Restreindre les autorisations pour le modèle CMDB [Mis à jour dans Centre de sécurité 1.3 et 1.5]
Utilisez la propriété système pour limiter l’accès csm_cmdb_model.customer_visible_flag client aux données de la table Modèles de produits en tant que contrôle d’accès supplémentaire au modèle CMDB.
Définissez la csm_cmdb_model.customer_visible_flag propriété sur vrai pour activer le champ Visible par le client pour les tables répertoriées ci-dessous :
- Table Modèles de produits [cmdb_model]
- Table de modèles logiciels [cmdb_software_product_model]
- Table Modèles d’application [cmdb_application_product_model]
- Table des modèles de consommables [cmdb_consumable_product_model]
- Table Modèles d’installation [cmdb_facility_product_model]
- Table Modèles matériels [cmdb_hardware_product_model]
Si vous définissez cette propriété sur vrai , toutes les valeurs cmdb_model sont masquées par défaut.
Définissez la propriété sur false pour ne pas prendre en compte le customer_visible colonne/attribut sur la table cmdb_model et pour vous fier aux bases cmdb_model ACL qui sn_esm_user sont accessibles.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | csm_cmdb_model.customer_visible_flag |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Contrôle d'accès |
| Objectif | Lorsque la valeur est définie survrai, le système utilise le paramètre du champ Visible par le client pour déterminer l’accès aux données du modèle de produit sur Portail de service clientèle. |
| Valeur recommandée | VRAI |
| Valeur par défaut | Faux |
| Type de configuration | Booléen |
| Risque de sécurité | (Modéré) Tout utilisateur disposant du rôle sn_esm_user et des ACL prêtes à l’emploi peut disposer des autorisations nécessaires pour le modèle CMDB. Remarque : Ce rôle a tendance à être accordé aux utilisateurs externes. Les utilisateurs externes pourraient sans le vouloir recevoir des autorisations pour le modèle CMDB. |
| Références | Limiter l’accès aux données de modèle de produit sur Portail de service client |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.