Schreibzugriff erfordern, um auf die Seite „Element hinzufügen“ im Servicekatalog zuzugreifen [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.sc.request.add_item_write_access, um zu verhindern, dass nicht autorisierte Vorgänge für Katalogelemente ausgeführt werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.sc.request.add_item_write_access
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert Wahr
    Standardwert false
    Kategorie Konfiguration
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn die Eigenschaft glide.sc.request.add_item_write_access auf „false“ festgelegt ist, kann jeder angemeldete Benutzer auf die UI-Seite „Katalogelement hinzufügen“ zugreifen. Dies kann dazu führen, dass nicht autorisierte Vorgänge für Katalogelemente ausgeführt werden. Um dieses Sicherheitsrisiko zu beheben, legen Sie diese Eigenschaft auf „true“ fest.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Wenn die Eigenschaft „true“ ist, muss der Benutzer im Kontext der UI-Seite Schreibzugriff auf den Datensatz haben.