---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Bloqueio de acesso aos desenvolvedores delegados

# Bloqueio de acesso aos desenvolvedores delegados {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Esta configuração afeta o acesso de desenvolvedores delegados que estão atualizando funções de usuário por meio de script. Quando a configuração está em conformidade, o desenvolvedor não poderá atualizar ou inserir registros na tabela sys_user_has_role sem também ter a função user_admin.
O valor desta propriedade afeta se um desenvolvedor delegado tem permissão para conceder ou receber acesso inesperado à funcionalidade na instância. Quando a propriedade contém funções, somente essas funções podem executar módulos de script.

## Mais informações {#sc-block-access-for-delegated-developers__section_more_information}

{#sc-block-access-for-delegated-developers__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | com.glide.sys.security.delegateddev.block_grant_roles |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | O valor desta propriedade afeta se um desenvolvedor delegado tem permissão para conceder ou receber acesso inesperado à funcionalidade na instância. |
| Tipo | comutador de alternância |
| Valor-padrão | verdadeiro |
| Valor recomendado | verdadeiro |
| Dependências de segurança | nenhum |
| Classificação de risco de segurança | 6,7 |
| Impacto funcional | Quando um usuário com a função delegated_developer tenta modificar um registro na tabela sys_user_has_role, esta propriedade habilita verificações de segurança adicionais em relação à operação. As verificações de segurança adicionais validam que o usuário recebeu a função user_admin quando ele tenta criar ou atualizar a tabela sys_user_has_role. Se ele não tiver a função user_admin, o acesso será negado. Quando a propriedade é falsa, essas verificações adicionais não são validadas. |
| Risco à segurança | (Moderado) Sem a autorização apropriada, usuários não autorizados podem acessar conteúdo/dados confidenciais na instância. |
| Referências | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
[ ]

{#sc-block-access-for-delegated-developers__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

