 04b1905473222300e985658b4cf6a7ef) na tabela Páginas públicas [sys_public] e desmarque o campo Ativo para desativar a página.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_va_web_client_app_embed
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados tabela
    Valor recomendado A página pública sn_va_web_client_app_embed [sys_public] (sys_id 04b1905473222300e985658b4cf6a7ef) não existe ou não está ativa.
    Valor padrão Não disponível (este é um valor de tabela)
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 7,5
    • Pontuação de CVSS: alta
    • Detalhes do risco à segurança: é recomendado desativar a página de IU sn_va_web_client_app_embed se um cliente Web incorporado não for necessário para usuários não autenticados.
    Dependências e pré-requisitos Nenhum