Erstellung leerer ACLs verhindern [Neu in Security Center 2.0]
Legen Sie die Eigenschaft glide.security.empty_acl.popup_window.enabled auf den sicheren Wert true fest, um Versuche zum Erstellen, Aktualisieren oder Speichern einer ungültigen ACL zu blockieren. Diese Einstellung stellt auch ein clientseitiges Modell zum Konfigurieren einer Rolle oder eines Sicherheitsattributs für die ACL bereit.
Die Eigenschaft glide.security.empty_acl.popup_window.enabled bestimmt, ob Anwender, die formularbasierte Änderungen an Zugriffssteuerungslisten (ACLs), insbesondere „sys_security_acl“, vornehmen, eine ungültige ACL erstellen, aktualisieren oder speichern können, die eine ungültige Datenbedingung, ein ungültiges Skript, ein ungültiges Sicherheitsattribut oder eine ungültige Rollenlisteaufweist. . Andernfalls bleibt sie unkonfiguriert (eine leere ACL). Ab Release Xanadu verweigert jede leere ACL den Zugriff. In ServiceNow -Versionen vor Xanaduermöglicht eine leere ACL bedingungslosen Zugriff.
Wenn die Eigenschaft glide.security.empty_acl.popup_window.enabled auf den sicheren Wert truefestgelegt ist, blockiert sie Versuche, eine ungültige oder leere ACL zu erstellen, zu aktualisieren oder zu speichern, und stellt ein clientseitiges Modell zum Konfigurieren einer Rolle oder eines Sicherheitsattributs für die ACL bereit. Wenn die Eigenschaft auf den unsicheren Wert „false“ festgelegt ist, werden solche Versuche zugelassen, und es wird kein clientseitiges Modell angezeigt.
Hinweis: Bei dieser Eigenschaft wird zwischen Groß- und Kleinschreibung unterschieden. Beispielsweise wird der Wert Wahr (Großbuchstabe „T“) als Falsch ausgewertet. Darüber hinaus funktioniert diese Eigenschaft nur, wenn das Plugin „Hohe Sicherheit“ (com.glide.high_security) installiert und aktiv ist.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.security.empty_acl.popup_window.enabled |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Validierung, Bereinigung und Codierung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Mit dieser Eigenschaft kann der Anwender das leere ACL-Warnungs-Popup ein- und ausschalten. |
| Referenzen | Erstellung leerer ACLs verhindern [Neu in Security Center 2.0] |