Appliquer des règles de sécurité au partage de tableaux de bord [nouveau dans Security Center 1.3]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez la propriété pour contrôler si les glide.cms.dashboards.sharing_with_secure_search utilisateurs peuvent partager des tableaux de bord.

    Lorsque la propriété n’est pas définie sur vrai, les glide.cms.dashboards.sharing_with_secure_search utilisateurs peuvent partager des groupes de tableaux de bord et des rôles auxquels ils n’ont pas accès. L’activation de cette propriété applique les listes de contrôle d’accès (ACL) lors de la recherche dans les tables sys_user, sys_user_role et sys_user_group pendant le processus de partage de tableau de bord. Un partage excessif d’un tableau de bord peut amener des utilisateurs, des groupes ou des rôles à accéder à des données qu’ils ne devraient pas être autorisés à consulter, ce qui peut compromettre des informations sensibles. Par conséquent, il est recommandé de définir la valeur glide.cms.dashboards.sharing_with_secure_search sur vrai afin que les tableaux de bord ne soient partagés qu’avec ceux qui disposent des autorisations appropriées.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.cms.dashboards.sharing_with_secure_search
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut Faux
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3,5
    • Score CVSS : faible
    • Détails du risque de sécurité : le fait de ne pas définir cette propriété sur la valeur recommandée vrai entraîne le non-respect des listes de contrôle d’accès lors de la recherche des tables sys_user, sys_user_role et sys_user_group. Cela peut conduire à ce que les tableaux de bord soient partagés avec des utilisateurs non autorisés, exposant ainsi des informations sensibles.
    Dépendances et prérequis Aucun
    Références Access control
    Impact fonctionnel Cette propriété applique des règles de sécurité à la liste d’utilisateurs, de groupes d’utilisateurs et de rôles qui sont visibles lors du partage de tableaux de bord.