Restringir e-mails por domínio para criação de usuário (proteção de segurança da instância)
Use a propriedade glide.user.trusted_domain para especificar a lista separada por vírgulas de domínios confiáveis usados na criação de usuários de e-mails de entrada.
Por padrão, um asterisco (*) é usado para confiar em todos os domínios. Domínios específicos devem ser fornecidos se não for necessário permitir e-mails de todos os domínios. A instância ignora o e-mail recebido de outros domínios, a menos que seja do endereço de um usuário existente. A instância não cria usuários convidados de e-mail de domínios não confiáveis.
Pré-requisitos
Antes de definir esta propriedade:
- Defina a propriedade glide.email.read.active como verdadeira. Para saber mais, consulte Habilitar usando seu próprio servidor POP3.
- Defina a propriedade glide.pop3readerjob.create_caller como verdadeira. Para saber mais, consulte Ativar a criação automática de usuários. Nota:Ignore a propriedade glide.user.default_password se glide.pop3readerjob.create_caller estiver definida como falsa.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da propriedade | glide.user.trusted_domain |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Configurar na Central de segurança da instância | Sim |
| Valor recomendado | Lista separada por vírgulas de domínios confiáveis [por exemplo, servicenow.com/br/ (um nome de domínio específico)]. |
| Impacto funcional | (Médio) Depois que esta propriedade é configurada, a instância aceita somente e-mails de domínios confiáveis. Se você não incluir o domínio na lista confiável, haverá um impacto para os usuários convidados porque as contas serão criadas automaticamente. |
| Risco à segurança | (Médio) Se a propriedade não estiver habilitada, um invasor poderá usar uma campanha de falsificação/spam de e-mail para enviar vários e-mails, resultando na criação de mais usuários convidados desnecessários. |
| Referências |
Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.