---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Novas configurações de proteção na versão de linha de base 5.0

# Novas configurações de proteção na versão de linha de base 5.0 {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Novas configurações de proteção foram liberadas na versão de linha de base 5.0 da Central de segurança.

* [Imposição da ACL em dados de eventos de ciclo de vida de RH \[Novo na Central de segurança 2.0\]](A9ZYE9Kf_G3DNsSXV2CrlA "Saiba como impedir o acesso não autorizado aos dados da aplicação Eventos de ciclo de vida de recursos humanos verificando se glide.enforce_security_scope.sn_hr_le property está definida com o valor seguro.")
* [Limpeza de todos os campos HTML traduzidos \[Novo na Central de segurança 2.0\]](SkWTC~DIBsHRez6xuUBAxg "Aprenda a configurar a propriedade glide.translated_html.sanitize_all_fields com o valor seguro para garantir que todos os elementos translated_html sejam limpos com um limpador de HTML.")
* [Configuração da lista de permissões de widgets do portal de serviços \[Novo na Central de segurança 2.0\]](HjG4DFC34QtFhkiKsJ6E2Q "Aprenda a configurar a propriedade glide.service_portal.widget.allow_list com segurança para que as ACLs (listas de controle de acesso) das tabelas não exponham informações confidenciais.")
* [Imposição da ACL nos dados do Core de RH \[Novo na Central de segurança 2.0\]](hSVbFw0hGwISZ~71J~1nhQ "Aprenda a configurar a propriedade glide.enforce_security_scope.sn_hr_core para que o plug-in App de escopo de recursos humanos: Core (com.sn_hr_core) não exponha dados confidenciais às listas de controle de acesso (ACLs) de todos os outros escopos.")
* [Imposição da ACL nos dados do Virtual Agent de RH \[Novo na Central de segurança 2.0\]](9R~oxoqgwoQTPUzVrsZYdA "Descubra como definir a propriedade glide.enforce_security_scope.sn_hr_va com um valor seguro a fim de evitar o vazamento de dados da aplicação com escopo Conversas do Virtual Agent.")
* [Configuração da lista de permissões da tabela de widgets do portal de serviço \[Novo na Central de segurança 2.0\]](3stjmYSbW9AYFLltHOS2iQ "Saiba como a propriedade glide.service_portal.widget.table_allow_list aprimora a segurança listando tabelas acessíveis a usuários não autenticados por meio de widgets do portal de serviços, de acordo com verificações adicionais e configurações específicas de propriedade do Glide.")
* [Imposição do escopo de segurança para informações da aplicação de serviço \[Novo na Central de segurança 2.0\]](qEtRkJ~7YlPyVolYMGnK6A "Use a propriedade glide.enforce_security_scope.sn_svc_appl para garantir que os dados nas tabelas de escopo mestre estejam protegidos.")
* [Impedimento da criação de ACL vazia \[Novo na Central de segurança 2.0\]](0_xs2P8Usk_FsT3041ljmA "Defina a propriedade glide.security.empty_acl.popup_window.enabled com o valor seguro true para bloquear as tentativas de criação, atualização ou salvamento de uma ACL inválida. Essa configuração também fornece um modelo no lado do cliente para configurar uma função ou um atributo de segurança para a ACL.")
* [Impedir o acesso não autenticado ao cliente web integrado do Virtual Agent](https://servicenow-prod.fluidtopics.net/2guAE~QUgdJTMvgzAx9a8Q "Saiba como configurar a tabela sn_va_web_client_app_embed para impedir que usuários não autenticados acessem clientes Web incorporados.")
* [Definição da limpeza automática de token para credenciais de token \[Novo na Central de segurança 2.0\]](efLTTcWBtAVMQuSgonvn3A "Use a propriedade com.snc.platform.security.token.auth.cleanup para garantir que as chaves de API e os segredos de HMAC expirados sejam excluídos, a fim de limitar o potencial de reutilização de token.")
* [Restrição do desenvolvimento global de apps por função \[Novo na Central de segurança 2.0\]](3RqndNZyZdl1d9idBO3EVg "Use a propriedade sn_g_app_creator.allow_global para controlar quais usuários podem criar aplicações no escopo global usando o Criador de aplicações assistido.")
* [Habilitação de ACLs para consultas codificadas no widget de lista simples \[Novo na Central de segurança 2.0\]](dkMLbuKu0YfvF16uNgiWeA "Aprenda a definir a propriedade glide.service_portal.enable_acls_for_encoded_query_in_list com o valor seguro para impedir que os usuários ignorem as avaliações da lista de controle de acesso (ACL) em uma condição de consulta no widget de lista simples.")
* [Invalidação de sessão após a expiração do token OAuth \[Novo na Central de segurança 2.0\]](BquENuimLWcVaXjX2L9RAA "Configure a propriedade glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled com o valor seguro para impedir que os usuários continuem usando uma sessão por meio de cookies depois da expiração do token OAuth usado para criar a sessão.")
* [Definição de tipos MIME filhos permitidos \[Novo na Central de segurança 2.0\]](im3euKGjcl7k8veIiStvtg "Aprenda a definir a propriedade glide.security.mime.type.allowed_child_types para uma configuração segura de modo que os tipos de arquivos não passem pela verificação de tipo MIME (Multi Purpose Internet Mail Extensions). Isso reduz o risco de execução remota de códigos em um arquivo carregado.")
* [Restrição da representação ao administrador \[Novo na Central de segurança 2.0\]](OuM7gCAXEQXtGTdoXZpVEg "A propriedade glide.sys.permissive.impersonate pode ser usada para impedir que funções não administrativas representem outros usuários.")
{#new_hardening_settings_for_baseline_version_5__ul_u2d_qk2_mcc}

