---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Nicht autorisierten Zugriff auf Anforderungselemente verweigern \[aktualisiert im Sicherheitszentrum 1,3\]

# Nicht autorisierten Zugriff auf Anforderungselemente verweigern \[aktualisiert im Sicherheitszentrum 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die glide.sc.req_for.roles.defaultEigenschaft definiert ein Standardverhalten für Abrufen der Adresse API.
Diese Eigenschaft funktioniert nur, wenn glide.sc.req_for.rolesHat keine Werte. Wenn glide.sc.req_for.rolesHat Werte, dann hat diese Eigenschaft keine Bedeutung, und Anwender mit nur definierten Rollen erhalten Zugriff auf die API.

## Weitere Informationen {#sc-deny-unauthorized-access-to-request-items__section_more_information}

|-|-|
| Attribut | Beschreibung |
| Eigenschaftsname | glide.sc.req_for.roles.default |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Wenn in der Eigenschaft keine Rollen angegeben sind, wird die vom Client aufrufbare Skripteinbindung verwendet SkriptServiceCatalogGetLocation Kann von jedem nicht privilegierten angemeldeten Anwender aufgerufen werden und kann die Adresse anderer Anwender im System abrufen. Diese Eigenschaft schützt diese API vor der Offenlegung für nicht privilegierte Anwender. |
| Empfohlener Wert | verweigern |
| Standardwert | verweigern |
| Konfigurationstyp | Auswahlliste (Allow \| Deny) |
| Sicherheitsrisiko | (Mittel) Wenn glide.sc.req_for.roles.defaultIst nicht auf den empfohlenen Wert festgelegt Ablehnen (Zulassen) und der Wert von glide.sc.req_for.rolesIst leer, kann jeder Anwender Elemente für andere Anwender anfordern, die nicht autorisierten Zugriff auf Ressourcen zulassen. |
| Referenzen | [Vom Client aufrufbare Skripteinbindungen](https://www.servicenow.com/docs/access?context=c_ScriptIncludes&version=yokohama&pubname=yokohama-application-development&ft:locale=en-US) |
[ ]

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

