---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Blockieren Sie den Zugriff für delegierte Entwickler

# Blockieren Sie den Zugriff für delegierte Entwickler {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Diese Konfiguration wirkt sich auf den Zugriff für delegierte Entwickler aus, die Anwenderrollen über ein Skript aktualisieren. Wenn die Konfiguration konform ist, kann der Entwickler keine Datensätze aktualisieren oder in einfügen sys_user_has_role Tabelle Ohne auch Hat Die Rolle user_admin.
Der Wert dieser Eigenschaft wirkt sich darauf aus, ob ein delegierter Entwickler unerwarteten Zugriff auf Funktionen in der Instanz gewähren oder erhalten darf. Wenn die Eigenschaft Rollen enthält, können nur diese Rollen Skriptmodule ausführen.

## Weitere Informationen {#sc-block-access-for-delegated-developers__section_more_information}

{#sc-block-access-for-delegated-developers__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | com.glide.sys.security.delegateddev.block_grant_roles |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Der Wert dieser Eigenschaft wirkt sich darauf aus, ob ein delegierter Entwickler unerwarteten Zugriff auf Funktionen in der Instanz gewähren oder erhalten darf. |
| Typ | Umschalter |
| Standardwert | wahr |
| Empfohlener Wert | wahr |
| Sicherheitsabhängigkeiten | Keine |
| Sicherheitsrisikobewertung | 6.7 |
| Funktionale Auswirkung | Wenn ein Anwender mit der Rolle „Delegated_Developer" versucht, einen Datensatz in der sys_user_has_role-Tabelle zu ändern, aktiviert diese Eigenschaft zusätzliche Sicherheitsprüfungen für den Vorgang. Die zusätzlichen Sicherheitsprüfungen validieren, dass dem Anwender gewährt wurde User_admin Rolle, wenn versucht wird, zu erstellen oder zu aktualisieren Die sys_user_has_role-Tabelle . Wenn sie nicht über verfügen User_admin Rolle, der Zugriff wird verweigert. Wenn die Eigenschaft „falsch" ist, werden diese zusätzlichen Prüfungen nicht validiert. |
| Sicherheitsrisiko | (Mittel) ohne entsprechende Autorisierung können nicht autorisierte Anwender auf vertrauliche Inhalte/Daten in der Instanz zugreifen. |
| Referenzen | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
[ ]

{#sc-block-access-for-delegated-developers__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

