Avaliação de relatório e separação de domínio

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Em instâncias separadas por domínio, a avaliação de ACL para relatórios tem determinadas limitações.

    Propriedade do Domain Separation

    Configure a propriedade verdadeiro/falso sn_report_acl.run_scan_with_queryNoDomain para especificar se a avaliação se aplica à instância inteira ou a um domínio individual.

    Esta propriedade só é válida em instâncias separadas por domínio. Ele define se o app considera o domínio do usuário quando você executa a consulta. Se for falso, security_admins obterá resultados somente para os domínios para os quais eles têm visibilidade.

    Um security_admin global pode definir a propriedade como verdadeira e exibir os resultados de todos os domínios na instância. Os security_admins individuais podem recuperar os resultados coletados para seus próprios domínios. Para obter mais informações, consulte Filtrar verificações de avaliação de relatório.

    A avaliação é executada como uma consulta normal quando esta propriedade é definida como verdadeira em uma única instância de domínio. A aplicação trata a avaliação como se a propriedade fosse falsa se a propriedade for excluída.

    Nota:
    Ao executar a avaliação como um security_admin global, certifique-se de definir a propriedade novamente como falsa. Se for verdadeiro, qualquer security_admin poderá consultar a instância inteira. Outros security_admins não veem os dados que não têm o direito de exibir, mas os dados coletados são substituídos.