Impedir o acesso não autenticado ao cliente web integrado do Virtual Agent

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Saiba como configurar a tabela sn_va_web_client_app_embed para impedir que usuários não autenticados acessem clientes da web incorporados.

    A página de IU, sn_va_web_client_app_embed, que é um cliente web incorporado do Virtual Agent, contém as ACLs (access control lists, listas de controle de acesso) marcadas como verdadeiras na tabela sys_public pronta para uso. Foi confirmado que há casos de uso em que a acessibilidade pública é necessária. No entanto, este não é um padrão para defini-la como acessível publicamente.

    Se o cliente da web incorporado não for necessário para usuários não autenticados, abra o registro sn_va_web_client_app_embed (sys_id 04b1905473222300e985658b4cf6a7ef) na tabela Páginas públicas [sys_public] e desmarque o campo Ativo para desativar a página.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_va_web_client_app_embed
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados tabela
    Valor recomendado A página pública sn_va_web_client_app_embed [sys_public] (sys_id 04b1905473222300e985658b4cf6a7ef) não existe ou não está ativa.
    Valor padrão Não disponível (este é um valor de tabela)
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 7,5
    • Pontuação de CVSS: alta
    • Detalhes do risco à segurança: é recomendável desativar a página de IU, sn_va_web_client_app_embed, se um cliente web incorporado não for necessário para usuários não autenticados.
    Dependências e pré-requisitos Nenhum