Appliquer des règles de sécurité au partage de tableaux de bord Nouveau dans Security Center 1.3]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez cette glide.cms.dashboards.sharing_with_secure_search propriété pour contrôler si les utilisateurs peuvent partager des tableaux de bord.

    Lorsque la propriété n’est glide.cms.dashboards.sharing_with_secure_search pas définie sur vrai, les utilisateurs peuvent partager les groupes de tableaux de bord et les rôles auxquels ils n’ont pas accès. L’activation de cette propriété applique les listes de contrôle d’accès (ACL) lors de la recherche des tables sys_user, sys_user_role et sys_user_group pendant le processus de partage du tableau de bord. Un partage excessif d’un tableau de bord peut amener des utilisateurs, des groupes ou des rôles à accéder à des données qu’ils ne devraient pas être autorisés à consulter, ce qui peut compromettre des informations sensibles. Par conséquent, il est recommandé de définir glide.cms.dashboards.sharing_with_secure_search la valeur sur true afin que les tableaux de bord ne soient partagés qu’avec les utilisateurs disposant des autorisations appropriées.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.cms.dashboards.sharing_with_secure_search
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3,5
    • Score CVSS : faible
    • Détails du risque de sécurité : Si vous ne définissez pas cette propriété sur la valeur recommandée vrai, les listes de contrôle d’accès ne sont pas appliquées lors de la recherche dans les tables sys_user, sys_user_role et sys_user_group. Cela peut entraîner le partage de tableaux de bord avec des utilisateurs non autorisés, exposant ainsi des informations sensibles.
    Dépendances et prérequis Aucun
    Références Access control
    Impact fonctionnel Cette propriété applique des règles de sécurité à la liste des utilisateurs, des groupes d’utilisateurs et des rôles qui sont visibles lors du partage de tableaux de bord.