---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Controle de acesso

# Controle de acesso {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.
Os controles de acesso determinam se o acesso a um recurso específico deve ser concedido ou negado. Eles só permitem o acesso aos recursos aos usuários com permissão para usá-los.
* **[Como habilitar ACLs da aplicação de administrador com escopo \[Atualizado na Central de segurança 1.3\]](utOQ1YhsCPLhg~VPFA8JgQ)**   
  O glide.security.scoped_administration.honor_global_acl determina se um app de administração de aplicações pode herdar regras de ACL (access control list, lista de controle de acesso) global.
* **[Habilitação de regras de consulta de gestão de pedidos de serviço para organizações de serviço \[Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0\]](naewEIcJLxEpJgMME_ygxA)**   
  Use a propriedade sn_fsm.use_query_rules para aplicar regras e filtros às tabelas da Gestão de serviços de campo.
* **[Bloqueio de acesso aos desenvolvedores delegados](https://servicenow-prod.fluidtopics.net/GUN2tSvfX21xNVBvhNqfvA)**   
  Esta configuração afeta o acesso de desenvolvedores delegados que estão atualizando funções de usuário por meio de script. Quando a configuração está em conformidade, o desenvolvedor não poderá atualizar ou inserir registros na tabela sys_user_has_role sem também ter a função user_admin.
* **[Bloqueio de tokens anti-CSRF expirados \[Atualizado na Central de segurança 1.5\]](C0NVz3D7_V8EQHaHjcg6vg)**   
  Bloqueie tokens CSRF expirados para impedir ataques de falsificação de solicitação entre sites.
* **[Verifique as condições da ação de IU antes da execução](https://servicenow-prod.fluidtopics.net/k5MD3KdQQbXMQSTC842t3g)**   
  Use a propriedade glide.security.strict.actions para habilitar a verificação das condições de ações de IU em formulários e listas antes de serem executados. Quando você define esta propriedade como verdadeira, ela adiciona uma camada extra de validação nas ações de IU da tabela antes que elas sejam executadas.
* **[Configurar funções de administrador de grupo de atribuição de gestão de eventos \[Novo na Central de segurança 1.5\]](ZQ8r5n5zbVEgCZCrmXBESQ)**   
  Use a propriedade evt_mgmt.connector_assignment_group_admin_roles para definir quais funções estão autorizadas para acesso de administrador no campo do grupo de atribuição nas instâncias do conector.
* **[Configuração da lista de permissões de widgets do portal de serviços \[Novo na Central de segurança 2.0\]](HjG4DFC34QtFhkiKsJ6E2Q)**   
  Aprenda a configurar a propriedade glide.service_portal.widget.allow_list com segurança para que as ACLs (listas de controle de acesso) das tabelas não exponham informações confidenciais.
* **[Configuração da lista de permissões da tabela de widgets do portal de serviço \[Novo na Central de segurança 2.0\]](3stjmYSbW9AYFLltHOS2iQ)**   
  Saiba como a propriedade glide.service_portal.widget.table_allow_list aprimora a segurança listando tabelas acessíveis a usuários não autenticados por meio de widgets do portal de serviços, de acordo com verificações adicionais e configurações específicas de propriedade do Glide.
* **[Negação de acesso interno a funções externas explícitas \[Atualizado na Central de segurança 1.3 e 1.5\]](hIkLYboEyCbtsPm_tO1ACw)**   
  Várias propriedades juntas compõem a configuração para a configuração de proteção habilitar lista de proibições internas de funções explícitas. A propriedade glide.security.explicit_roles.enable_internal_user_blacklist evita que usuários externos sejam atribuídos à função snc_internal e permite que a propriedade glide.security.explicit_roles.internal_user_blacklist atribua a função snc_external.
* **[Negação de acesso não autorizado a itens da solicitação \[Atualizado na Central de segurança 1.3\]](opQuugtFCJquEvttK1ABtw)**   
  A propriedade glide.sc.req_for.roles.default define um comportamento padrão para a API retrieveAddress.
* **[Habilitação do token anti-CSRF \[Novo na Central de segurança 1.3, atualizado na Central de segurança 1.5 e removido da Central de segurança 2.0\]](g16Yc1haxaE_uCg23i8vsw)**   
  Use a propriedade glide.security.use_csrf_token para garantir a utilização de um token seguro a fim de identificar e validar solicitações de entrada, que são usadas para impedir ataques.
* **[Imposição da ACL em dados de eventos de ciclo de vida de RH \[Novo na Central de segurança 2.0\]](A9ZYE9Kf_G3DNsSXV2CrlA)**   
  Saiba como impedir o acesso não autorizado aos dados da aplicação Eventos de ciclo de vida de recursos humanos verificando se glide.enforce_security_scope.sn_hr_le property está definida com o valor seguro.
* **[Aplicação de ACLs específicas à aplicação somente para dados da aplicação](https://servicenow-prod.fluidtopics.net/TT6aA7b5h4QnRzGwb8Jk3g)**   
  Evite o possível acesso não autorizado ou indesejado aos dados da aplicação, com listas de controle de acesso (ACLs) específicas da aplicação somente aos dados dela.
* **[Ativar o plug-in de segurança contextual \[Atualizado na Central de segurança 1.3\]de](3d6iMvWiKvV~_a9A9jlNzA)**   
  Ativa o plug-in Contextual Security (com.glide.role_management) para habilitar a segurança contextual, que protege um registro/informações usando a funcionalidade de criação, leitura, gravação e exclusão.
* **[Imposição do Playbook para licenças e permissões do escopo de segurança \[Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0\]](yPXpPAM5U0LJm_KBPNgSCA)**   
  Use esta propriedade para determinar se somente as ACLs (listas de controle de acesso) do plug-in de licenças e permissões serão usadas para determinar o acesso ao escopo ou se as ACLs de todos os escopos serão consideradas.
* **[Imposição do escopo de segurança para o Espaço do agente para Gestão de casos de RH \[Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0\]](ZyLmCJpEDlX4hvGlKvnZ9w)**   
  Configure o plug-in Espaço do agente para Gestão de casos de RH para que os dados das tabelas mestre no escopo sejam acessados apenas por usuários com as permissões corretas, de acordo com o princípio do menor privilégio.
* **[Proibição para que os usuários não aceitem um aviso para ignorar a validação de CSRF \[Atualizado na Central de segurança 1.3 e 1.5\]](gC8xqBhbzP0Vmlaj1zHhuw)**   
  Use a propriedade glide.security.csrf.strict.validation.mode para habilitar a validação estrita do token CSRF. Se o token CSRF não corresponder, impedirá o reenvio da solicitação.
* **[Imposição da ACL nos dados do Core de RH \[Novo na Central de segurança 2.0\]](hSVbFw0hGwISZ~71J~1nhQ)**   
  Aprenda a configurar a propriedade glide.enforce_security_scope.sn_hr_core para que o plug-in App de escopo de recursos humanos: Core (com.sn_hr_core) não exponha dados confidenciais às listas de controle de acesso (ACLs) de todos os outros escopos.
* **[Imposição da ACL nos dados do Virtual Agent de RH \[Novo na Central de segurança 2.0\]](9R~oxoqgwoQTPUzVrsZYdA)**   
  Descubra como definir a propriedade glide.enforce_security_scope.sn_hr_va com um valor seguro a fim de evitar o vazamento de dados da aplicação com escopo Conversas do Virtual Agent.
* **[Imposição do escopo de segurança para informações da aplicação de serviço \[Novo na Central de segurança 2.0\]](qEtRkJ~7YlPyVolYMGnK6A)**   
  Use a propriedade glide.enforce_security_scope.sn_svc_appl para garantir que os dados nas tabelas de escopo mestre estejam protegidos.
* **[Restringir o acesso de leitura de desenvolvedores delegados \[Atualizado na Central de segurança 1.3\]](_qPaN~iWu~IXrCqeqmgbIA)**   
  Se com.glide.dd_allow_global_access_tables não contiver o valor recomendado de wf_activity, wf_activity_definition, wf_workflow, wf_workflow_version, sp_portal, sp_widget e sp_page, essas tabelas poderão ser lidas por um desenvolvedor delegado. Isso pode oferecer ao desenvolvedor delegado acesso de leitura a informações confidenciais.
* **[Desabilitar e-mails de entrada para usuários bloqueados](https://servicenow-prod.fluidtopics.net/UNZQsDbkiMaPpHVJlyc2dQ)**   
  Use a propriedade glide.pop3.process_locked_out para controlar as ações de e-mail de entrada para usuários ativos bloqueados.
* **[Exibição de recomendações para páginas de IU de alto risco](https://servicenow-prod.fluidtopics.net/KY4FZ94qh~~GWhM8eLs6_w)**   
  Reduza a probabilidade de erros de autorização e divulgação não intencional de informações exibindo recomendações para páginas de IU de alto risco.
* **[Habilitação de ACLs para controlar detalhes de perfis dinâmicos \[Atualizado na Central de segurança 1.3\]](IckFObd3XRcmN5Bo_ZpFYQ)**   
  Use a propriedade glide.live_profile.details para designar se um usuário pode exibir todos os campos de detalhes, como nome da empresa e números de telefone, em um perfil dinâmico.
* **[Habilitação de ACLs para consultas codificadas no widget de lista simples \[Novo na Central de segurança 2.0\]](dkMLbuKu0YfvF16uNgiWeA)**   
  Aprenda a definir a propriedade glide.service_portal.enable_acls_for_encoded_query_in_list com o valor seguro para impedir que os usuários ignorem as avaliações da lista de controle de acesso (ACL) em uma condição de consulta no widget de lista simples.
* **[Ativação da lista de permissões de URL para comunicação entre iframes de origens diferentes](https://servicenow-prod.fluidtopics.net/RFtbHwMSzBcAu3dmBPUNLQ)**   
  Use a propriedade glide.ui.concourse.onmessage_enforce_same_origin para habilitar a comunicação de origem cruzada entre `iframes`.
* **[Aplicação de requisitos atuais de conformidade com a política de senha no login](https://servicenow-prod.fluidtopics.net/~lUSH4VvLyqwbzgKGgkSgw)**   
  Reduza o risco de login de força bruta na conta, aplicando os requisitos atuais de conformidade com a política de senhas no login.
* **[Exigir a verificação de ACL de AJAXGlideRecord \[Atualizado na Central de segurança 1.3\]](eyg6lQN1QoiAtoiTZZ7Glw)**   
  Use a propriedade glide.script.secure.ajaxgliderecord para executar a validação da regra de controle de acesso (ACL) quando registros do lado do servidor, como tabelas, forem acessados usando APIs GlideAjax em um script do cliente.
* **[Impor ACLs de GroupBy](https://servicenow-prod.fluidtopics.net/HVAXriF~Ra9geZXtkUI9Ow)**   
  Configure sua instância para conduzir verificações de ACL em colunas groupby.
* **[Impor validação de parâmetro de estado do OAuth](https://servicenow-prod.fluidtopics.net/AS7fPI0KLm75nATLUWgdIg)**   
  Configure a propriedade glide.oauth.state.parameter.required para impedir que sua instância sofra ataques de CSRF (cross-site request forgery, falsificação de solicitação entre sites).
* **[Impor upload estrito de imagem do usuário](https://servicenow-prod.fluidtopics.net/RnaY_nhCVXXmxkSI0u33~A)**   
  Use a propriedade glide.security.strict.user_image_upload para habilitar o Controle de acesso para carregar/atualizar uma imagem de perfil quando executada em um registro de usuário.
* **[Habilitação do plug-in High security \[Atualizado na Central de segurança 1.3\]](J3quaZFMP3nT587SXFqXXw)**   
  Quando você habilita o plug-in High security, ele cria ou atualiza centenas de configurações diferentes para controlar o nível de segurança da instância. Essas configurações atenuam muitos dos principais ataques OWASP, permitindo controle de acesso estrito, validação de entrada e codificação de saída.
* **[Aceitar ACLs de substituição de administrador](https://servicenow-prod.fluidtopics.net/NqbCRvV87DkWFyWrgvWOLA)**   
  A propriedade glide.security.admin.override.accessterm controla os administradores para não conseguirem substituir a avaliação da ACL, mesmo onde a substituição deveria estar em vigor.
* **[Impedir que usuários inativos façam login \[Novo na Central de segurança 1.5\]](9TfhA_J2eM4cnVrA1EKM9A)**   
  Configure esta propriedade para controlar se usuários inativos podem se autenticar em sua instância.
* **[Impedir o acesso não autenticado ao cliente web integrado do Virtual Agent](https://servicenow-prod.fluidtopics.net/2guAE~QUgdJTMvgzAx9a8Q)**   
  Saiba como configurar a tabela sn_va_web_client_app_embed para impedir que usuários não autenticados acessem clientes Web incorporados.
* **[Como restringir solicitações JSONP a URLs confiáveis \[Atualizado na Central de segurança 1.3\]](vs0wXr_wh5n8KoEp70Dvcw)**   
  Especifique URLs confiáveis para o serviço AngularJS $http para permitir ou rejeitar solicitações JSONP.
* **[Desabilitação da execução de consultas brutas no banco de dados \[Atualizado na Central de segurança 1.3 e removido da Central de segurança 2.0\]](sj_ZSSkV1wsAxy5Lw5icRg)**   
  Controle se um usuário pode executar consultas SQL brutas no banco de dados.
* **[Ocultar comentários de usuários em artigos \[Novo na Central de segurança 1.3\]](eoj1P4JVHaq~nONmL43cSQ)**   
  Use a propriedade glide.knowman.show_user_feedback para controlar se os comentários de feedback ficam visíveis.
* **[Exigir autenticação por padrão para inclusões de script de cliente chamável \[Atualizado na Central de segurança 1.3\]](FuJhUwLO67r~Fu0YbklMDg)**   
  Por padrão, as inclusões de script de cliente chamável que não definem explicitamente a visibilidade são públicas. Se necessário, adicione a propriedade glide.script.ccsi.ispublic para habilitar o controle de privacidade sobre todas as inclusões de script de cliente chamável acessadas por páginas públicas.
* **[Como impor o comportamento da instância de produção \[Atualizado na Central de segurança 1.3 e 1.5\]](pFsvoyRZVezp6FB7_GPazA)**   
  Configure se sua instância deve ser tratada como uma instância de produção ou de não produção.
* **[Restrição do acesso ao script em segundo plano \[Atualizado na Central de segurança 1.3 e 2.0\]](EPNFKENxiYQ90nOWBVhIUA)**   
  Configure a propriedade glide.script_processor.admin para definir a função necessária para acessar o módulo de script em segundo plano.
* **[Restringir o acesso a e-mails com tabela de destino vazia](https://servicenow-prod.fluidtopics.net/HYO8RyW3En37V4dNjfRpiw)**   
  Ative a propriedade glide.email.email_with_no_target_visible_to_all para restringir o acesso do usuário a e-mails, a menos que ele tenha enviado o e-mail ou tenha uma função de administrador.
* **[Plug-in para restringir o acesso a intervalos de IP específicos \[Atualizado na Central de segurança 1.3\]](HDzqgzTZZl_UPwsgx6865A)**   
  Use o plug-in com.snc.ipauthenticator para restringir o acesso a intervalos de IP específicos. A menos que o acesso público seja adequado na instância, os administradores devem limitar o acesso aos blocos de rede de IP atribuídos.
* **[Restrição de permissões para o modelo do CMDB \[Atualizado na Central de segurança 1.3 e 1.5\]](mpSpeGuO48t7mf4nhMWq0Q)**   
  Use a propriedade do sistema csm_cmdb_model.customer_visible_flag para limitar o acesso do cliente aos dados na tabela Modelos de produto como um controle de acesso adicional ao modelo do CMDB.
* **[Restringir o acesso não autenticado aos anexos](https://servicenow-prod.fluidtopics.net/H2~QH5tgTDZaX7gRdI~iOQ)**   
  Use a propriedade glide.image_provider.security_enabled para controlar as configurações de segurança das imagens. Se definida como verdadeira, as imagens serão visíveis somente para usuários autenticados e autorizados. Se definida como falsa, as imagens ficarão visíveis para qualquer pessoa com um URL para o anexo.
* **[Restrição do acesso a entradas de diários personalizados \[Atualizado na Central de segurança 1.3 e removido da Central de segurança 2.0\]](kNRu1_1S_gXrb7gwu51DGA)**   
  Use a propriedade glide.live_feed.custom_journal.acl_check_enabled para respeitar as ACLs em campos de diários personalizados.
* **[Restringir o acesso de leitura ao contexto de fluxo \[Novo na Central de segurança 1.5\]](tl93wIxwsqY1uFRoo9hg3w)**   
  Use a propriedade com.snc.process_flow.reporting.require_flow_access para determinar se uma verificação de acesso adicional é necessária para que um usuário leia uma verificação de fluxo.
* **[Restrição da representação ao administrador \[Novo na Central de segurança 2.0\]](OuM7gCAXEQXtGTdoXZpVEg)**   
  A propriedade glide.sys.permissive.impersonate pode ser usada para impedir que funções não administrativas representem outros usuários.
* **[Habilitar o plug-in Security Jump Start (regras de ACL) \[Atualizado na Central de segurança 1.3\]](IeMvigjKWszap0bCvilXyw)**   
  Ative o plug-in Security Jump Start (regras de ACL) (com.snc.system_securitycom.snc.system_security) para criar várias ACLs importantes que validam os Controles de acesso em algumas das principais tabelas do sistema na Now Platform.
* **[Como impor a segurança estrita de solicitações SOAP \[Atualizado na Central de segurança 1.3\]](brV2wsFFJ9Ul64f8EEXD5Q)**   
  Use a propriedade glide.soap.strict_security para impor a segurança do serviço da Web.
* **[Restrição do desenvolvimento global de apps por função \[Novo na Central de segurança 2.0\]](3RqndNZyZdl1d9idBO3EVg)**   
  Use a propriedade sn_g_app_creator.allow_global para controlar quais usuários podem criar aplicações no escopo global usando o Criador de aplicações assistido.
* **[Revisão das condições desnecessárias de controle de acesso a funções explícitas \[Removido na Central de segurança 1.5\]](OxcOLumNl1cUVGYMhnBHIA)**   
  Recomendamos o plug-in Funções explícitas para determinar que todos os usuários devem ter a função snc_internal para acessar recursos internos ou a função snc_external para acessar recursos externos.
* **[Definição de usuário convidado para solicitações SOAP \[Atualizado na Central de segurança 1.3 e 2.0\]](JZ26Sj6dr8GfFbmB7ox8Ng)**   
  Configure esta propriedade para controlar o nível de acesso de solicitações SOAP não autenticadas.
* **[Desabilitar o acesso público aos favoritos \[Atualizado na Central de segurança 1.3 e 2.0\]](jDoDi1sUuGsvUWhlDG5iMQ)**   
  Use glide.ui.magellan.favorites.allow_public para especificar se usuários não autenticados têm permissão para ver os Favoritos no navegador.
* **[Como impedir os usuários de aceitarem um aviso para ignorar a validação de CSRF](https://servicenow-prod.fluidtopics.net/FVN8uv2wNxPhbVZCM0cPCQ)**   
  Reduza o risco de falsificação de solicitação entre sites (CSRF), evitando que os usuários aceitem um aviso para ignorar a validação de CSRF.
* **[Como impedir que o usuário de representação visualize dados da aplicação](https://servicenow-prod.fluidtopics.net/l4rCem2cnbxuzh~PTGnV8w)**   
  Use as propriedades do sistema para impedir que um usuário de representação visualize dados da aplicação.

