Lesezugriff für Flow-Kontext einschränken [Neu in Security Center 1.5]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft com.snc.process_flow.reporting.require_flow_access, um zu erzwingen, ob eine zusätzliche Zugriffsprüfung erforderlich ist, damit ein Benutzer eine Flow-Prüfung lesen kann.

    Wenn die Eigenschaft com.snc.process_flow.reporting.require_flow_access auf den empfohlenen Wert „true“ festgelegt ist, erfolgt eine zusätzliche Zugriffsprüfung für einen Benutzer, der versucht, einen Flow-Kontext zu lesen. Wenn diese Eigenschaft auf „falsch“ festgelegt ist, kann die Offenlegung geringfügiger Informationen erfolgen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.snc.process_flow.reporting.require_flow_access
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert Wahr
    Standardwert Wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 2,7
    • CVSS-Punktzahl: Niedrig
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft auf „false“ festgelegt wird, wird das vorhandene Verhalten beibehalten. Wenn diese Eigenschaft auf „true“ festgelegt wird, wird die hinzugefügte Sicherheitsebene des Lesezugriffs erzwungen.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Wenn diese Eigenschaft aktiviert ist, wird die Sicherheit für das Lesen von Flow-Kontextdatensätzen erhöht. Die Instanz erzwingt, dass ein Benutzer, der versucht, den Flow-Kontext zu lesen, auch Lesezugriff auf den übergeordneten Flow hat.