Sicherheitsbereich für Mitarbeiterbereich für HR-Fallmanagement erzwingen [neu im Sicherheitszentrum 1,5 und aktualisiert 2,0]
Konfigurieren Sie das Plugin „Mitarbeiterbereich für HR-Fallmanagement“ so, dass auf Daten in Umfangsmaster-Tabellen nur Anwender mit den richtigen Berechtigungen zugreifen können, wodurch das Prinzip der geringsten Berechtigung durchgesetzt wird.
Wenn glide.enforce_security_scope.sn_hr_agent_wsDas Plugin ist auf den empfohlenen Wert „wahr“ konfiguriert. Dann werden nur die Zugriffssteuerungslisten (Access Control Lists, ACLs) im Plugin „Mitarbeiterbereich für HR-Fallmanagement“ verwendet, um den Zugriff auf eine Ressource zu bestimmen. Wenn diese Einstellung auf „falsch“ festgelegt ist, werden Mitarbeiterarbeitsbereich für HR-Fallmanagement-Daten in Umfangsmaster-Tabellen verfügbar gemacht, da den ACLs aus allen Umfängen Zugriff gewährt wird.Ein IT-Administrator kann beispielsweise auf den Mitarbeiterbereich für HR-Fallmanagement-Daten zugreifen, wenn diese Einstellung auf „falsch“ festgelegt ist. Um dies zu verhindern, legen Sie fest glide.enforce_security_scope.sn_hr_agent_wsAuf den empfohlenen Wert „wahr“, der sicherstellt, dass das Prinzip der geringsten Berechtigung vorhanden ist, da Anwender nur auf Ressourcen zugreifen können, für die sie berechtigt sind.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.enforce_security_scope.sn_hr_agent_ws |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Zugriffssteuerung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Mitarbeiterbereich für HR-Fallmanagement |
| Funktionale Auswirkung | Wenn Sie diese Einstellung auf „wahr“ konfigurieren, wird die Ausführung globaler ACLs für eine Tabelle erzwungen, wenn für sie keine bereichsbezogenen ACLs vorhanden sind. |
| Referenzen |