---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Zugriffssteuerung

# Zugriffssteuerung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.
Zugriffssteuerungen bestimmen, ob der Zugriff auf eine bestimmte Ressource gewährt oder verweigert werden soll. Sie ermöglicht nur den Anwendern den Zugriff auf Ressourcen, die sie verwenden dürfen.
* **[ACLs für bereichsbezogene Administratoranwendungen aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](cH8tqDcZ9tTAz4RaVJ3vtA)**   
  Die glide.security.scoped_administration.honor_global_aclBestimmt, ob eine Anwendungsadministrations-App Regeln für globale Zugriffssteuerungslisten (ACL) erben kann.
* **[Abfrageregeln für Arbeitsauftragsmanagement für Serviceorganisationen aktivieren \[Neu im Sicherheitscenter 1,5 und aktualisiert 2,0\]](NuGzxS2nMILhmF7HnVfLEA)**   
  Verwenden Sie sn_fsm.use_query_rulesEigenschaft zum Anwenden von Regeln und Filtern auf die Tabellen des Außendienstmanagements.
* **[Blockieren Sie den Zugriff für delegierte Entwickler](https://servicenow-prod.fluidtopics.net/2PtEgjW3ufZduDlskjOh5Q)**   
  Diese Konfiguration wirkt sich auf den Zugriff für delegierte Entwickler aus, die Anwenderrollen über ein Skript aktualisieren. Wenn die Konfiguration konform ist, kann der Entwickler keine Datensätze aktualisieren oder in einfügen sys_user_has_role Tabelle Ohne auch Hat Die Rolle user_admin.
* **[Blockieren Sie abgelaufene Anti-CSRF-Token \[Aktualisiert im Sicherheitscenter 1,5\]](c4MnZ2XlihJbvEaelpuvNw)**   
  Blockieren Sie abgelaufene CSRF-Token, um Site-übergreifende Angriffe auf Anforderungsfälschung zu verhindern.
* **[Überprüfen Sie die UI-Aktionsbedingungen vor der Ausführung](https://servicenow-prod.fluidtopics.net/eo3RKfqnCFaBw2AMKxqeIQ)**   
  Verwenden Sie glide.security.strict.actionsEigenschaft zum Überprüfen von UI-Aktionsbedingungen in Formularen und Listen, bevor sie ausgeführt werden. Wenn Sie diese Eigenschaft auf festlegen Wahr , Fügt den Tabellen-UI-Aktionen eine zusätzliche Validierungsebene hinzu, bevor sie ausgeführt werden.
* **[Administratorrollen für Ereignismanagement-Zuweisungsgruppe konfigurieren \[Neu im Sicherheitscenter 1,5\]](Lm2uQsye0~0eYWfvlTuxzQ)**   
  Verwenden Sie evt_mgmt.connector_assignment_group_admin_rolesEigenschaft zum Festlegen, welche Rollen für Administratorzugriff über das Zuweisungsgruppenfeld in Connector-Instanzen berechtigt sind.
* **[Allow-Liste für Serviceportal-Widgets konfigurieren \[Neu im Sicherheitscenter 2,0\]](pIaSPGZp6IeBR8DiKDCjZA)**   
  Erfahren Sie, wie Sie die Eigenschaft glide.service_portal.widget.allow_list sicher konfigurieren, damit die Zugriffssteuerungslisten (ACLs) für die Tabellen keine vertraulichen Informationen offenlegen.
* **[Allow-Liste für Tabelle „Serviceportal-Widgets konfigurieren" \[Neu im Sicherheitscenter 2,0\]](YQSOvPw7NIdXVEUJQ9gS3A)**   
  Erfahren Sie, wie glide.service_portal.widget.table_allow_listEigenschaft erhöht die Sicherheit, indem Tabellen aufgelistet werden, die nicht authentifizierten Anwendern über Serviceportal-Widgets zugänglich sind, abhängig von zusätzlichen Prüfungen und spezifischen Glide-Eigenschaftseinstellungen.
* **[Internen Zugriff auf explizite externe Rollen verweigern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](S75D4VH6stJ3DkJo5hNWjQ)**   
  Mehrere Eigenschaften bilden zusammen die Konfiguration für Aktivieren Sie die interne Denylist für explizite Rollen Härtungseinstellung. Die glide.security.explicit_roles.enable_internal_user_blacklistDie Eigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal" zugewiesen wird, und aktiviert die glide.security.explicit_roles.internal_user_blacklistEigenschaft zum Zuweisen der Rolle „snc_external".
* **[Nicht autorisierten Zugriff auf Anforderungselemente verweigern \[aktualisiert im Sicherheitszentrum 1,3\]](bwgTp5bzjMkPWWtoOIShlA)**   
  Die glide.sc.req_for.roles.defaultEigenschaft definiert ein Standardverhalten für Abrufen der Adresse API.
* **[Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\]](FjM1NdhcGijS_tJZrPj_SA)**   
  Verwenden Sie glide.security.use_csrf_tokenEigenschaft, die die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen sicherstellt, die wiederum zur Verhinderung dieser Angriffe verwendet werden.
* **[ACL für HR-Lebenszyklusereignisdaten erzwingen \[Neu im Sicherheitscenter 2,0\]](21YkjbQts0VgdjxaRmm1Ig)**   
  Erfahren Sie, wie Sie nicht autorisierten Zugriff auf Daten in der Anwendung „Lebenszyklus-Ereignisse für Human Resources" verhindern können, indem Sie überprüfen, ob dies der ist glide.enforce_security_scope.sn_hr_le propertyIst auf den gesicherten Wert festgelegt.
* **[Erzwingen Sie anwendungsspezifische ACLs nur für Anwendungsdaten](https://servicenow-prod.fluidtopics.net/Y_5NlhVgs32EPcXEjRV2Aw)**   
  Vermeiden Sie potenziellen nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten, indem Sie anwendungsspezifische Zugriffssteuerungslisten (ACLs) nur für Anwendungsdaten durchsetzen.
* **[Plugin für kontextbezogene Sicherheit aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](2MIVIObgAQy1RPd842cVag)**   
  Aktivieren Sie das Plugin für kontextbezogene Sicherheit ( com.glide.role_management) Plugin zum Aktivieren der kontextbezogenen Sicherheit, das einen Datensatz/Informationen mithilfe der Funktionen „Erstellen", „Lesen", „Schreiben" und „Löschen" sichert.
* **[Playbook für Lizenz und Erlaubnis für den Sicherheitsumfang erzwingen \[neu im Sicherheitscenter 1,5 und aktualisiert 2,0\]](ktAfHTmdsxNr1WgdeCIcTQ)**   
  Verwenden Sie diese Eigenschaft, um zu bestimmen, ob nur die Zugriffssteuerungslisten (ACLs) im Plugin „Lizenz und Erlaubnis" bei der Bestimmung des Zugriffs auf den Umfang verwendet werden oder ob ACLs aus allen Bereichen berücksichtigt werden.
* **[Sicherheitsbereich für Mitarbeiterbereich für HR-Fallmanagement erzwingen \[neu im Sicherheitszentrum 1,5 und aktualisiert 2,0\]](2AxzV9U8N1S9Q7Kw9RGrJg)**   
  Konfigurieren Sie das Plugin „Mitarbeiterbereich für HR-Fallmanagement" so, dass auf Daten in Umfangsmaster-Tabellen nur Anwender mit den richtigen Berechtigungen zugreifen können, wodurch das Prinzip der geringsten Berechtigung durchgesetzt wird.
* **[Verhindern, dass Anwender eine Warnung zur Umgehung der CSRF-Validierung akzeptieren \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](7aWlo_KILyWaPpXb9XXvMQ)**   
  Verwenden Sie glide.security.csrf.strict.validation.modeEigenschaft zum Aktivieren der strikten Validierung des CSRF-Tokens. Wenn das CSRF-Token nicht übereinstimmt, wird die erneute Übermittlung der Anforderung verhindert.
* **[ACL für HR-Kerndaten erzwingen \[Neu im Sicherheitscenter 2,0\]](bZyCV0BS7sKZcFk4QT~vJA)**   
  Erfahren Sie, wie Sie konfigurieren glide.enforce_security_scope.sn_hr_coreEigenschaft, damit das Plugin „bereichsbezogene App für Human Resources: Core" (com.sn_HR_Core) keine sensiblen Daten für Zugriffssteuerungslisten (ACLs) aus allen anderen Bereichen verfügbar macht.
* **[ACL für HR Virtual Agent-Daten erzwingen \[Neu im Sicherheitscenter 2,0\]](C1LZxWNUHsDncXElHOhfjw)**   
  Erfahren Sie, wie Sie festlegen glide.enforce_security_scope.sn_hr_vaEigenschaft auf einen sicheren Wert, die Datenverluste aus der bereichsbezogenen Anwendung „Virtual Agent-Konversationen" verhindert.
* **[Sicherheitsumfang für Serviceanwendungsinformationen erzwingen \[neu im Sicherheitscenter 2,0\]](z0lLvFMc2MtsdkpxSqdKAA)**   
  Verwenden Sie glide.enforce_security_scope.sn_svc_applEigenschaft, um sicherzustellen, dass die Daten in Master-Umfangstabellen gesichert sind.
* **[Lesezugriff delegierter Entwickler einschränken \[aktualisiert im Sicherheitscenter 1,3\]](pfQT_QPnXiPnLyJcsN0EGQ)**   
  Wenn com.glide.dd_allow_global_access_tablesEnthält nicht den empfohlenen Wert von wf_activity, wf_activity_Definition, wf_Workflow, wf_Workflow_Version, sp_Portal, sp_Widget und sp_page, dann können diese Tabellen von einem delegierten Entwickler gelesen werden. Dies kann dem delegierten Entwickler Lesezugriff auf vertrauliche Informationen gewähren.
* **[Deaktivieren Sie eingehende E-Mails für gesperrte Anwender](https://servicenow-prod.fluidtopics.net/X~_hHG7aRDw~obvTDQm5iA)**   
  Verwenden Sie glide.pop3.process_locked_outEigenschaft zur Steuerung eingehender E-Mail-Aktionen für gesperrte aktive Anwender.
* **[Empfehlungen für UI-Seiten mit hohem Risiko anzeigen](https://servicenow-prod.fluidtopics.net/5BZeG1wMQUCZGBFNOfE2RA)**   
  Verringern Sie die Wahrscheinlichkeit von Autorisierungsfehlern und unbeabsichtigter Offenlegung von Informationen, indem Sie Empfehlungen für UI-Seiten mit hohem Risiko anzeigen.
* **[ACLs aktivieren, um Live-Profildetails zu steuern \[aktualisiert im Sicherheitscenter 1,3\]](FhRaxrGoMkyDBzU0NDYMYA)**   
  Verwenden Sie glide.live_profile.detailsEigenschaft, die angibt, ob ein Anwender alle Detailfelder, z. B. Unternehmensname und Telefonnummern, in einem Live-Profil anzeigen soll.
* **[ACLs für codierte Abfrage im Widget „einfache Liste" aktivieren \[Neu im Sicherheitscenter 2,0\]](dNvHgNS22D7cspdjDUDsNQ)**   
  Erfahren Sie, wie Sie festlegen glide.service_portal.enable_acls_for_encoded_query_in_listEigenschaft für den sicheren Wert, um zu verhindern, dass Anwender die Auswertungen der Zugriffssteuerungsliste (ACL) für eine Abfragebedingung im Widget „einfache Liste" umgehen.
* **[URL-Zulässigkeitsliste für ursprungsübergreifende iFrame-Kommunikation aktivieren](https://servicenow-prod.fluidtopics.net/y728mKVqZ1FYo1kF2trOJw)**   
  Verwenden Sie glide.ui.concourse.onmessage_enforce_same_originEigenschaft zum Aktivieren der ursprungsübergreifenden Kommunikation zwischen `IFrames `.
* **[Aktuelle Compliance-Anforderungen für Passwortrichtlinien bei der Anmeldung erzwingen](https://servicenow-prod.fluidtopics.net/uhu7z3DWCqhV~Qya5UWvUA)**   
  Reduzieren Sie das Risiko der Brute-Force-Kontoanmeldung, indem Sie aktuelle Compliance-Anforderungen für Passwortrichtlinien bei der Anmeldung durchsetzen.
* **[Überprüfung der AJAXGlideRecord-ACL erfordern \[aktualisiert im Sicherheitscenter 1,3\]](H7LwQhFYtibFgGoumwnrsw)**   
  Verwenden Sie glide.script.secure.ajaxgliderecordEigenschaft zum Durchführen der Validierung von Zugriffssteuerungsregeln (ACL), wenn serverseitige Datensätze, z. B. Tabellen, mithilfe von GlideAjax-APIs innerhalb eines Client-Skripts aufgerufen werden.
* **[GroupBy-ACLs erzwingen](https://servicenow-prod.fluidtopics.net/gqRuYA9MQa4jkIVfWVpMFg)**   
  Konfigurieren Sie Ihre Instanz, um ACL-Prüfungen für groupby-Spalten durchzuführen.
* **[Erzwingen Sie die Validierung des oauth-Statusparameters](https://servicenow-prod.fluidtopics.net/QtoRmaDcBJfFqgsIVFrsgg)**   
  Konfigurieren Th E glide.oauth.state.parameter.requiredEigenschaft, um Ihre Instanz vor Site-übergreifenden Angriffen auf Anforderungsfälschung (Request Forgery, CSRF) zu schützen.
* **[Strikten Upload von Anwenderbildern erzwingen](https://servicenow-prod.fluidtopics.net/22wRpDjynT3ZmTs2TrpZbw)**   
  Verwenden Sie glide.security.strict.user_image_uploadEigenschaft zum Aktivieren der Zugriffssteuerung für das Hochladen/Aktualisieren eines Profilbilds, wenn sie für einen Anwenderdatensatz ausgeführt wird.
* **[Plugin für hohe Sicherheit aktivieren \[aktualisiert im Sicherheitszentrum 1,3\]](6MvAVNJWpP0iIQaWU98_GA)**   
  Wenn Sie das Plugin „hohe Sicherheit" aktivieren, erstellt oder aktualisiert es Hunderte verschiedener Konfigurationen, um das Sicherheitsniveau in Ihrer Instanz zu steuern. Diese Konfigurationen mindern viele der Top-OWASP-Angriffe, indem sie eine strikte Zugriffssteuerung, Eingabevalidierung und Ausgabecodierung ermöglichen.
* **[ACLs mit Admin-Aufhebung berücksichtigen](https://servicenow-prod.fluidtopics.net/sWFvdGdlnWVxCLJbcyJiIQ)**   
  Die glide.security.admin.override.accesstermDie Eigenschaft steuert Administratoren, dass sie die ACL-Auswertung nicht überschreiben können, auch wenn die Überschreibung wirksam sein soll.
* **[Verhindern, dass sich inaktive Anwender anmelden \[Neu im Sicherheitscenter 1,5\]](wbzQ4bA11bk8dDc5fMapNA)**   
  Konfigurieren Sie diese Eigenschaft, um zu steuern, ob inaktive Anwender sich in Ihrer Instanz authentifizieren können.
* **[Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern](https://servicenow-prod.fluidtopics.net/w7WoydkXVWxWb_AX8xZYww)**   
  Erfahren Sie, wie Sie konfigurieren sn_va_web_client_app_embedTabelle zum Blockieren des Zugriffs nicht authentifizierter Anwender auf eingebettete Webclients.
* **[JSONP-Anforderungen auf vertrauenswürdige URLs beschränken \[aktualisiert im Sicherheitscenter 1,3\]](i9MTDXgh~pmBAIR4uelv6w)**   
  Geben Sie vertrauenswürdige URLs für den Service AngularJS $http an, um JSONP-Anforderungen zuzulassen oder abzulehnen.
* **[Ausführung der Rohdatenbankabfrage deaktivieren \[aktualisiert im Sicherheitscenter 1,3 und entfernt in 2,0\]](muXhnzVp1thlcQ_YVaU8rg)**   
  Steuert, ob ein Anwender unformatierte SQL-Abfragen für die Datenbank durchführen kann.
* **[Anwenderkommentare zu Artikeln ausblenden \[Neu im Sicherheitszentrum 1,3\]](c2dq3a5u_zHXnq46oTSTQA)**   
  Verwenden Sie glide.knowman.show_user_feedbackEigenschaft, um zu steuern, ob Feedback-Kommentare sichtbar sind.
* **[Standardmäßig Authentifizierung für vom Client aufrufbare Skripteinbindungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](a58g0JglsEef_9e4kOebLA)**   
  Standardmäßig sind vom Client aufrufbare Skripteinbindungen, die die Sichtbarkeit nicht explizit festlegen, öffentlich. Fügen Sie bei Bedarf hinzu glide.script.ccsi.ispublicEigenschaft zum Aktivieren der Datenschutzsteuerung für alle vom Client aufrufbaren Skripteinbindungen, auf die öffentliche Seiten zugreifen.
* **[Verhalten der Produktionsinstanz erzwingen \[aktualisiert im Sicherheitscenter 1,3 Und 1,5 \]](Joyy~dTfEEoZZUTZjxRdYg)**   
  Konfigurieren Sie, ob Ihre Instanz wie eine Produktionsinstanz oder eine Instanz außerhalb der Produktion behandelt werden soll.
* **[Zugriff auf Hintergrundskript beschränken \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]](hLDzHSfo2bvT~gZS1O07lg)**   
  Konfigurieren Th E glide.script_processor.adminEigenschaft zum Festlegen der Rolle, die für den Zugriff auf das Modul „Skripthintergrund" erforderlich ist.
* **[Beschränken Sie den Zugriff auf E-Mails mit leerer Zieltabelle](https://servicenow-prod.fluidtopics.net/SsLBNFmTauYbS3W6rTNmdw)**   
  Aktivieren Sie glide.email.email_with_no_target_visible_to_allEigenschaft zum Einschränken des Anwenderzugriffs auf E-Mails, es sei denn, sie waren derjenige, der die E-Mail gesendet hat, oder sie haben eine Administratorrolle.
* **[Zugriff auf bestimmte IP-Bereiche-Plugin beschränken \[aktualisiert im Sicherheitscenter 1,3\]](xGKHiQ9dQE46q4cwgmKXLQ)**   
  Verwenden Sie com.snc.ipauthenticatorPlugin zum Einschränken des Zugriffs auf bestimmte IP-Bereiche. Sofern der öffentliche Zugriff für die Instanz nicht vorgesehen ist, sollten Administratoren den Zugriff auf ihre zugewiesenen IP-Netzblöcke beschränken.
* **[Berechtigungen für CMDB-Modell einschränken \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](c73kKb_KYatFsV3WtZATbA)**   
  Verwenden Sie csm_cmdb_model.customer_visible_flagSystemeigenschaft zum Einschränken des Kundenzugriffs auf Daten in der Tabelle „Produktmodelle" als zusätzliche Zugriffssteuerung für das CMDB-Modell.
* **[Beschränken Sie den nicht authentifizierten Zugriff auf Anhänge](https://servicenow-prod.fluidtopics.net/JOW_NaI~MfgaP1jX~P6nbw)**   
  Verwenden Sie glide.image_provider.security_enabledEigenschaft zur Steuerung der Sicherheitseinstellungen für Bilder. Wenn auf festgelegt Wahr , Bilder sind nur für authentifizierte und autorisierte Anwender sichtbar. Wenn auf festgelegt Falsch , Bilder sind für jeden mit einer URL zum Anhang sichtbar.
* **[Zugriff auf anwenderdefinierte Journaleinträge beschränken \[im Sicherheitscenter 1,3 aktualisiert und 2,0 entfernt\]](kdCuyisZJHWMQ1G7pHD~SA)**   
  Verwenden Sie glide.live_feed.custom_journal.acl_check_enabledEigenschaft zur Berücksichtigung von ACLs in anwenderdefinierten Journalfeldern.
* **[Lesezugriff für Flow-Kontext einschränken \[Neu im Sicherheitscenter 1,5\]](G2JM9pR1UGvEv7uZa2h5bg)**   
  Verwenden Sie com.snc.process_flow.reporting.require_flow_accessEigenschaft, die erzwungen werden soll, ob ein Anwender eine Flow-Prüfung lesen kann, eine zusätzliche Zugriffsprüfung erforderlich ist.
* **[Identitätswechsel auf Administrator beschränken \[Neu im Sicherheitscenter 2,0\]](i~l2RNr1_UbSu5munsQMOA)**   
  Die glide.sys.permissive.impersonateDie Eigenschaft kann verwendet werden, um zu verhindern, dass nicht-Administratorrollen die Identität anderer Anwender annehmen.
* **[Plugin für Sicherheitsstart aktivieren (ACL-Regeln) \[aktualisiert im Sicherheitscenter 1,3\]](aLGWe0FNzEThcOCPeMcguA)**   
  Aktivieren Sie die Sicherheitsstartfunktion (ACL-Regeln) ( Com.snc.System_Security com.snc.system_security) Plugin zum Erstellen mehrerer wichtiger ACLs, die die Zugriffssteuerungen für einige der Schlüsselsystemtabellen in validieren Now Platform.
* **[Strikte Sicherheit von SOAP-Anforderungen erzwingen \[aktualisiert im Sicherheitscenter 1,3\]](7dChqOmYSZFTeJlkAZg0lg)**   
  Verwenden Sie glide.soap.strict_securityEigenschaft zum Erzwingen der Webservice-Sicherheit.
* **[Globale App-Entwicklung nach Rolle einschränken \[Neu im Sicherheitszentrum 2,0\]](8shHv1YzBzdRSGn7IFyN4Q)**   
  Verwenden Sie sn_g_app_creator.allow_globalEigenschaft, um zu steuern, welche Anwender mit dem geführten Anwendungsersteller Anwendungen im globalen Bereich erstellen können.
* **[Überflüssige explizite Rollenzugriffssteuerungsbedingungen \[entfernt in Sicherheitscenter 1,5\] überprüfen](p7D~ud8ImdeX8a5zJh_gvw)**   
  Das Plugin „explizite Rollen" wird empfohlen, um vorzuschreiben, dass alle Anwender entweder über die Rolle „snc_internal" für den Zugriff auf interne Ressourcen oder über die Rolle „snc_external" für den Zugriff auf externe Ressourcen verfügen.
* **[Gastanwender für SOAP-Anforderungen festlegen \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]](tKMFMQzQP1pfnijHt3zNQw)**   
  Konfigurieren Sie diese Eigenschaft, um die Zugriffsebene nicht authentifizierter SOAP-Anforderungen zu steuern.
* **[Öffentlichen Zugriff auf Favoriten deaktivieren \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]](vcAS0Jggr7gsrBYSv0rE1Q)**   
  Verwenden Sie glide.ui.magellan.favorites.allow_publicUm anzugeben, ob nicht authentifizierte Anwender sehen dürfen Favoriten Im Navigator.
* **[Verhindern Sie, dass Anwender Warnungen akzeptieren, um die CSRF-Validierung zu umgehen](https://servicenow-prod.fluidtopics.net/ww3XvQd1DR0NFseXoP32sA)**   
  Reduzieren Sie das Risiko von Cross-Site Request Forgery (CSRF), indem Sie verhindern, dass Anwender Warnungen akzeptieren, um die CSRF-Validierung zu umgehen.
* **[Verhindern Sie, dass der Anwender seine Identität ausnimmt, Anwendungsdaten anzuzeigen](https://servicenow-prod.fluidtopics.net/GGJEIp~_9QjF5F4AF2XIbw)**   
  Verwenden Sie Systemeigenschaften, um zu verhindern, dass ein Anwender, der seine Identität ausnimmt, Anwendungsdaten anzeigt.

