---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Imposição do escopo de segurança para o Espaço do agente para Gestão de casos de RH \[Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0\]

# Imposição do escopo de segurança para o Espaço do agente para Gestão de casos de RH \[Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure o plug-in Espaço do agente para Gestão de casos de RH para que os dados das tabelas mestre no escopo sejam acessados apenas por usuários com as permissões corretas, de acordo com o princípio do menor privilégio.
Quando o plug-in glide.enforce_security_scope.sn_hr_agent_ws é configurado com o valor recomendado de verdadeiro, somente as ACLs (access control lists, listas de controle de acesso) do plug-in Espaço do agente para Gestão de casos de RH são usadas para determinar o acesso a um recurso. Quando essa configuração é definida como falsa, os dados do Espaço do agente para Gestão de casos de RH nas tabelas mestre do escopo são expostos, porque as ACLs de todos os escopos recebem acesso.Por exemplo, um administrador de TI pode acessar os dados do Espaço do agente para Gestão de casos de RH quando essa configuração é definida como falsa. Para evitar que isso aconteça, defina glide.enforce_security_scope.sn_hr_agent_ws com o valor recomendado de verdadeiro, o que garante o princípio do menor privilégio, já que os usuários só podem acessar os recursos para os quais têm permissão.

## Mais informações {#sc-enforce-security-scope-for-agent-workspace-hr-case__section_more_information}

{#sc-enforce-security-scope-for-agent-workspace-hr-case__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.enforce_security_scope.sn_hr_agent_ws |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | * Pontuação de gravidade: 2,7 * Pontuação de CVSS: baixa * Detalhes do risco à segurança: definir essa configuração como falsa faz com que os dados do Espaço do agente para Gestão de casos de RH nas tabelas mestre do escopo sejam expostos, porque as ACLs de todos os escopos recebem acesso. {#sc-enforce-security-scope-for-agent-workspace-hr-case__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Espaço do agente para Gestão de casos de RH |
| Impacto funcional | Definir essa configuração como verdadeira faz com que as ACLs globais sejam executadas para uma tabela, se não houver ACLs com escopo para ela. |
| Referências | * <https://owasp.org/www-project-proactive-controls/#div-numbering> * {#sc-enforce-security-scope-for-agent-workspace-hr-case__ul_sxt_bcr_41c} |
[ ]

{#sc-enforce-security-scope-for-agent-workspace-hr-case__table_ajc_b43_3kb}

