Abfrageregeln für das Arbeitsauftragsmanagement für Serviceorganisationen aktivieren [Neu in Security Center 1.5 und aktualisiert in 2.0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft sn_fsm.use_query_rules, um Regeln und Filter auf die Außendienst-Management-Tabellen anzuwenden.

    Bei Festlegung auf „wahr“ werden Regeln/Filter aus der Tabelle „sn_query_rule“ verwendet, um den Lesezugriff auf Tabellen im Zusammenhang mit dem Außendienst-Management (Arbeitsauftrag und Arbeitsauftragsaufgabe) für den angemeldeten Anwender durch Abfragen von Business-Regeln und Lese-ACLs zu bestimmen. Bei „false“ werden die Datensätze nicht basierend auf Abfrageregeln gefiltert. Abfragegeschäftsregeln fügen zusätzliche Sicherheitsvalidierungen hinzu. Diese Eigenschaft filtert insbesondere Datensätze für Service Desk-Mitarbeiter, Qualifizierer und Einsatzplaner basierend auf dem zugewiesenen Gebiet oder der Gebietsmitgliedschaft. Es empfiehlt sich, beim Lesen von Datensätzen das Prinzip der geringsten Berechtigung zu befolgen. Wenn diese Eigenschaft nicht auf „wahr“ festgelegt ist, besteht möglicherweise ein erhöhtes Risiko, dass Daten aus Tabellen des Außendienst-Managements offengelegt werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_fsm.use_query_rules
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 4.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft auf „wahr“ festgelegt ist, werden Regeln und Filter aus „sn_query_rule“ verwendet, um den Lesezugriff auf Außendienst-Management-Tabellen zu bestimmen und das Prinzip der geringsten Rechte zu implementieren. Bei Festlegung auf „falsch“ werden die Datensätze nicht basierend auf Abfrage-Business-Regeln gefiltert, und das Risiko der Offenlegung von Daten durch Außendienst-Management-Tabellen ist möglicherweise erhöht.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung

    Bei Festlegung auf „wahr“ werden Regeln/Filter aus der Tabelle „sn_query_rule“ verwendet, um den Lesezugriff auf Tabellen im Zusammenhang mit dem Außendienst-Management zu bestimmen. Beispiel: Arbeitsauftrag (WO) und Arbeitsauftragstabelle (WOT) für den angemeldeten Benutzer durch Abfragen von Business-Regeln und Lese-ACLs. Bei „false“ werden die Datensätze nicht basierend auf Abfrageregeln gefiltert.

    Durch Aktivieren dieser Eigenschaft werden die Daten gesichert, und alle Daten (wm_task und wm_order) sind für die Anwender nicht sichtbar.

    Referenzen Field Service Management reference