サービス組織の作業指示管理クエリルールを有効にする (Security Center 1.5 の新機能)

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:2分
  • sn_fsm.use_query_rules プロパティを使用して、フィールドサービス管理 (FSM) テーブルにルールとフィルターを適用します。

    sn_fsm.use_query_rules プロパティが true に設定されている場合、sn_query_rule テーブルのルールとフィルターを使用して、認証されたユーザーのフィールドサービス管理 (FSM) テーブルへの読み取りアクセスが決定されます。これは、クエリビジネスルールと読み取り ACL を通じて行われます。このプロパティが false に設定されている場合、レコードはクエリルールに基づいてフィルタリングされません。クエリビジネスルールは、このプロパティで有効にされた場合、セキュリティ検証を追加し、アサインされたテリトリーまたはテリトリーメンバーシップに基づいて、エージェント、認定者、およびディスパッチャーのレコードをフィルタリングします。これにより、レコードを読み取る際の最小特権の原則が実装されます。

    詳細情報

    属性 説明
    構成名 sn_fsm.use_query_rules
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 false
    デフォルト値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:7.3
    • CVSS スコア:中
    • セキュリティリスクの詳細:このプロパティが true に設定されている場合、sn_query_rule のルールとフィルターを使用し、最小特権の原則を実装して、フィールドサービス管理 (FSM)テーブルへの読み取りアクセスが決定されます。false に設定されている場合、レコードはクエリビジネスルールに基づいてフィルタリングされず、フィールドサービス管理 (FSM) テーブルからのデータ漏洩のリスクが高まる可能性があります。
    依存関係と前提条件 なし
    機能への影響度

    true に設定されている場合、sn_query_rule テーブルのルールとフィルターを使用して、フィールドサービス管理 (FSM) 関連テーブルへの読み取りアクセスが決定されます。たとえば、クエリビジネスルールと読み取り ACL を通じて、ログインユーザーに作業指示 (WO) と作業指示テーブル (WOT) を送信します。false に設定されている場合、レコードはクエリルールに基づいてフィルタリングされません。

    このプロパティを有効にすると、データが保護され、すべてのデータ (wm_task および wm_order) がユーザーに表示されなくなります。

    参照 Field Service Management reference