Impor a segurança de escopo para serviços digitais para setor público [Novo na Central de segurança 1.3]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade glide.enforce_security_scope.sn_gsm para controlar como os dados da aplicação Serviços digitais para setor público são acessados.

    A aplicação ServiceNow Serviços digitais para setor público permite desenvolver aplicações do setor público que fornecem serviços digitais a constituintes, empresas e agências.

    Quando glide.enforce_security_scope.sn_gsm é definido como falso, o acesso aos dados da aplicação nas tabelas globais do app Serviços digitais para setor público pode ser acessível com base nas listas de controle de acesso (ACLs) dessas tabelas globais. Quando esta propriedade está definida como verdadeira, o acesso aos dados que residem em tabelas globais é avaliado apenas com base nas ACLs enviadas diretamente no app Serviços digitais para setor público. Definir esta propriedade como falsa pode levar à divulgação de informações de ACLs excessivamente permissivas.

    Para corrigir este risco de segurança, defina glide.enforce_security_scope.sn_gsm como verdadeiro.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.enforce_security_scope.sn_gsm
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 4,2
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: não definir esta propriedade com o valor recomendado pode levar à divulgação de informações de ACLs excessivamente permissivas.
    Dependências e pré-requisitos Nenhum
    Referências Configuring Public Sector Digital Services