Verhindern Sie doppelte Einträge mit Contextual Security: Role Management V2

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Von anderen Rollen geerbte Rollen werden als einzelne Einträge in der Benutzerrollentabelle [sys_user_has_role] hinzugefügt, was möglicherweise dazu führt, dass eine Rolle doppelte Einträge aufweist. Contextual Security: Role Management V2 eliminiert diese doppelten Einträge und verhindert zukünftige Duplikate.

    Beseitigen Sie doppelte Einträge durch Vererbungszählung

    Kontextabhängige Sicherheit: Rollenverwaltung V2 verwendet die Spalte „Vererbungsanzahl“ (inh_count), um nachzuverfolgen, wie oft eine Rolle von einer anderen Rolle oder Gruppe geerbt wurde. In der Tabelle „Benutzerrollen“ [sys_user_has_role] kann ein Benutzer eine bestimmte Rolle nur einmal erben, wodurch doppelte Einträge vermieden werden. Die Spalte „Vererbungsanzahl“ (inh_count) ist schreibgeschützt und berechnet, wie oft der Benutzer eine Rolle erbt.

    Aktivierungsänderungen

    Contextual Security: Role Management V2 wird automatisch in neuen Instanzen installiert und kann für Upgrades aktiviert werden. Wenn diese Option aktiviert ist, ersetzt Contextual Security: Role Management V2 sowohl Contextual Security als auch Contextual Security: Role Management Enhancements.

    Wenn Contextual Security: Role Management V2 aktiviert ist, sind die folgenden Spalten veraltet, verbleiben jedoch aus Gründen der Abwärtskompatibilität in der Tabelle „Benutzerrollen“:
    • gewährt_by (wird nur von Rollendelegierung verwendet)
    • include_in_role
    • include_in_role_instance
    Warnung:
    Wenn diese Spalten in benutzerdefinierten Skripts in Ihrer Instanz verwendet werden, führen Sie kein Upgrade auf Role Management V2 durch.

    Visualisieren Sie die Rollenvererbung über die Rollenvererbungszuordnung

    Die Rollenvererbungszuordnung zeigt eine visuelle Darstellung der geerbten Rollen an. Sie können diese Zuordnung verwenden, um die Rollen zu verstehen, die in der Spalte „Vererbungsanzahl“ (inh_count) dargestellt werden. Um die Rollenvererbungszuordnung anzuzeigen, konfigurieren Sie die Tabelle „Benutzerrollen“ [sys_user_has_role] so, dass die Spalte „Rollenvererbungszuordnung“ angezeigt wird.
    Abbildung : 1. Rollenvererbungskarte
    Rollenvererbungszuordnung