Impor escopo de segurança para informações da aplicação de serviço [Novo na Central de segurança 2,0]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Use glide.enforce_security_scope.sn_svc_applpropriedade para garantir que os dados nas tabelas de escopo mestre sejam protegidos.

    . glide.enforce_security_scope.sn_svc_appl_infoA propriedade está definida como verdadeira, o acesso aos recursos no escopo é determinado exclusivamente pelas ACLs (Access Control Lists, listas de controle de acesso) do plug-in Informações da aplicação de serviço (sn_svc_appl_info). Isso garante a segurança dos dados nas tabelas de escopo mestre restringindo as permissões de acesso às definidas no escopo sn_svc_appl_info.

    Se definido com o valor inseguro de falso, as ACLs de todos os escopos serão consideradas ao conceder acesso aos dados em tabelas de escopo mestre, como sys_attachment. Isso pode levar ao acesso não autorizado a informações confidenciais por usuários que não têm permissões para os dados de Informações da aplicação de serviço.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.enforce_security_scope.sn_svc_appl_info
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 4,3
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: Se esta propriedade estiver definida com o valor inseguro de falso, isso poderá levar ao acesso não autorizado a dados confidenciais por usuários que não têm permissões para os dados de Informações da aplicação de serviço.
    Dependências e pré-requisitos O plug-in Informações do candidato ao serviço ( com.sn_svc_appl_info) deve ser ativado para glide.enforce_security_scope.sn_svc_appl_infopropriedade a ser efetiva.