보고서 평가 및 도메인 분리
도메인으로 구분된 인스턴스에서 보고서에 대한 ACL 평가에는 특정 제한 사항이 있습니다.
도메인 분리 속성
true/false 속성을 sn_report_acl.run_scan_with_queryNoDomain 구성하여 평가가 전체 인스턴스에 적용되는지 또는 개별 도메인에 적용되는지를 지정합니다.
이 속성은 도메인으로 구분된 인스턴스에서만 유효합니다. 쿼리를 실행할 때 앱이 사용자 도메인을 고려하는지 여부를 정의합니다. false인 경우 표시 security_admins 있는 도메인에 대해서만 결과를 가져옵니다.
전역 security_admin 속성을 true로 설정하고 인스턴스의 모든 도메인에 대한 결과를 볼 수 있습니다. 그러면 개별 security_admins 자신의 도메인에 대해 수집된 결과를 검색할 수 있습니다. 자세한 내용은 보고서 평가 검사 필터링 문서를 참조하십시오.
이 속성이 단일 도메인 인스턴스에서 true로 설정되면 평가가 일반 쿼리로 실행됩니다. 속성이 삭제되면 애플리케이션은 평가를 속성이 false인 것처럼 처리합니다.
주:
평가를 전역 security_admin으로 실행하는 경우 속성을 다시 false로 설정해야 합니다. 예일 경우 모든 security_admin 전체 인스턴스를 쿼리할 수 있습니다. 다른 security_admins 볼 수 있는 권한이 없는 데이터는 볼 수 없지만 수집된 데이터는 덮어씁니다.