Standardmäßige Verweigerungseigenschaft
Die standardmäßige Deny-Eigenschaft (glide.sm.default_mode) steuert das Standardverhalten des Sicherheitsmanagers, wenn die einzigen übereinstimmenden ACL-Regeln die ACL-Regeln der Platzhaltertabelle sind.
Eine Reihe von ACL-Regeln für Platzhaltertabellen für die gängigsten datensatzbasierten Vorgänge sind verfügbar: Lesen, Schreiben, Erstellen und Löschen. Eine erhebliche Anzahl von ACLs für den rollenbasierten Zugriff auf Systemtabellen ist ebenfalls verfügbar. Beispielsweise gibt es ACLs, die sys_script-Zugriff auf die Rolle „business_rule_admin“ gewähren, da diese Rolle nachweislich Geschäftsregeln verwalten kann.
Verwenden Sie die Eigenschaft „glide.sm.default_mode“, um diese Vorgänge für alle Tabellen zu verweigern oder zuzulassen:
- Zugriff verweigern: Die ACL-Regeln für Platzhaltertabellen schränken die Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen ein, es sei denn, der Benutzer verfügt über die Administratorrolle oder erfüllt die Anforderungen einer anderen ACL-Regel für Tabelle. Andere Vorgänge wie report_on und personalize_choices sind von dieser Einstellung nicht betroffen.
- Zugriff zulassen: Die ACL-Regeln für Platzhaltertabellen erlauben Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen, es sei denn, es sind bestimmte ACL-Regeln für Tabellen vorhanden, die diese Vorgänge einschränken.
Sie können „glide.sm.default_mode“ nicht auf „Zugriff zulassen“ zurücksetzen, nachdem die Option Zugriff verweigernfestgelegt wurde.
glide.sm.default_mode überprüfen. Wenn Sie andere Vorgänge mit dieser Einstellung steuern möchten, erstellen Sie eigene ACL-Regeln, um nach diesem Eigenschaftswert zu suchen.Weitere Informationen zu dieser Eigenschaft finden Sie unter Standardmäßig mit leeren ACLs verweigern [Aktualisiert in Security Center 1.3] in Härtungseinstellungen für Instanzsicherheit.