Strikte Erhöhungsberechtigung erzwingen [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.security.strict_elevate_privilege, um zu steuern, ob als privilegiert markierte Rollen manuell erhöht werden müssen, damit dem Benutzer die Fähigkeiten der Rolle gewährt werden.

    Legen Sie diese Eigenschaft auf „true“ fest, um eine zusätzliche Ebene der Sicherheitsvalidierung hinzuzufügen, wenn ein privilegierter Benutzer seine Rolle erweitert.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.security.strict_elevate_privilege
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert Wahr
    Standardwert Wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,7
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn glide.security.strict_elevate_privilege auf „false“ festgelegt ist, werden Rollen, die als privilegiert markiert sind, bei einer neuen Sitzung des Administratorbenutzers automatisch erhöht und müssen nicht manuell erhöht werden (mit Ausnahme von security_admin).
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Diese Eigenschaft erfordert unbedingt, dass Benutzer mit Administratorrolle die Berechtigungen bei Bedarf erhöhen.