Standardmäßige Deny-Eigenschaft

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Standardverweigerungseigenschaft (glide.sm.default_mode) steuert das Standardverhalten des Sicherheitsmanagers, wenn die einzigen übereinstimmenden ACL-Regeln die ACL-Regeln der Platzhaltertabelle sind.

    Eine Reihe von ACL-Regeln für Platzhaltertabellen für die häufigsten datensatzbasierten Vorgänge sind verfügbar: Lesen, Schreiben, Erstellen und Löschen. Eine erhebliche Anzahl von ACLs für den rollenbasierten Zugriff auf Systemtabellen ist ebenfalls verfügbar. Beispielsweise gibt es ACLs, die sys_script Zugriff auf die Rolle „business_rule_admin“ gewähren, da diese Rolle nachweislich in der Lage ist, Business Rules zu verwalten.

    Verwenden Sie die Eigenschaft glide.sm.default_mode, um diese Vorgänge für alle Tabellen zu verweigern oder zuzulassen:

    • Zugriff verweigern: Die ACL-Regeln der Platzhaltertabelle schränken die Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen ein, es sei denn, der Benutzer hat die Administratorrolle oder erfüllt die Anforderungen einer anderen Tabellen-ACL-Regel. Andere Vorgänge wie report_on und personalize_choices sind von dieser Einstellung nicht betroffen.
    • Zugriff zulassen: Die ACL-Regeln der Platzhaltertabelle ermöglichen das Lesen, Schreiben, Erstellen und Löschen von Vorgängen in allen Tabellen, es sei denn, es sind bestimmte Tabellen-ACL-Regeln vorhanden, um solche Vorgänge einzuschränken.

    Sie können glide.sm.default_mode nicht auf Zugriff zulassen zurücksetzen, nachdem es auf Zugriff verweigernfestgelegt wurde.

    Hinweis:
    Standardmäßig sind die ACL-Regeln der Platzhaltertabelle die einzigen ACL-Regeln, die den Wert der Eigenschaft glide.sm.default_mode überprüfen. Wenn Sie andere Vorgänge mit dieser Einstellung steuern möchten, erstellen Sie eigene ACL-Regeln, um nach diesem Eigenschaftswert zu suchen.

    Weitere Informationen zu dieser Eigenschaft finden Sie unter Standardmäßig verweigern in Härtungseinstellungen für Instanzsicherheit.