Abfrageregeln für das Arbeitsauftragsmanagement für Serviceorganisationen aktivieren [Neu in Security Center 1.5]

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft sn_fsm.use_query_rules, um Regeln und Filter auf die Außendienst-Management-Tabellen anzuwenden.

    Wenn die Eigenschaft sn_fsm.use_query_rules auf „wahr“ festgelegt ist, werden die Regeln und Filter aus der Tabelle „sn_query_rule“ verwendet, um den Lesezugriff auf Außendienst-Management-Tabellen authentifizierter Benutzer zu bestimmen. Dies geschieht durch Abfragen von Business-Regeln und Lese-ACLs. Wenn diese Eigenschaft auf „false“ festgelegt ist, werden die Datensätze nicht basierend auf Abfrageregeln gefiltert. Abfrage-Business-Regeln fügen zusätzliche Sicherheitsvalidierungen hinzu, wenn sie für diese Eigenschaft aktiviert sind, und filtern Datensätze für Service Desk-Mitarbeiter, Qualifizierer und Zuteiler basierend auf dem zugewiesenen Gebiet oder der Gebietsmitgliedschaft. Dies implementiert das Prinzip der geringsten Berechtigung beim Lesen von Datensätzen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_fsm.use_query_rules
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 4.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft auf „wahr“ festgelegt ist, werden Regeln und Filter aus „sn_query_rule“ verwendet, um den Lesezugriff auf Außendienst-Management-Tabellen zu bestimmen und das Prinzip der geringsten Rechte zu implementieren. Bei Festlegung auf „falsch“ werden die Datensätze nicht basierend auf Abfrage-Business-Regeln gefiltert, und das Risiko der Offenlegung von Daten durch Außendienst-Management-Tabellen ist möglicherweise erhöht.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung

    Bei Festlegung auf „wahr“ werden Regeln/Filter aus der Tabelle „sn_query_rule“ verwendet, um den Lesezugriff auf Tabellen im Zusammenhang mit dem Außendienst-Management zu bestimmen. Beispiel: Arbeitsauftrag (WO) und Arbeitsauftragstabelle (WOT) für den angemeldeten Benutzer durch Abfragen von Business-Regeln und Lese-ACLs. Bei „false“ werden die Datensätze nicht basierend auf Abfrageregeln gefiltert.

    Durch Aktivieren dieser Eigenschaft werden die Daten gesichert, und alle Daten (wm_task und wm_order) sind für die Anwender nicht sichtbar.

    Referenzen