---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Identitätswechsel auf Administrator beschränken \[Neu im Sicherheitscenter 2,0\]

# Identitätswechsel auf Administrator beschränken \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die glide.sys.permissive.impersonateDie Eigenschaft kann verwendet werden, um zu verhindern, dass nicht-Administratorrollen die Identität anderer Anwender annehmen.
Wenn glide.sys.permissive.impersonateEigenschaft ist auf „falsch" festgelegt. Nur Anwender mit der Administratorrolle können die Identität anderer Anwender annehmen. Wenn diese Eigenschaft auf „wahr" festgelegt ist, können Anwender Anwendungskomponenten verwenden, die APIs zur Identitätswechsel-Identitätswechsel verfügbar machen, um die Identität eines Anwenders mit höheren Berechtigungen anzunehmen. Dies kann zu nicht autorisiertem Zugriff führen, wenn diese Anwendungskomponenten falsch konfiguriert sind, da nicht-Administratoranwender auf die Funktion zum Identitätswechsel zugreifen können.

Sie können die Eigenschaft auf den nicht-Standardwert festlegen, wenn Sie nicht-Administratoranwender benötigen, die die Möglichkeit haben, die Identität anderer Anwender anzunehmen.  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc_restrict_impersonation_to_admin__section_qhx_1b1_xwb}

{#sc_restrict_impersonation_to_admin__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.sys.permissive.impersonate |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 6,7 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „falsch" festgelegt wird, kann ein nicht-Administrator-Anwender Anwendungskomponenten verwenden, die APIs verfügbar machen, sodass er die Identität eines Anwenders mit höheren Berechtigungen annehmen kann. {#sc_restrict_impersonation_to_admin__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Nicht-Administratoranwender können mit einigen Anpassungen an anderen Skripts und UI-Seiten auf Identitätswechsel-Funktionen zugreifen. Es ist jedoch wichtig, sicherzustellen, dass nur die richtigen Anwender Zugriff auf diese Funktionen erhalten. |
[ ]

{#sc_restrict_impersonation_to_admin__table_ajc_b43_3kb}

