Sicherheitsregeln für die Freigabe von Dashboards erzwingen [Neu in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie glide.cms.dashboards.sharing_with_secure_searchEigenschaft, um zu steuern, ob Anwender Dashboards freigeben können.

    Wenn glide.cms.dashboards.sharing_with_secure_searchEigenschaft ist nicht auf festgelegt Wahr , Anwender können Dashboard-Gruppen und -Rollen freigeben, auf die sie keinen Zugriff haben. Durch Aktivieren dieser Eigenschaft werden Zugriffssteuerungslisten (ACLs) beim Durchsuchen der Tabellen „sys_user“, „sys_user_role“ und „sys_user_Group“ während des Dashboardfreigabeprozesses erzwungen. Die übermäßige Freigabe eines Dashboards kann dazu führen, dass Anwender, Gruppen oder Rollen auf Daten zugreifen, für die sie keine Berechtigung zum Anzeigen haben sollten, wodurch vertrauliche Informationen möglicherweise gefährdet werden. Daher wird empfohlen, festzulegen glide.cms.dashboards.sharing_with_secure_searchAuf „wahr“, damit Dashboards nur für diejenigen freigegeben werden, die über die entsprechenden Berechtigungen verfügen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.cms.dashboards.sharing_with_secure_search
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 3,5
    • CVSS-Punktzahl: Niedrig
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „wahr“ festgelegt wird, werden Zugriffssteuerungslisten beim Durchsuchen der Tabellen „sys_user“, „sys_user_role“ und „sys_user_Group“ nicht erzwungen. Dies kann dazu führen, dass Dashboards für nicht autorisierte Anwender freigegeben werden und vertrauliche Informationen offenlegen.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Access control
    Funktionale Auswirkung Diese Eigenschaft wendet Sicherheitsregeln auf die Liste der Anwender, Anwendergruppen und Rollen an, die beim Freigeben von Dashboards sichtbar sind.