Standardmäßige Verweigerungseigenschaft

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die standardmäßige Deny-Eigenschaft (glide.sm.default_mode) steuert das Standardverhalten des Sicherheitsmanagers, wenn die einzigen übereinstimmenden ACL-Regeln die ACL-Regeln der Platzhaltertabelle sind.

    Eine Reihe von ACL-Regeln für Platzhaltertabellen für die gängigsten datensatzbasierten Vorgänge sind verfügbar: Lesen, Schreiben, Erstellen und Löschen. Eine erhebliche Anzahl von ACLs für den rollenbasierten Zugriff auf Systemtabellen ist ebenfalls verfügbar. Beispielsweise gibt es ACLs, die sys_script-Zugriff auf die Rolle „business_rule_admin“ gewähren, da diese Rolle nachweislich Geschäftsregeln verwalten kann.

    Verwenden Sie die Eigenschaft „glide.sm.default_mode“, um diese Vorgänge für alle Tabellen zu verweigern oder zuzulassen:

    • Zugriff verweigern: Die ACL-Regeln für Platzhaltertabellen schränken die Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen ein, es sei denn, der Benutzer verfügt über die Administratorrolle oder erfüllt die Anforderungen einer anderen ACL-Regel für Tabelle. Andere Vorgänge wie report_on und personalize_choices sind von dieser Einstellung nicht betroffen.
    • Zugriff zulassen: Die ACL-Regeln für Platzhaltertabellen erlauben Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen, es sei denn, es sind bestimmte ACL-Regeln für Tabellen vorhanden, die diese Vorgänge einschränken.

    Sie können „glide.sm.default_mode“ nicht auf „Zugriff zulassen“ zurücksetzen, nachdem die Option Zugriff verweigernfestgelegt wurde.

    Hinweis:
    Standardmäßig sind die ACL-Regeln der Platzhaltertabelle die einzigen ACL-Regeln, die den Wert der Eigenschaft glide.sm.default_mode überprüfen. Wenn Sie andere Vorgänge mit dieser Einstellung steuern möchten, erstellen Sie eigene ACL-Regeln, um nach diesem Eigenschaftswert zu suchen.

    Weitere Informationen zu dieser Eigenschaft finden Sie unter Standardmäßig mit leeren ACLs verweigern [Aktualisiert in Security Center 1.3] in Härtungseinstellungen für Instanzsicherheit.