空の ACL の作成を防止

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • glide.security.empty_acl.popup_window.enabled プロパティを安全な値である true に設定して、無効な ACL の作成、更新、または保存の試行をブロックします。この設定により、ACL のロールまたはセキュリティ属性を構成するためのクライアント側モデルも提供されます。

    glide.security.empty_acl.popup_window.enabled プロパティは、ACL [sys_security_acl] レコードをフォームベースで編集するユーザーが、無効なデータ条件、スクリプト、セキュリティ属性、またはロールリストが設定されていない (「空の ACL」) 無効な ACL を作成、更新、または保存できるかどうかを制御します。Xanadu リリースの時点で、空の ACL はアクセスを完全に拒否します。Xanadu より前のバージョンでは、ACL を空にすると無条件アクセスが許可されます。

    glide.security.empty_acl.popup_window.enabled プロパティが安全な値 true に設定されている場合、無効または空の ACL の作成、更新、または保存の試みはブロックされ、ACL のロールまたはセキュリティ属性を構成するためのクライアント側モデルが提供されます。プロパティが安全でない他の値に設定されている場合、そのような試行は許可され、クライアント側モデルは表示されません。

    重要:
    このプロパティでは大文字と小文字が区別されます。「True」(大文字の「T」)の値は false と同等です。さらに、このプロパティは、高セキュリティ (com.glide.high_security) プラグインがインストールされ、アクティブな場合にのみ機能します。

    glide.security.empty_acl.popup_window.enabled プロパティが true に設定されていることを確認し、高セキュリティ (com.glide.high_security) プラグインがアクティブであることを確認します。

    詳細情報

    属性 説明
    構成名 glide.security.empty_acl.popup_window.enabled
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 true
    デフォルト値 true
    フォールバック値
    カテゴリ 検証、サニタイズ、およびエンコーディング
    セキュリティリスク
    • 重大度スコア:6.5
    • CVSS スコア:中
    • セキュリティリスクの詳細:アクセス制御リスト (ACL) が正しく構成されていないか空の場合、機密データやシステム機能への無制限のアクセスが意図せず許可される可能性があります。ACL に適切な条件、ロール、またはセキュリティ属性がない場合、認証境界を適用できず、攻撃者や権限のないユーザーがセキュリティコントロールをバイパスできるようになります。これにより、プラットフォーム全体でデータ侵害、権限の昇格、機密性、完全性、可用性の侵害が発生する可能性があります。
    依存関係と前提条件 なし
    機能への影響 このプロパティを使用すると、ユーザーは空の ACL 警告ポップアップのオンとオフを切り替えることができます。
    参照 空の ACL の作成を防止