---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern

# Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erfahren Sie, wie Sie konfigurieren sn_va_web_client_app_embedTabelle zum Blockieren des Zugriffs nicht authentifizierter Anwender auf eingebettete Webclients.
Die UI-Seite, sn_va_web_client_app_embed, Ein eingebetteter Webclient für Virtual Agent, enthält die standardmäßig als „wahr" markierten Zugriffssteuerungslisten (ACLs) in der Tabelle „sys_public". Es wurde bestätigt, dass es Anwendungsfälle gibt, in denen öffentliche Barrierefreiheit erforderlich ist, dies ist jedoch kein Standard, um sie auf standardmäßig öffentlich zugänglich festzulegen.

Wenn der eingebettete Webclient für nicht authentifizierte Anwender nicht benötigt wird, öffnen Sie sn_va_web_client_app_embedDatensatz (sys_ID <kbd class="ph userinput">04b1905473222300e985658b4cf6a7ef </kbd>) In der Tabelle „öffentliche Seiten" \[sys_public\], und deaktivieren Sie Aktiv Feld zum Deaktivieren der Seite.

## Weitere Informationen {#sc-publicly-exposed-virtual-agent-embedded-web-client__section_qhx_1b1_xwb}

{#sc-publicly-exposed-virtual-agent-embedded-web-client__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | sn_va_web_client_app_embed |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | table |
| Empfohlener Wert | Die sn_va_web_client_app_embed Öffentliche Seite \[sys_public\] (sys_ID <kbd class="ph userinput">04b1905473222300e985658b4cf6a7ef </kbd>) Ist nicht vorhanden oder nicht aktiv. |
| Standardwert | Nicht verfügbar (dies ist ein Tabellenwert) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 7,5 * CVSS-Punktzahl: Hoch * Sicherheitsrisikodetails: Es wird empfohlen, die UI-Seite zu deaktivieren. sn_va_web_client_app_embed, Wenn für nicht authentifizierte Anwender kein eingebetteter Webclient erforderlich ist. {#sc-publicly-exposed-virtual-agent-embedded-web-client__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-publicly-exposed-virtual-agent-embedded-web-client__table_ajc_b43_3kb}

