---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Restrição da representação ao administrador \[Novo na Central de segurança 2.0\]

# Restrição da representação ao administrador \[Novo na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A propriedade glide.sys.permissive.impersonate pode ser usada para impedir que funções não administrativas representem outros usuários.
Quando a propriedade glide.sys.permissive.impersonate é definida como False, somente usuários com a função de administrador podem representar outros usuários. Quando essa propriedade é definida como True, usuários podem usar componentes da aplicação que expõem APIs de representação para representar outros usuários com privilégios mais altos. Isso pode resultar em acesso não autorizado caso esses componentes da aplicação estejam configurados incorretamente, porque usuários não administradores podem acessar a funcionalidade de representação.

Só é recomendado definir a propriedade com o valor não padrão quando usuários não administradores precisarem da capacidade de representar outros usuários.  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc_restrict_impersonation_to_admin__section_qhx_1b1_xwb}

{#sc_restrict_impersonation_to_admin__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.sys.permissive.impersonate |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | falso |
| Valor-padrão | falso |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | * Pontuação de gravidade: 6,7 * Pontuação do CVSS: média * Detalhes do risco à segurança: não definir a propriedade com o valor recomendado False pode permitir que um usuário não administrador utilize componentes da aplicação que expõem APIs a fim de representar um usuário com privilégios mais altos. {#sc_restrict_impersonation_to_admin__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum(a) |
| Impacto funcional | Usuários não administradores podem acessar recursos de representação com algumas personalizações em outros scripts e páginas de IU. No entanto, é essencial garantir que somente os usuários corretos tenham acesso a esses recursos. |
[ ]

{#sc_restrict_impersonation_to_admin__table_ajc_b43_3kb}

