---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Negação de acesso interno a funções externas explícitas \[Atualizado na Central de segurança 1.3 e 1.5\]

# Negação de acesso interno a funções externas explícitas \[Atualizado na Central de segurança 1.3 e 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 11 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Várias propriedades juntas compõem a configuração para a configuração de proteção habilitar lista de proibições internas de funções explícitas. A propriedade glide.security.explicit_roles.enable_internal_user_blacklist evita que usuários externos sejam atribuídos à função snc_internal e permite que a propriedade glide.security.explicit_roles.internal_user_blacklist atribua a função snc_external.

## Glide.security.explicit_roles.enable_internal_user_blacklist {#sc-enable-explicit-roles-internal-denylist__section_cx5_svt_nvb}

Reduza o risco de uma conta de usuário externo obter acesso a informações internas usando as propriedades do sistema Glide.security.explicit_roles.enable_internal_user_blacklist e Glide.security.explicit_roles.internal_user_blacklist. A propriedade do sistema glide.security.explicit_roles.enable_internal_user_blacklist evita que usuários externos sejam atribuídos à função snc_internal.

Defina Glide.security.explicit_roles.enable_internal_user_blacklist como true para impor os parâmetros da propriedade glide.security.explicit_roles.internal_user_blacklist protegida por manutenção. Essa propriedade atribui a função snc_external a uma lista de classes de usuário não confiáveis.

Se o valor for definido como false, a propriedade glide.security.explicit_roles.internal_user_blacklist será ignorada. A configuração incorreta dessa propriedade aumenta o risco de uma conta de usuário externa obter acesso a informações internas.  
Nota:  
Instâncias sem funções explícitas instaladas não são afetadas. A partir da versão Paris, novas instalações de funções explícitas obtêm a propriedade com um valor padrão de true.

## Mais informações {#sc-enable-explicit-roles-internal-denylist__section_more_information}

{#sc-enable-explicit-roles-internal-denylist__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.security.explicit_roles.enable_internal_user_blacklist,glide.security.explicit_roles.internal_user_blacklist |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | Permitir a atribuição de classes de usuário especificadas para a função snc_external em vez da função snc_internal. |
| Valor recomendado | Verdadeiro |
| Valor padrão | Verdadeiro |
| Tipo de configuração | Booliano |
| Risco à segurança | (Moderado) Desabilitar a propriedade pode resultar em atribuição de função padrão inadequada. |
| Classificação de risco de segurança | 5,4 |
| Referências | Funções explícitas em CSM |
[ ]

{#sc-enable-explicit-roles-internal-denylist__table_ajc_b43_3kb}

## Glide.security.explicit_roles.internal_user_blacklist {#sc-enable-explicit-roles-internal-denylist__section_rnl_ktx_tvb}

O valor glide.security.explicit_roles.internal_user_blacklist determina quais classes de usuário (tabelas que estendem sys_user) devem ser atribuídas à função snc_external em vez da função snc_internal. O valor padrão csm_consumer_user, customer_contact, é definido para se alinhar aos casos de uso nos plug-ins do Customer Service Management.

O valor da propriedade só precisa ser alterado se houver classes de usuário adicionais ou diferentes que precisem ser atribuídas à função snc_external por padrão, em vez da função snc_internal. Entre em contato com o suporte para alterar esses valores.
{#sc-enable-explicit-roles-internal-denylist__table_ewg_wqh_tvb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.security.explicit_roles.internal_user_blacklist |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | Permite a atribuição da função snc_external atribuída por padrão em vez da função snc_internal. |
| Valor recomendado | csm_consumer_user, customer_contact |
| Tipo de configuração | Cadeia de caracteres |
| Risco à segurança | (Moderado) Desabilitar a propriedade pode resultar em atribuição de função padrão inadequada. |
| Classificação de risco de segurança | 5,4 |
| Referências | [Funções explícitas](https://servicenow-prod.fluidtopics.net/CoEtH7FeYqIAZ4DN8woqHA#explicit-roles "Você pode conceder acesso à sua instância a usuários internos e externos. No entanto, talvez você não queira que os dois tipos de usuários tenham o mesmo nível de acesso. Para fornecer segurança adicional, cada usuário deve ter pelo menos uma função para que a instância possa distinguir entre usuários internos e externos."), Corrigir atribuições de função do usuário externo |
[ ]

{#sc-enable-explicit-roles-internal-denylist__table_ewg_wqh_tvb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

