Berechtigungen für CMDB-Modell einschränken [aktualisiert in Sicherheitscenter 1,3 und 1,5]
Verwenden Sie csm_cmdb_model.customer_visible_flagSystemeigenschaft zum Einschränken des Kundenzugriffs auf Daten in der Tabelle „Produktmodelle“ als zusätzliche Zugriffssteuerung für das CMDB-Modell.
Legen Sie fest csm_cmdb_model.customer_visible_flagEigenschaft bis Wahr So aktivieren Sie das Feld „sichtbar für Kunden“ für die unten aufgeführten Tabellen:
- Produktmodelltabelle [ cmdb_model ]
- Softwaremodelltabelle [ cmdb_software_product_model ]
- Anwendungsmodelltabelle [ cmdb_application_product_model ]
- Tabelle „Verbrauchsgütermodelle“ [ cmdb_consumable_product_model ]
- Tabelle „Facility-Modelle“ [ cmdb_facility_product_model ]
- Tabelle „Hardwaremodelle“ [ cmdb_hardware_product_model ]
Diese Eigenschaft wird als festgelegt Wahr Blendet standardmäßig alle cmdb_model-Werte aus.
Legen Sie die Eigenschaft auf fest Falsch Dient dazu, die Spalte/Atrribute „Customer_visible“ in „cmdb_model“ nicht zu berücksichtigen Tabelle Und sich auf die ACLs „cmdb_model“ zu verlassen, die für sn_esm_user zugänglich sind.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | csm_cmdb_model.customer_visible_flag |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Zugriffssteuerung |
| Zweck | Wenn auf festgelegt di Wahr , Verwendet das System die Einstellung im Feld „sichtbar für Kunden“, um den Zugriff auf Produktmodelldaten im Kundenserviceportal zu bestimmen. |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Konfigurationstyp | Boolean |
| Sicherheitsrisiko | (Mittel) jeder Anwender mit der Rolle „sn_esm_user“ und sofort einsatzbereiten ACLs kann Berechtigungen für das CMDB-Modell haben. Hinweis: Diese Rolle wird tendenziell externen Anwendern gewährt. Externe Anwender könnten widerwillig Berechtigungen für das CMDB-Modell erhalten. |
| Referenzen | Beschränken Sie den Zugriff auf Produktmodelldaten im Kundenserviceportal |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.