ACLs mit Admin-Aufhebung berücksichtigen
Die Eigenschaft glide.security.admin.override.accessterm legt fest, dass Administratoren die ACL-Auswertung nicht überschreiben können, auch wenn die Überschreibung aktiv sein sollte.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.security.admin.override.accessterm |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Zugriffssteuerung |
| Zweck | Steuert, dass Administratoren die ACL-Bewertung nicht überschreiben können. |
| Datentyp | Boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Sicherheitsrisiko | (Niedrige) ACLs werden kumulativ ausgewertet. Wenn in einem bestimmten Feld eine Anzahl von ACLs vorhanden ist und die Option Admin-Überschreibungen für eine davon auf „falsch“ (nicht ausgewählt) festgelegt ist, werden die effektiven Administratorüberschreibungen für alle ACLs als „falsch“ betrachtet. |
| Sicherheitsrisikobewertung | 3.8 |
| Referenzen | Regeln für Zugriffssteuerungsliste |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.