Impor escopo de segurança para o Espaço do agente para Gestão de casos de RH [Novo na Central de segurança 1.5]

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Configure o plug-in Espaço do agente para Gestão de casos de RH para que os dados das tabelas mestre do escopo sejam acessados apenas por usuários com as permissões corretas, de acordo com o princípio do menor privilégio.

    Quando o plug-in glide.enforce_security_scope.sn_hr_agent_ws é configurado com o valor recomendado de verdadeiro, somente as ACLs (access control lists, listas de controle de acesso) do plug-in Espaço do agente para Gestão de casos de RH são usadas para determinar o acesso a um recurso. Quando essa configuração é definida como falsa, os dados do Espaço do agente para Gestão de casos de RH nas tabelas mestre do escopo são expostos, porque as ACLs de todos os escopos recebem acesso.Por exemplo, um administrador de TI pode acessar os dados do Espaço do agente para Gestão de casos de RH quando essa configuração é definida como falsa. Para evitar que isso aconteça, defina glide.enforce_security_scope.sn_hr_agent_ws com o valor recomendado de verdadeiro, o que garante o princípio do menor privilégio, já que os usuários só podem acessar os recursos para os quais têm permissão.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.enforce_security_scope.sn_hr_agent_ws
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 2,7
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: definir essa configuração como falsa faz com que os dados do Espaço do agente para Gestão de casos de RH nas tabelas mestre do escopo sejam expostos, porque as ACLs de todos os escopos recebem acesso.
    Dependências e pré-requisitos Espaço do agente para Gestão de casos de RH
    Impacto funcional Definir essa configuração como verdadeira faz com que as ACLs globais sejam executadas para uma tabela, se não houver ACLs com escopo para ela.
    Referências