Impor privilégio de elevação estrita

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.security.strict_elevate_privilege para controlar se as funções marcadas como privilegiadas devem ser elevadas manualmente para que o usuário receba os recursos da função.

    Defina esta propriedade como verdadeira para adicionar uma camada extra de validação de segurança quando um usuário privilegiado elevar sua função.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.security.strict_elevate_privilege
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 6,7
    • Pontuação do CVSS: média
    • Detalhes do risco de segurança: quando glide.security.strict_elevate_privilege é definido como falso, as funções marcadas como privilegiadas são automaticamente elevadas em uma nova sessão de usuário administrador e não precisam ser elevadas manualmente (com exceção de security_admin).
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade requer estritamente que usuários com função de administrador elevem privilégios quando necessário.