---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellung einer leeren ACL verhindern \[Neu im Sicherheitscenter 2,0\]

# Erstellung einer leeren ACL verhindern \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Legen Sie fest glide.security.empty_acl.popup_window.enabled Eigenschaft zum sicheren Wert „wahr", um Versuche zum Erstellen, Aktualisieren oder Speichern einer ungültigen ACL zu blockieren. Diese Einstellung stellt auch ein clientseitiges Modell bereit, um eine Rolle oder ein Sicherheitsattribut für die ACL zu konfigurieren.
Die glide.security.empty_acl.popup_window.enabledDie Eigenschaft bestimmt, ob Anwender, die formularbasierte Änderungen an Zugriffssteuerungslisten (ACLs) vornehmen, insbesondere sys_Security_acl, eine ungültige Zugriffssteuerungsliste erstellen, aktualisieren oder speichern können, die eine ungültige Datenbedingung, ein ungültiges Skript, ein Sicherheitsattribut oder eine Rollenliste aufweist . Andernfalls bleibt sie nicht konfiguriert (eine leere ACL). Ab XanaduRelease, jede leere ACL verweigert den Zugriff. In ServiceNowVersionen vor Xanadu, Eine leere ACL ermöglicht bedingungslosen Zugriff.

Wenn glide.security.empty_acl.popup_window.enabledDie Eigenschaft ist auf den sicheren Wert „wahr" festgelegt. Sie blockiert Versuche, eine ungültige oder leere ACL zu erstellen, zu aktualisieren oder zu speichern, und stellt ein clientseitiges Modell zur Konfiguration einer Rolle oder eines Sicherheitsattributs für die ACL bereit. Wenn die Eigenschaft auf den unsicheren Wert „falsch" festgelegt ist, sind solche Versuche zulässig, und es wird kein clientseitiges Modell angezeigt.

Hinweis: Bei dieser Eigenschaft wird zwischen Groß- und Kleinschreibung unterschieden. Beispielsweise wird der Wert „wahr" (Großbuchstabe „T") als „falsch" ausgewertet. Darüber hinaus funktioniert diese Eigenschaft nur, wenn das Plugin „hohe Sicherheit" (com.Glide.High_Security) installiert und aktiv ist.

## Weitere Informationen {#sc_prevent_empty_acl_creation__section_qhx_1b1_xwb}

{#sc_prevent_empty_acl_creation__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.security.empty_acl.popup_window.enabled |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 6,5 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn diese Eigenschaft auf „wahr" festgelegt ist, verhindert das Popup für leere ACL-Warnungen den Anwender, eine leere ACL auf der Clientseite zu übermitteln. Wenn „falsch" festgelegt ist, wird das Popup nicht mehr angezeigt. {#sc_prevent_empty_acl_creation__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Mit dieser Eigenschaft kann der Anwender das leere ACL-Warnungs-Popup aktivieren und deaktivieren. |
| Referenzen | [Erstellung einer leeren ACL verhindern \[Neu im Sicherheitscenter 2,0\]](5H~Djv0k2YU7n7LDxLbWOg "Legen Sie fest glide.security.empty_acl.popup_window.enabled Eigenschaft zum sicheren Wert „wahr“, um Versuche zum Erstellen, Aktualisieren oder Speichern einer ungültigen ACL zu blockieren. Diese Einstellung stellt auch ein clientseitiges Modell bereit, um eine Rolle oder ein Sicherheitsattribut für die ACL zu konfigurieren.") |
[ ]

{#sc_prevent_empty_acl_creation__table_ajc_b43_3kb}

