---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Internen Zugriff auf explizite externe Rollen verweigern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]

# Internen Zugriff auf explizite externe Rollen verweigern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 11. Februar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Mehrere Eigenschaften bilden zusammen die Konfiguration für Aktivieren Sie die interne Denylist für explizite Rollen Härtungseinstellung. Die glide.security.explicit_roles.enable_internal_user_blacklistDie Eigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal" zugewiesen wird, und aktiviert die glide.security.explicit_roles.internal_user_blacklistEigenschaft zum Zuweisen der Rolle „snc_external".

## Glide.security.explicit_roles.enable_internal_user_blacklist {#sc-enable-explicit-roles-internal-denylist__section_cx5_svt_nvb}

Verringern Sie das Risiko, dass ein externer Anwenderaccount mithilfe von Zugriff auf interne Informationen erhält Glide.security.explicit_roles.enable_internal_user_blacklist Und Glide.security.explicit_roles.internal_user_blacklist Systemeigenschaften. Die glide.security.explicit_roles.enable_internal_user_blacklist Die Systemeigenschaft verhindert, dass externen Anwendern die Rolle „snc_internal" zugewiesen wird.

Festgelegt Glide.security.explicit_roles.enable_internal_user_blacklist Bis Wahr Zum Erzwingen der Parameter des wartungsgeschützten glide.security.explicit_roles.internal_user_blacklist Eigenschaft. Diese Eigenschaft weist zu snc_external Rolle zu einer Liste nicht vertrauenswürdiger Anwenderklassen.

Wenn der Wert auf festgelegt ist Falsch , glide.security.explicit_roles.internal_user_blacklist Eigenschaft wird ignoriert. Eine falsche Konfiguration dieser Eigenschaft erhöht das Risiko, dass ein externer Anwenderaccount Zugriff auf interne Informationen erhält.  
Hinweis:  
Instanzen ohne installierte explizite Rollen sind nicht betroffen. Ab ParisRelease, neue Installationen expliziter Rollen erhalten die Eigenschaft mit dem Standardwert „wahr".

## Weitere Informationen {#sc-enable-explicit-roles-internal-denylist__section_more_information}

{#sc-enable-explicit-roles-internal-denylist__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.security.explicit_roles.enable_internal_user_blacklist,glide.security.explicit_roles.internal_user_blacklist |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Ermöglicht die Zuweisung von angegebenen Anwenderklassen zu snc_external Rolle anstelle von snc_Internal Rolle. |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Konfigurationstyp | Boolean |
| Sicherheitsrisiko | (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen. |
| Sicherheitsrisikobewertung | 5,4 |
| Referenzen | [Explizite Rollen in CSM](https://www.servicenow.com/docs/access?context=explicit-roles-in-csm&version=yokohama&pubname=yokohama-customer-service-management&ft:locale=en-US) |
[ ]

{#sc-enable-explicit-roles-internal-denylist__table_ajc_b43_3kb}

## Glide.security.explicit_roles.internal_user_blacklist {#sc-enable-explicit-roles-internal-denylist__section_rnl_ktx_tvb}

Die glide.security.explicit_roles.internal_user_blacklistDer Wert bestimmt, welche Anwenderklassen (Tabellen, die „sys_user" erweitern) die Rolle „snc_external" anstelle der Rolle „snc_internal" zugewiesen werden sollen. Der Standardwert „csm_Consumer_user,Customer_contact" ist so definiert, dass er an Anwendungsfällen in den Kundenservice-Management-Plugins ausgerichtet ist.

Der Eigenschaftswert muss nur geändert werden, wenn zusätzliche oder andere Anwenderklassen vorhanden sind, denen standardmäßig die Rolle „snc_external" anstelle der Rolle „snc_internal" zugewiesen werden muss. Wenden Sie sich an den Support, um diese Werte zu ändern.
{#sc-enable-explicit-roles-internal-denylist__table_ewg_wqh_tvb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.security.explicit_roles.internal_user_blacklist |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Ermöglicht die Zuweisung der standardmäßig zugewiesenen Rolle „snc_external" anstelle der Rolle „snc_internal". |
| Empfohlener Wert | csm_Consumer_user , Customer_contact |
| Konfigurationstyp | Zeichenfolge |
| Sicherheitsrisiko | (Mittel) das Deaktivieren der Eigenschaft kann zu einer unangemessenen Standardrollenzuweisung führen. |
| Sicherheitsrisikobewertung | 5,4 |
| Referenzen | [Explizite Rollen](https://servicenow-prod.fluidtopics.net/hjSmuqG2DBnXyJPLfZEiNQ#explicit-roles "Sie können sowohl internen Anwendern als auch externen Anwendern Zugriff auf Ihre Instanz gewähren. Möglicherweise möchten Sie jedoch nicht, dass beide Anwendertypen dieselbe Zugriffsebene haben. Um zusätzliche Sicherheit zu bieten, muss jeder Anwender über mindestens eine Rolle verfügen, damit die Instanz zwischen internen und externen Anwendern unterscheiden kann."), [Korrigieren Sie die Zuweisungen externer Anwenderrollen](https://www.servicenow.com/docs/access?context=fixing-external-role-assignment&version=yokohama&pubname=yokohama-customer-service-management&ft:locale=en-US) |
[ ]

{#sc-enable-explicit-roles-internal-denylist__table_ewg_wqh_tvb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

