Externe Rollen in Selbstregistrierung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Um zu verhindern, dass externen Anwendern versehentlich Zugriff gewährt wird, können Sie allen externen Anwendern die Rolle „snc_external“ zuweisen.

    Externen Anwendern, die sich selbst registrieren, muss die Rolle „snc_external“ zugewiesen werden, die über die geringsten Berechtigungen verfügt. Die Rolle „snc_external“ gibt an, dass der Anwender extern in Ihrer Organisation ist und keinen Zugriff auf Ressourcen haben soll, es sei denn, dies ist explizit über ACLs für die Rolle „snc_external“ oder zusätzliche Rollen zulässig, die die Rolle „snc_external“ erben.

    Standardmäßig können Anwender mit der Rolle „snc_external“ nicht auf Folgendes zugreifen:
    • Geskriptete REST-API-Ressourcen, die nicht als extern markiert sind.
    • Tabellen ohne die Rolle, die die Rolle „snc_external“ oder „public“ erbt.
    • Ressourcen vom Typ „nicht Datensatz“, z. B. Prozessoren und UI-Seiten ohne die Rolle „snc_external“ oder eine Rolle, die die Rolle „snc_external“ erbt.
    • Platform Analytics Dashboards.

    Ab dem Paris-Release müssen Sie eine EXCLUDE-Listeneigenschaft aktivieren, um die explizite Zuweisung der Rollen „snc_external“ zu erzwingen. Informationen zum Aktivieren der Eigenschaft finden Sie unter Verhindern Sie zukünftige interne Rollenzuweisungen für externe Anwender .