Erzwingen Sie anwendungsspezifische ACLs nur für Anwendungsdaten

  • Freigeben Version: Yokohama
  • Aktualisiert 7. Februar 2025
  • 1 Minute Lesedauer
  • Vermeiden Sie potenziellen nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten, indem Sie anwendungsspezifische Zugriffssteuerungslisten (ACLs) nur für Anwendungsdaten durchsetzen.

    Steuern Sie das Verhalten von Anwendungsdaten, die sich in Mastertabellen außerhalb der Anwendung befinden. Wenn diese Eigenschaften einen Wert von haben Wahr , Nur die anwendungsspezifischen ACLs werden für den Zugriff auf die Anwendungsdaten in diesen Tabellen ausgewertet. Nicht alle Anwendungen sind so konzipiert, dass sie in dieser Konfiguration funktionieren oder einen Systemeigenschaftsdatensatz [sys_properties] zu diesem Zweck verwenden.

    Diese Systemeigenschaften verwenden Glide.enforce_Security_scope.<scope> Benennungsformat. Verwenden Sie beispielsweise glide.enforce_security_scope.sn_hr_sp Eigenschaft für den Bereich „Core des Mitarbeiter-Centers“ (sn_HR_sp). Die folgenden Anwendungsbereiche enthalten diese Eigenschaft:
    • sn_doc
    • sn_egd_act
    • sn_egd_core
    • sn_egd_Goals
    • sn_em
    • sn_GSM
    • sn_gsm_info_req
    • sn_gsm_lic_prmt
    • sn_gsm_lic_prmt_ex
    • sn_gsm_soc_bnfts
    • sn_hc_Professional
    • sn_hr_agent_ws
    • sn_HR_Awa
    • sn_HR_Core
    • sn_HR_ef
    • sn_HR_er
    • sn_hr_gen_ai
    • sn_HR_hc
    • sn_HR_le
    • sn_hr_mii_base
    • sn_HR_Pad
    • sn_HR_pj
    • sn_HR_sp
    • sn_HR_va
    • sn_HR_WS
    • sn_imt_health_test
    • sn_imt_Tracing
    • sn_imt_vaccine
    • sn_ja
    • sn_jny
    • sn_lg_Contracts
    • sn_lg_matter
    • sn_lg_OPS
    • sn_OPP_Market
    • sn_Professional
    • sn_svc_appl_info
    • sn_Uni_req
    • sn_Uni_Task

    Weitere Informationen

    Attribut Beschreibung
    Name der technischen Konfiguration Glide.enforce_Security_scope.<scope>
    Plugin-Anwendbarkeit Keine
    Sicherheitsrisiko Wenn diese Eigenschaften keinen Wert von haben Wahr , Die ACLs in der Master-Tabelle werden weiterhin auf den Zugriff ausgewertet, was möglicherweise nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten ermöglicht.
    CVSS-Punktzahl (Common Vulnerability Scoring System) 5,5
    Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) Mittel
    Funktionale Auswirkung Anwender, z. B. Anwender, die die Anwendung derzeit nicht verwenden, haben möglicherweise keinen Zugriff auf Anwendungsdaten, die sich in Umfangsmaster-Tabellen befinden.
    Abhängigkeiten und Voraussetzungen Keine
    Datentyp Boolean
    Basissystemwert wahr
    Fallback-Wert falsch
    Empfohlener Wert wahr

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.