---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Autorisierung für WSDL-Anforderung anfordern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]

# Autorisierung für WSDL-Anforderung anfordern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.basicauth.required.wsdlEigenschaft, die angibt, ob eingehende WSDL-Anforderungen (Webservices Description Language) eine Standardauthentifizierung erfordern sollen.
Wenn glide.basicauth.required.wsdlIst nicht auf den empfohlenen Wert „wahr" festgelegt, dann wird die Standardauthentifizierung für WSDL-Anforderungen deaktiviert. WSDL ist ein Protokoll, das zur Beschreibung von Webservices wie Instanztabellenschemata verwendet wird, und kein Mechanismus für die Freigabe der Daten innerhalb von Tabellen ist. Wenn Sie diese Eigenschaft auf „wahr" festlegen, können Tabellenschemas für nicht authentifizierte Anwender offengelegt werden.  
Hinweis:  
Wenn Sie keine Standardauthentifizierung für eingehende WSDL-Anforderungen benötigen, müssen Sie Zugriffssteuerungsregeln (ACL) ändern, damit Gastanwender auf den WSDL-Inhalt zugreifen können.

## Weitere Informationen {#sc-wsdl-request-authorization__section_more_information}

Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.
{#sc-wsdl-request-authorization__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.basicauth.required.wsdl |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [API und Webservice](https://servicenow-prod.fluidtopics.net/KK7eSILIvxhpnMRjiX3sfQ "Die API- und Webservicekategorie stellt sicher, dass Anwendungen über die entsprechende Authentifizierung, Autorisierung und Sitzungsverwaltung verfügen, validieren alle Eingaben, die eine Vertrauensgrenze überschreiten, und enthalten Sicherheitskontrollen für alle API-Typen.") |
| Zweck | Dient zum Erzwingen der Standardauthentifizierung für WSDL-Anforderungen. |
| Empfohlener Wert | wahr |
| Sicherheitsrisikobewertung | 5.3 |
| Funktionale Auswirkung | Diese Korrektur erzwingt eine Kombination von Authentifizierungsmethoden in Form von Standardauthentifizierung und Zugriffssteuerung auf Systemebene. * Diese Authentifizierung wird ausgeführt, während Daten aus Tabellen/Seiten in Form von WSDL-Daten in der Instanz abgerufen werden. * Er schränkt alle Gastanwender ein, die derzeit auf diese Daten zugreifen. Falls zutreffend, müssen Sie möglicherweise einen neuen Account für Anwender erstellen, die Zugriff auf diesen Inhalt mit den erforderlichen Zugriffssteuerungsberechtigungen benötigen. {#sc-wsdl-request-authorization__ul_knw_w2p_nkb} |
| Sicherheitsrisiko | (Mittel) ohne entsprechende Autorisierung, die in den WSDL-Webservices konfiguriert ist, kann ein nicht autorisierter Anwender Zugriff auf sensible WSDL-Inhalte/-Daten in der Zielinstanz erhalten. |
| Referenzen | [Webservice -- Sicherheit](https://servicenow-prod.fluidtopics.net/7a0WGBSBPw5_Hv6tIOfPXA "Erzwingen Sie die Sicherheit mithilfe von Standardauthentifizierung, gegenseitiger Authentifizierung oder WS-Sicherheit.") |
[ ]

{#sc-wsdl-request-authorization__table_ajc_b43_3kb}

