Restreindre les domaines d’e-mail pour l’inscription des utilisateurs externes [Mis à jour dans le Centre de sécurité 1.3, 1.5 et 2.0]
Utilisez cette propriété pour répertorier les domaines d’e-mail sn_ext_usr_reg.allowed_email_domains externes acceptables.
La propriété système sn_ext_usr_reg.allowed_email_domains définit les adresses e-mail autorisées à s’auto-enregistrer sur une ServiceNow instance. Le format doit être une liste séparée par des virgules de domaines d’e-mail acceptables, tels que domain1.com, domain2.com où des e-mails tels que example@domain2.com seront acceptés. Si sn_ext_usr_reg.allowed_email_domains n’est pas défini avec une liste de domaines acceptables, les utilisateurs avec n’importe quelle adresse e-mail sont autorisés à enregistrer des comptes sur les instances. Si cette propriété n’est pas définie, les acteurs malveillants peuvent effectuer l’enregistrement à l’aide d’adresses e-mail de domaines indésirables pour obtenir un accès authentifié à l’instance.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | sn_ext_usr_reg.allowed_email_domains |
| Type de configuration | Propriétés système (/sys_properties_list.do), propriétés des communautés |
| Catégorie | Contrôle d'accès |
| Objectif | Répertorier les domaines d’e-mail pour autoriser l’e-mail de l’utilisateur pour l’inscription. |
| Valeur recommandée |
Saisissez une liste de domaines séparés par des virgules, par exemple domain1.com, domain2.com domain3.com. Ce format fonctionne avec ou sans espace entre les éléments. |
| Type de configuration | Chaîne |
| Risque de sécurité | (Élevé) Les acteurs malveillants peuvent effectuer l’enregistrement en utilisant des adresses e-mail de domaines indésirables. Assurez-vous que sn_ext_usr_reg.allowed_email_domains n’est pas défini sur une valeur vide. |
| Impact fonctionnel | Les adresses e-mail provenant de domaines qui ne sont pas inclus dans la liste séparée par des virgules définie dans la propriété ne sont pas autorisées à s’auto-enregistrer sur une ServiceNow instance. |
| Cote de risque de sécurité | 7.5 |
| Références | Communautés |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.