Propriété de refus par défaut
La propriété de refus par défaut (glide.sm.default_mode) contrôle le comportement par défaut du gestionnaire de sécurité lorsque les seules règles ACL correspondantes sont les règles ACL de la table à caractère générique.
Un ensemble de règles ACL de table à caractère générique est disponible pour les opérations basées sur les enregistrements les plus courantes : lecture, écriture, création et suppression. Un nombre important d’ACL permettant d’accéder aux tables système en fonction des rôles est également disponible. Par exemple, il existe des ACL qui sys_script accordent l’accès au rôle business_rule_admin, car ce rôle est documenté comme étant capable de gérer les règles métier.
Utilisez la propriété glide.sm.default_mode pour refuser ou autoriser ces opérations sur toutes les tables :
- Refuser l’accès : les règles ACL de la table à caractère générique restreignent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf si l’utilisateur a le rôle administrateur ou répond aux exigences d’une autre règle ACL de table. Les autres opérations, telles que report_on et personalize_choices, ne sont pas affectées par ce paramètre.
- Autoriser l’accès : les règles ACL de table à caractère générique autorisent les opérations de lecture, d’écriture, de création et de suppression sur toutes les tables, sauf s’il existe des règles ACL de table spécifiques en place pour restreindre de telles opérations.
Vous ne pouvez pas réinitialiser glide.sm.default_mode sur Autoriser l’accès une fois qu’il a été défini sur Refuser l’accès.
glide.sm.default_mode . Si vous souhaitez contrôler d’autres opérations avec ce paramètre, créez vos propres règles ACL pour vérifier cette valeur de propriété.Pour en savoir plus sur cette propriété, consultez Refuser par défaut en cas d’ACL vides [Mis à jour dans Centre de sécurité 1.3] Paramètres de renforcement de la sécurité de l’instance.