Propriété de refus par défaut

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • La propriété de refus par défaut (glide.sm.default_mode) contrôle le comportement par défaut du gestionnaire de sécurité lorsque les seules règles ACL correspondantes sont les règles ACL de table à caractère générique.

    Un ensemble de règles ACL de table à caractère générique pour les opérations basées sur les enregistrements les plus courantes est disponible : lecture, écriture, création et suppression. Un nombre important d’ACL fournissant un accès basé sur les rôles aux tables système sont également disponibles. Par exemple, il existe des ACL qui sys_script’accordent l’accès au rôle business_rule_admin, car ce rôle est documenté comme étant capable de gérer les règles métier.

    Utilisez la propriété glide.sm.default_mode pour refuser ou autoriser ces opérations sur toutes les tables :

    • Refuser l’accès : les règles ACL de table à caractère générique restreignent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf si l’utilisateur dispose du rôle administrateur ou répond aux exigences d’une autre règle ACL de table. Les autres opérations, telles que report_on et personalize_choices, ne sont pas affectées par ce paramètre.
    • Autoriser l’accès : les règles ACL de table à caractère générique autorisent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf s’il existe des règles ACL de table spécifiques en place pour restreindre ces opérations.

    Vous ne pouvez pas réinitialiser glide.sm.default_mode sur Autoriser l’accès une fois qu’il a été défini sur Refuser l’accès.

    Remarque :
    Par défaut, les règles ACL de table à caractère générique sont les seules règles ACL qui vérifient la valeur de la propriété glide.sm.default_mode . Si vous souhaitez contrôler d’autres opérations avec ce paramètre, créez vos propres règles ACL pour vérifier la valeur de cette propriété.

    Pour en savoir plus sur cette propriété, reportez-vous Refus par défaut à la section Paramètres de sécurisation renforcée de la sécurité de l’instance.