Assurez-vous que les ACL de table d’archivage sont vérifiées

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • La glide.security.enable_archive_table_acls propriété contrôle si les listes de contrôle d’accès (ACL) de la table d’origine, la table à partir de laquelle la table d’archivage a été créée, sont évaluées sur faux.

    La glide.security.enable_archive_table_acls propriété système contrôle si les ACL ajoutées aux tables d’archivage sont évaluées (vrai) ou si seules les ACL de la table d’origine (la table à partir de laquelle la table d’archivage a été créée) sont évaluées (faux). Il n’y a aucune raison pour que cette propriété ne soit pas vraie, car les ACL de la table d’origine seront évaluées quelle que soit leur valeur et puisqu’un client peut simplement éviter des ACL supplémentaires pour une table d’archivage en ne les ajoutant pas.

    Assurez-vous que la valeur de glide.security.enable_archive_table_acls est définie sur vrai.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.security.enable_archive_table_acls
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut <aucun>
    Valeur de secours vrai
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3,0
    • Score CVSS : faible
    • Détails du risque de sécurité : si la propriété est définie sur faux, les ACL ajoutées aux tables archivées sont ignorées, une action qui est contre-intuitive et peut entraîner un contournement de l’autorisation.
    Impact fonctionnel Lorsque cette propriété est définie sur vrai, toutes les ACL de lecture actives sur les tables d’archivage sont honorées. Si aucune ACL de lecture active n’existe ou si la propriété est définie sur false, celle de la table d’origine (table depuis laquelle les données ont été archivées) sera appliquée à la table d’archivage.
    Remarque :
    Seules les ACL de lecture sont prises en charge sur les tables d’archivage. Les autres opérations effectuées sur les tables d’archivage sont pilotées en interne par un gestionnaire d’accès.
    Dépendances et prérequis Aucun