---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Allow-Liste für Tabelle „Serviceportal-Widgets konfigurieren" \[Neu im Sicherheitscenter 2,0\]

# Allow-Liste für Tabelle „Serviceportal-Widgets konfigurieren" \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erfahren Sie, wie glide.service_portal.widget.table_allow_listEigenschaft erhöht die Sicherheit, indem Tabellen aufgelistet werden, die nicht authentifizierten Anwendern über Serviceportal-Widgets zugänglich sind, abhängig von zusätzlichen Prüfungen und spezifischen Glide-Eigenschaftseinstellungen.
Die glide.service_portal.widget.table_allow_listDie Eigenschaft enthält eine Liste von Tabellen, auf die nicht authentifizierte Anwender über Serviceportal-Widgets zugreifen können, die die zusätzlichen Sicherheitsprüfungen im SNCACLWidgetUtil-Skript verwenden. Diese Eigenschaft wird nur erzwungen, wenn die Glide-Eigenschaft verwendet wird glide.service_portal.widget.enforce_public_checkIst auf „wahr" festgelegt. Das Einbeziehen unnötiger Tabellen in diese Eigenschaft kann zur Offenlegung vertraulicher Informationen führen. Dennoch werden Tabellen-ACLs wie zuvor weiter ausgewertet.

## Weitere Informationen {#sc_configure_service_portal_widgets_table_allow_list__section_qhx_1b1_xwb}

{#sc_configure_service_portal_widgets_table_allow_list__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.service_portal.widget.table_allow_list |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 3,7 * CVSS-Punktzahl: Niedrig * Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den sicheren Wert festgelegt ist, können unnötige Tabellen eingeschlossen werden, was möglicherweise zur Offenlegung vertraulicher Informationen führen kann. {#sc_configure_service_portal_widgets_table_allow_list__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Die glide.service_portal.widget.enforce_public_checkEigenschaft muss für auf „wahr" festgelegt werden glide.service_portal.widget.table_allow_listEinstellung, die wirksam wird. |
| Funktionale Auswirkung | Die Tabellenliste steuert den Zugriff auf die Tabellen, aus denen das Widget Daten abrufen darf. |
[ ]

{#sc_configure_service_portal_widgets_table_allow_list__table_ajc_b43_3kb}

