Évaluation des rapports et séparation des domaines
Dans les instances séparées par domaine, l’évaluation ACL pour les rapports présente certaines limites.
Propriété Domain Separation
Configurez la propriété sn_report_acl.run_scan_with_queryNoDomain vrai/faux pour spécifier si l’évaluation s’applique à l’ensemble de l’instance ou à un domaine individuel.
Cette propriété n’est valide que sur les instances séparées par domaine. Il définit si l’application prend en compte le domaine de l’utilisateur lorsque vous exécutez la requête. Si la valeur est faux, security_admins obtient des résultats uniquement pour les domaines sur lesquels il a une visibilité.
Un security_admin global peut définir la propriété sur true et afficher les résultats pour tous les domaines de l’instance. Le security_admins individuel peut ensuite récupérer les résultats collectés pour ses propres domaines. Pour plus d'informations, consultez Filtrer les analyses d’évaluation du rapport.
L’évaluation s’exécute comme une requête normale lorsque cette propriété est définie sur vrai sur une seule instance de domaine. L’application traite l’évaluation comme si la propriété était fausse si la propriété est supprimée.