Propriété de refus par défaut

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • La propriété de refus par défaut (glide.sm.default_mode) contrôle le comportement par défaut du gestionnaire de sécurité lorsque les seules règles ACL correspondantes sont les règles ACL de la table à caractère générique.

    Un ensemble de règles ACL de table génériques pour les opérations basées sur les enregistrements les plus courantes est disponible : lecture, écriture, création et suppression. Un nombre important d’ACL pour fournir un accès basé sur les rôles aux tables système est également disponible. Par exemple, il existe des ACL qui sys_script accordent l’accès au rôle business_rule_admin, car ce rôle est documenté comme étant capable de gérer les règles métier.

    Utilisez la propriété glide.sm.default_mode pour refuser ou autoriser ces opérations sur toutes les tables :

    • Refuser l’accès : les règles ACL de table à caractère générique restreignent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf si l’utilisateur dispose du rôle d’administrateur ou répond aux exigences d’une autre règle ACL de table. Les autres opérations, telles que report_on et personalize_choices, ne sont pas affectées par ce paramètre.
    • Autoriser l’accès : les règles ACL de table à caractère générique autorisent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf s’il existe des règles ACL de table spécifiques en place pour restreindre ces opérations.

    Vous ne pouvez pas réinitialiser glide.sm.default_mode sur Autoriser l’accès une fois qu’il a été défini sur Refuser l’accès.

    Remarque :
    Par défaut, les règles ACL de table à caractère générique sont les seules règles ACL qui vérifient la valeur de la propriété glide.sm.default_mode . Si vous souhaitez contrôler d’autres opérations avec ce paramètre, créez vos propres règles ACL pour vérifier cette valeur de propriété.

    Pour en savoir plus sur cette propriété, consultez Refus par défaut Paramètres de renforcement de la sécurité de l’instance.