---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Sicherheitsbereich für Mitarbeiterbereich für HR-Fallmanagement erzwingen \[neu im Sicherheitszentrum 1,5 und aktualisiert 2,0\]

# Sicherheitsbereich für Mitarbeiterbereich für HR-Fallmanagement erzwingen \[neu im Sicherheitszentrum 1,5 und aktualisiert 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie das Plugin „Mitarbeiterbereich für HR-Fallmanagement" so, dass auf Daten in Umfangsmaster-Tabellen nur Anwender mit den richtigen Berechtigungen zugreifen können, wodurch das Prinzip der geringsten Berechtigung durchgesetzt wird.
Wenn glide.enforce_security_scope.sn_hr_agent_wsDas Plugin ist auf den empfohlenen Wert „wahr" konfiguriert. Dann werden nur die Zugriffssteuerungslisten (Access Control Lists, ACLs) im Plugin „Mitarbeiterbereich für HR-Fallmanagement" verwendet, um den Zugriff auf eine Ressource zu bestimmen. Wenn diese Einstellung auf „falsch" festgelegt ist, werden Mitarbeiterarbeitsbereich für HR-Fallmanagement-Daten in Umfangsmaster-Tabellen verfügbar gemacht, da den ACLs aus allen Umfängen Zugriff gewährt wird.Ein IT-Administrator kann beispielsweise auf den Mitarbeiterbereich für HR-Fallmanagement-Daten zugreifen, wenn diese Einstellung auf „falsch" festgelegt ist. Um dies zu verhindern, legen Sie fest glide.enforce_security_scope.sn_hr_agent_wsAuf den empfohlenen Wert „wahr", der sicherstellt, dass das Prinzip der geringsten Berechtigung vorhanden ist, da Anwender nur auf Ressourcen zugreifen können, für die sie berechtigt sind.

## Weitere Informationen {#sc-enforce-security-scope-for-agent-workspace-hr-case__section_more_information}

{#sc-enforce-security-scope-for-agent-workspace-hr-case__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.enforce_security_scope.sn_hr_agent_ws |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 2,7 * CVSS-Punktzahl: Niedrig * Sicherheitsrisikodetails: Wenn Sie diese Einstellung auf „falsch" konfigurieren, werden die Daten des Mitarbeiterarbeitsbereichs für HR-Fallmanagement in Umfangsmaster-Tabellen verfügbar gemacht, da den ACLs aus allen Bereichen Zugriff gewährt wird. {#sc-enforce-security-scope-for-agent-workspace-hr-case__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Mitarbeiterbereich für HR-Fallmanagement |
| Funktionale Auswirkung | Wenn Sie diese Einstellung auf „wahr" konfigurieren, wird die Ausführung globaler ACLs für eine Tabelle erzwungen, wenn für sie keine bereichsbezogenen ACLs vorhanden sind. |
| Referenzen | * <https://owasp.org/www-project-proactive-controls/#div-numbering> * [Add a component to Agent Workspace](https://www.servicenow.com/docs/access?context=workspace-component&version=yokohama&pubname=yokohama-application-development&ft:locale=en-US) {#sc-enforce-security-scope-for-agent-workspace-hr-case__ul_sxt_bcr_41c} |
[ ]

{#sc-enforce-security-scope-for-agent-workspace-hr-case__table_ajc_b43_3kb}

