Virtual Agent가 포함된 클라이언트 컨텐츠 보안 정책(인스턴스 보안 강화)

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • com.glide.cs.embed.csp_frame_ancestors 속성을 사용하여 https://<your-instance>.service-now.com/sn_va_web_client_app_embed.do 페이지에 대해서만 프레임 상위 정책의 구성을 활성화합니다.

    Virtual Agent 플러그인을 사용하면 외부 웹 페이지에 클라이언트를 포함할 수 있습니다. 클라이언트 페이지를 웹 페이지에 포함하려면 Content Security Policy에서 외부 페이지를 상위 프레임으로 허용해야 합니다.
    주:
    콘텐츠 보안 정책으로 '*' 만 사용하면 모든 도메인이 활성화되고 애플리케이션이 클릭재킹에 취약해질 수 있으므로 사용하지 마십시오.

    추가 정보

    속성 설명
    속성 이름 com.glide.cs.embed.csp_frame_ancestors
    구성 유형 시스템 속성(/sys_properties_list.do)
    인스턴스 보안 센터에서 구성 아니요
    목적 포함 가능한 가상 에이전트 페이지에 대해 사용자 지정 Content Security Policy 생성을 활성화합니다.
    권장 값 신뢰할 수 있는 도메인으로 설정
    기능적 영향 (높음) Virtual Agent 내장 가능 클라이언트는 Content Security Policy가 올바르게 구성되지 않는 한 외부 사이트에 자신을 포함할 수 없습니다.
    보안 위험 (중간) 잘못 구성된 경우(모든 상위 프레임 허용) 임베드 가능한 클라이언트 페이지가 클릭재킹에 취약해질 수 있습니다.
    참조

    외부 웹 페이지에 가상 에이전트 웹 클라이언트 포함

    프레임 상위 Content Security Policy 생성에 대한 자세한 내용은 여기를 참조하십시오.

    구성 단계

    1. 다음으로 이동 /sys_properties_list.do레이블이 표시됩니다.
    2. com.glide.cs.embed.csp_frame_ancestors 속성을 검색합니다.
    3. 허용 가능한 콘텐츠 보안 정책(회사 또는 기타 허용 도메인만 허용)을 할당한 다음 업데이트를 클릭합니다.