---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Strikte Sicherheit von SOAP-Anforderungen erzwingen \[aktualisiert im Sicherheitscenter 1,3\]

# Strikte Sicherheit von SOAP-Anforderungen erzwingen \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.soap.strict_securityEigenschaft zum Erzwingen der Webservice-Sicherheit.
Diese Eigenschaft verwendet eine Kombination aus:

* Herausforderung/-Antwort für Standardauthentifizierung über das HTTP-Protokoll und
* Zugriffssteuerungen auf Systemebene in [Plugin für Sicherheitsstart aktivieren (ACL-Regeln) \[aktualisiert im Sicherheitscenter 1,3\]](aLGWe0FNzEThcOCPeMcguA "Aktivieren Sie die Sicherheitsstartfunktion (ACL-Regeln) ( Com.snc.System_Security com.snc.system_security) Plugin zum Erstellen mehrerer wichtiger ACLs, die die Zugriffssteuerungen für einige der Schlüsselsystemtabellen in validieren Now Platform.").
{#sc-soap-request-strict-security__ul_bxx_yxy_qlb} Wenn Sie diese Eigenschaft auf festlegen Wahr , Führt die folgenden Aktionen aus:

* Wenn der Anwender über die entsprechende Rolle zum Ausführen des Vorgangs verfügt, überprüft er die eingehende SOAP-Anforderung auf Rollenautorisierung zur Validierung. Sie tritt während SOAP-Webservice-Aufrufen/-Anforderungen auf, die für gestellt werden Now PlatformTabellen beim Ausführen von ERSTELLUNGS-, LESE-, AKTUALISIERUNGS- oder LÖSCHVORGÄNGEN.
* Überprüft die ACLs auf Systemebene beim Abrufen von Daten in Form von SOAP-Daten in der Tabelle.
* Überprüft die ACLs auf Feldebene auf CRUD-Vorgänge, die für ein Tabellenfeld ausgeführt werden.

{#sc-soap-request-strict-security__ul_szb_1rk_jkb}

ACL-Prüfungen sind nur für standardmäßige Tabellen-API-Aufrufe und nicht für Webservices abgeschlossen.

## Weitere Informationen {#sc-soap-request-strict-security__section_more_information}

{#sc-soap-request-strict-security__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.soap.strict_security |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Standardwert | wahr |
| Empfohlener Wert | wahr |
| Funktionale Auswirkung | Diese Korrektur erzwingt die Zugriffssteuerung auf Systemebene beim Abrufen von Daten aus Tabellen/Seiten in Form von SOAP-Daten in der Instanz. Wenn derzeit Anwender auf diese Daten zugreifen, sind sie auf die Daten basierend auf den ACL-Regeln eingeschränkt/berechtigt. Informationen zu den Standardrollen, die Zugriff auf die SOAP-Daten haben, finden Sie unter [SOAP web service](https://www.servicenow.com/docs/access?context=c_SOAPWebService&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). |
| Sicherheitsrisiko | (Mittel) ohne entsprechende Autorisierung, die für die eingehenden SOAP-Anforderungen konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf vertrauliche Inhalte/Daten in der Zielinstanz erhalten. |
| Referenzen | [Enforce strict security for inbound SOAP](https://www.servicenow.com/docs/access?context=t_EnforceStrictSecurityWebSvcConns&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US) [SOAP web service](https://www.servicenow.com/docs/access?context=c_SOAPWebService&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US) |
[ ]

{#sc-soap-request-strict-security__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

