Impedir o acesso não autenticado ao cliente web integrado do Virtual Agent

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Saiba como configurar o. sn_va_web_client_app_embedtabela para impedir que usuários não autenticados acessem clientes da web incorporados.

    A página de IU, sn_va_web_client_app_embed, Que é um cliente web incorporado para o Virtual Agent, contém as ACLs (Access Control Lists, listas de controle de acesso) marcadas como verdadeiras na tabela sys_public pronta para uso. Foi confirmado que há casos de uso em que a acessibilidade pública é necessária, no entanto, isso não é um padrão para defini-lo como padrão publicamente acessível.

    Se o cliente web incorporado não for necessário para usuários não autenticados, abra sn_va_web_client_app_embedregistro (sys_id 04b1905473222300e985658b4cf6a7ef Na tabela Páginas públicas [sys_public] e desmarque Ativo campo para desativar a página.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_va_web_client_app_embed
    Tipo de configuração Página de IU (sys_ui_page_list.do)
    Tipo de dados tabela
    Valor recomendado . sn_va_web_client_app_embed página pública [sys_public] (sys_id 04b1905473222300e985658b4cf6a7ef ) não existe ou não está ativo.
    Valor padrão Não disponível (este é um valor de tabela)
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 7,5
    • Pontuação de CVSS: alta
    • Detalhes do risco de segurança: É recomendável desativar a página de IU, sn_va_web_client_app_embedse um cliente web incorporado não for necessário para usuários não autenticados.
    Dependências e pré-requisitos Nenhum